Sicherheitsoptionen
Einführung
Über die Registerkarte „Sicherheit“ in den Host-Optionen von GO-Global haben Administratoren die volle Kontrolle darüber, wie Clients mit dem Host kommunizieren. Von der Anpassung des Host-Ports bis hin zur Konfiguration von Verschlüsselungsprotokollen tragen diese Einstellungen dazu bei, einen sicheren und zuverlässigen Zugriff in Umgebungen mit Firewalls, Load Balancern und unterschiedlichen Sicherheitsanforderungen zu gewährleisten. In dieser Anleitung wird erläutert, wie Sie den Host-Port ändern, verschlüsselte Sitzungen aktivieren sowie TLS-Zertifikate und Warnmeldungen verwalten, um den Schutz der GO-Global-Sitzungen zu gewährleisten.
Über die Registerkarte „Sicherheit“ im Dialogfeld „Host-Optionen“ können Administratoren den Kommunikationsmodus zwischen Clients und dem GO-Global-Host festlegen und die Verschlüsselungsstufe für die zwischen Client und Host übertragenen Daten auswählen. Außerdem können Administratoren die Host-Port-Einstellung ändern und die integrierte Windows-Authentifizierung aktivieren.
Ändern der Host-Port-Einstellung
Damit Benutzer über eine Firewall oder einen Router auf GO-Global zugreifen können, können Administratoren die Einstellung für den Host-Port des Application Publishing Service ändern. Der Application Publishing Service muss auf einem dedizierten Port laufen. Es kann zu Konflikten kommen, wenn ein anderer Dienst auf demselben Port läuft. Die Standardportnummer für TCP und TLS lautet 491.
So ändern Sie die Einstellung fürden Host-Port
- Wählen Sie den gewünschten Host aus der Liste „Alle Hosts“ aus.
- Klicken Sie auf „Extras“ | „Host-Optionen“.
- Klicken Sie auf die Registerkarte „Sicherheit “.
- Geben Sie eine neue Portnummer in das Feld „Port“ ein.
- Klicken Sie auf „OK“.
Der Port kann nur auf 443 eingestellt werden, wenn auf dem Computer kein Webserver konfiguriert ist, der HTTPS-Verbindungen akzeptiert. (Webserver akzeptieren HTTPS-Verbindungen auf Port 443.)
Nachdem Sie die Host-Port-Einstellung geändert haben, müssen Sie den Port-Parameter anfügen. Verwenden Sie den Port-Parameter, gefolgt von der neuen Portnummer. Zum Beispiel: https://site1.example.com/logon.html?port=1667
Benutzer, die GO-Global über eine Verknüpfung ausführen, müssen das Argument -hp (gefolgt von der neuen Portnummer) an die Verknüpfung anhängen. Beispiel: „C:\Program Files\GraphOn\AppController\AppController.exe“ -h site1.example.com -hp 1667
Benutzer können die Portnummer auch im Dialogfeld „Verbindung“ angeben, wenn sie sich bei GO-Global anmelden. Geben Sie im Feld „Hostadresse“ den Hostnamen oder die IP-Adresse ein, gefolgt von einem Doppelpunkt und der Portnummer. Beispiel: site1.example.com:1667.
Hinweis:
Als Host-Adresse sind sowohl der FQDN als auch der Kurzname und die IP-Adresse zulässig. Handelt es sich um eine IPv6-Adresse, muss die IP-Adresse des Hosts in eckige Klammern gesetzt werden. Beispiel: [fe80::29c:29ff:fe95:519a]:491
Wenn die neue Portnummer nicht auf eine dieser beiden Arten angegeben wird, können sich Benutzer nicht bei GO-Global anmelden.
Nach der Änderung des Host-Ports müssen Sie den Druckspooler-Dienst und den Anwendungsveröffentlichungsdienst neu starten, damit das Drucken über den Client über einen anderen Port als den Standardport 491 funktioniert.
Verschlüsselung von Sitzungen
Aus Sicherheitsgründen können Administratoren optional alle zwischen dem Client und dem Host übertragenen Daten verschlüsseln. Dazu gehören der Benutzername und das Passwort des Clients, die bei der Anmeldung eingegeben werden, sowie alle vom Client übermittelten oder vom Host zurückgegebenen Anwendungsdaten.
