Vorheriges Thema: Richtliniengruppe "Security"Nächstes Thema: Richtliniengruppe "Providers"


Richtliniengruppe "FIPS 140-Einstellungen"

Die Richtliniengruppe "FIPS 140-Einstellungen" enthält die folgenden Richtlinien für das Umschalten von Federal Information Processing Standard (FIPS). Sie können Richtlinienparameterwerte ändern, indem Sie auf eine Richtlinie doppelklicken, um das Dialogfeld "Eigenschaften von Einstellung" anzuzeigen.

FIPS 140-Einstellung

Gibt den FIPS-Modus der Client Automation-Kryptografie an. Sie können zwischen den folgenden Optionen wählen:

Es wurde kein Konformitäts-Level festgelegt

Gibt an, dass die gesamte Client Automation-Kryptographie weiterhin Legacy-Verschlüsselung verwendet, die nicht mit dem FIPS 140-Standard übereinstimmt.

Bestätigte Security-Funktionen von FIPS 140 werden bevorzugt

Der FIPS-Modus wird auf FIPS-bevorzugt gesetzt. In FIPS-bevorzugten Modus unterstützen die Client Automation-Komponenten sowohl FIPS-kompatible Kryptographie als auch Legacy-Verschlüsselung, um somit die Rückwärtskompatibilität zu gewährleisten.

Nur bestätigte Security-Funktionen von FIPS 140 sind zugelassen

Der FIPS-Modus wird auf Nur-FIPS gesetzt. Im Nur-FIPS-Modus unterstützen Client Automation-Komponenten nur FIPS-kompatible Kryptographie und unterstützen die Kommunikation mit Komponenten der Versionen vor Version 12.9 nicht.

Änderungsaktion:

Gibt die Aktion an, die auszuführen ist, wenn die FIPS-Modi in den Richtlinien "FIPS 140 -Einstellungen" geändert werden. Sie können zwischen den folgenden Optionen wählen:

Neustart von caf und allen ITCM-Komponenten erzwingen

Gibt an, dass CAF und alle Client Automation-Komponenten automatisch sofort neu gestartet werden, wenn Richtlinienänderungen an den Zielcomputern angewendet worden sind, und anschließend der FIPS-Modus geändert wird.

FIPS-Modus beim nächsten Neustart von ITCM wechseln

Gibt an, dass der FIPS-Modus beim nächsten Neustart von Client Automation geändert wird.

Den Benutzer bitten, ITCM bei Bereitschaft neu zu starten

Gibt an, dass ein Dialogfeld für den Benutzer angezeigt wird, in dem der Neustart von Client Automation bestätigt werden soll. Der Wechsel des FIPS-Modus wird nur durchgeführt, wenn der Benutzer bestätigt.

Hinweis: Weitere Informationen zu den FIPS-Modi und zum Wechseln der FIPS-Modi finden Sie im CA Client Automation-Implementierungshandbuch.