

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Schritt 4: Konfigurieren Sie den Amazon DCV-Server so, dass er den Broker als Authentifizierungsserver verwendet
<a name="configure-dcv-server"></a>

Konfigurieren Sie den Amazon DCV-Server so, dass er den Broker als externen Authentifizierungsserver für die Validierung von Client-Verbindungstoken verwendet. Sie müssen den Amazon DCV-Server auch so konfigurieren, dass er der selbstsignierten CA des Brokers vertraut.

------
#### [ Linux Amazon DCV server ]

**So fügen Sie den lokalen Dienstbenutzer für Linux-Amazon-DCV-Server hinzu**

1. Öffnen Sie `/etc/dcv/dcv.conf` mit Ihrem bevorzugten Texteditor.

1. Fügen Sie die `auth-token-verifier` Parameter `ca-file` und zum `[security]` Abschnitt hinzu.
   + Geben Sie für `ca-file` den Pfad zur selbstsignierten Zertifizierungsstelle des Brokers an, die Sie im vorherigen Schritt auf den Host kopiert haben.
   + Geben Sie für `auth-token-verifier` die URL für den Token-Verifier auf dem Broker im folgenden Format an:. `https://{{broker_ip_or_dns}}:{{port}}/agent/validate-authentication-token` Geben Sie den Port an, der für die Broker-Agent-Kommunikation verwendet wird. Dieser ist standardmäßig 8445. Wenn Sie den Broker auf einer EC2 Amazon-Instance ausführen, müssen Sie die private DNS- oder private IP-Adresse verwenden.

     Beispiel

     ```
     [security]
     ca-file="/etc/dcv-session-manager-agent/broker_cert.pem"
     auth-token-verifier="https://my-sm-broker.com:8445/agent/validate-authentication-token"
     ```

1. Speichern und schließen Sie die Datei.

1. Stoppen Sie den Amazon DCV-Server und starten Sie ihn neu. Weitere Informationen finden Sie unter [Stoppen des Amazon DCV-Servers](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-stop.html) und [Starten des Amazon DCV-Servers](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-start.html) im *Amazon DCV-Administratorhandbuch*.

------
#### [ Windows Amazon DCV server ]

**Auf Windows Amazon DCV-Servern**

1. Öffnen Sie den Windows-Registrierungseditor und navigieren Sie zur Taste **HKEY\_/USERS/S-1-5-18/Software/GSettings/com/nicesoftware/dcv/security**.

1. Öffnen Sie den Parameter **ca-file**.

1. Geben Sie unter **Wertdaten** den Pfad zur selbstsignierten Zertifizierungsstelle des Brokers an, die Sie im vorherigen Schritt auf den Host kopiert haben.
**Anmerkung**  
Wenn der Parameter nicht existiert, erstellen Sie einen neuen Zeichenkettenparameter und geben Sie ihm `ca-file` einen Namen.

1. Öffnen Sie den **auth-token-verifier**Parameter.

1. Geben Sie für **Wertdaten** die URL für den Token-Verifier auf dem Broker im folgenden Format an:`https://{{broker_ip_or_dns}}:{{port}}/agent/validate-authentication-token`.

1. Geben Sie den Port an, der für die Broker-Agent-Kommunikation verwendet wird. Dieser ist standardmäßig 8445. Wenn Sie den Broker auf einer EC2 Amazon-Instance ausführen, müssen Sie die private DNS- oder private IP-Adresse verwenden.
**Anmerkung**  
Wenn der Parameter nicht existiert, erstellen Sie einen neuen Zeichenkettenparameter und geben Sie ihm einen Namen`auth-token-verifier`.

1. Klicken Sie auf **OK** und schließen Sie den Windows Registrierungs-Editor.

1. Stoppen Sie den Amazon DCV-Server und starten Sie ihn neu. Weitere Informationen finden Sie unter [Stoppen des Amazon DCV-Servers](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-stop.html) und [Starten des Amazon DCV-Servers](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-start.html) im *Amazon DCV-Administratorhandbuch*.

------
#### [ macOS Amazon DCV server ]

**So fügen Sie den lokalen Dienstbenutzer für macOS Amazon DCV-Server hinzu**

1. Öffnen Sie `/etc/dcv/dcv.conf` mit Ihrem bevorzugten Texteditor.

1. Fügen Sie die `auth-token-verifier` Parameter `ca-file` und zum `[security]` Abschnitt hinzu.
   + Geben Sie für `ca-file` den Pfad zur selbstsignierten Zertifizierungsstelle des Brokers an, die Sie im vorherigen Schritt auf den Host kopiert haben.
   + Geben Sie für `auth-token-verifier` die URL für den Token-Verifier auf dem Broker im folgenden Format an:. `https://{{broker_ip_or_dns}}:{{port}}/agent/validate-authentication-token` Geben Sie den Port an, der für die Broker-Agent-Kommunikation verwendet wird. Dieser ist standardmäßig 8445. Wenn Sie den Broker auf einer EC2 Amazon-Instance ausführen, müssen Sie die private DNS- oder private IP-Adresse verwenden.

     Beispiel

     ```
     [security]
     ca-file="/usr/local/etc/dcv-session-manager-agent/broker_cert.pem"
     auth-token-verifier="https://my-sm-broker.com:8445/agent/validate-authentication-token"
     ```

1. Speichern und schließen Sie die Datei.

1. Stoppen Sie den Amazon DCV-Server und starten Sie ihn neu. Weitere Informationen finden Sie unter [Stoppen des Amazon DCV-Servers](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-stop.html) und [Starten des Amazon DCV-Servers](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-start.html) im *Amazon DCV-Administratorhandbuch*.

------