Wenn der TCP-Transportmodus ausgewählt ist, verwendet GO-Global eine 56-Bit-DES-Verschlüsselung. Der DES-Schlüssel wird unter Verwendung der RSA-Standards für Public-Key-Kryptografie ausgetauscht. Die RSA-Schlüssel sind 512 Bit lang. Wenn der TLS-Protokollmodus ausgewählt ist, stehen zusätzlich die folgenden Verschlüsselungsalgorithmen zur Verfügung: 128-Bit-RC4, 168-Bit-3DES und 256-Bit-AES.
So verschlüsseln Sie die Sitzungen eines Hosts
- Klicken Sie auf „Extras“ | „Host-Optionen“.
- Klicken Sie auf die Registerkarte „Sicherheit “.
- Wählen Sie aus der Liste „Verschlüsselung“ eine Verschlüsselungsstufe aus.
- Klicken Sie auf „OK“.

Sobald die Verschlüsselung aktiviert ist, werden alle nachfolgenden GO-Global-Sitzungen verschlüsselt. Sitzungen, die zum Zeitpunkt der Aktivierung bereits aktiv sind, bleiben unverschlüsselt. Wenn sich der Benutzer jedoch das nächste Mal beim GO-Global-Host anmeldet, wird seine Sitzung verschlüsselt. Der Benutzer muss sich vom GO-Global-Host abmelden und erneut anmelden, damit die Sitzung verschlüsselt wird. Wenn die Verschlüsselung aktiviert ist, verwenden alle Verbindungen zu diesem GO-Global-Host das ausgewählte Protokoll und den ausgewählten Verschlüsselungsalgorithmus, einschließlich Verbindungen von Admin-Konsolen, Clients und abhängigen Hosts. Wenn ein Relay Load Balancer verwendet wird, bietet GO-Global eine verknüpfte Verschlüsselung. Konkret entschlüsselt der Application Publishing Service auf dem Relay Load Balancer die vom Client empfangenen Daten und verschlüsselt sie erneut, bevor er die Daten an den abhängigen Host weiterleitet. Ebenso entschlüsselt er die vom abhängigen Host empfangenen Daten und verschlüsselt sie erneut, bevor er sie an den Client weiterleitet.
Benutzer über eine sichere Verbindung informieren
Wenn das TLS-Protokoll ausgewählt ist, können Sie festlegen, dass Benutzer durch eine Sicherheitswarnung darauf hingewiesen werden, wenn Verbindungen sicher sind.

Um Benutzer darüber zu informieren, wenn Verbindungen sicher sind
- Klicken Sie in der Admin-Konsole auf „Extras“ | „Host-Optionen“.
- Klicken Sie auf die Registerkarte „Sicherheit “.
- Klicken Sie in der Protokoll-Liste auf „TLS“.
- Geben Sie den Pfad zur Zertifikatsdatei des Servers in das Feld „Zertifikat“ ein oder wählen Sie ihn aus.
- Aktivieren Sie die Option „Benutzer benachrichtigen, wenn Verbindungen sicher sind “.
- Klicken Sie auf „OK“.
Schlussfolgerung
Durch die richtige Konfiguration der Port-Einstellungen, die Auswahl der geeigneten Verschlüsselungsstufe und die Aktivierung von TLS-Benachrichtigungen können Administratoren die Sicherheit jeder GO-Global-Sitzung erheblich verbessern. Diese Optionen gewährleisten, dass Daten während der Übertragung geschützt sind, die Kommunikation mit dem Host zuverlässig bleibt und die Benutzer einen klaren Überblick erhalten, wenn sie in einer sicheren Umgebung arbeiten. Mit den richtigen Einstellungen bietet GO-Global einen sichereren und besser kontrollierten Zugriff auf Anwendungen.
Sind Sie ein ISV, der sich mit der Bereitstellung von Cloud-basierten Anwendungen beschäftigt? Setzen Sie sich mit uns in Verbindung, um zu erfahren, wie GO-Global Ihnen helfen kann, den Software-Zugang für Ihre Endbenutzer zu optimieren. Oder laden Sie eine kostenlose Testversion herunter, um es selbst zu testen.

