Um die Smartcard-Authentifizierung zu konfigurieren, müssen Sie ein Stammzertifikat anfordern und es zu einer Server-Vertrauensspeicherdatei hinzufügen, die Verbindungsserver-Konfigurationseigenschaften ändern und die Smartcard-Authentifizierungseinstellungen festlegen. Abhängig von Ihrer Umgebung müssen möglicherweise weitere Schritte ausgeführt werden.
Hinweis: Die Validierung von Smartcard-Zertifikaten auf Basis von Benutzerprinzipalnamen (UPNs) gilt gemäß den im Microsoft KB-Artikel 5014754 beschriebenen Sicherheits-Updates von Microsoft als schwach. Verwenden Sie die Einstellungen in „Konfigurieren von Zertifikatszuordnungen für die zertifikatsbasierte Authentifizierung“ im Horizon-Sicherheitshandbuch, um die Zertifikatszuordnungen auf einen der stärkeren Typen zu ändern und so eine Unterbrechung der Benutzerauthentifizierung zu vermeiden. Weitere Informationen finden Sie im KB-Artikel 91595.
Einrichten der Smartcard-Authentifizierung
Zur Erhöhung der Sicherheit können Sie eine Verbindungsserver-Instanz so konfigurieren, dass sich Benutzer und Administratoren unter Verwendung von Smartcards authentifizieren können.
- Anfordern der Zertifizierungsstellenzertifikate
Sie müssen alle anwendbaren Zertifizierungsstellenzertifikate (CA-Zertifikate) für alle vertrauenswürdigen Benutzerzertifikate auf den Smartcards anfordern, die von Ihren Benutzern und Administratoren verwendet werden. Diese Zertifikate beinhalten Stammzertifikate und gegebenenfalls Zwischenzertifikate, wenn das Smartcard-Zertifikat des Benutzers von einer Zwischenzertifizierungsstelle ausgestellt wurde. - Anfordern des CA-Zertifikats von Windows
Wenn Sie über ein von einer Zertifizierungsstelle signiertes Benutzerzertifikat oder eine Smartcard mit Zertifikat verfügen und Windows dem Stammzertifikat vertraut, können Sie das Stammzertifikat aus Windows exportieren. Handelt es sich beim Aussteller des Benutzerzertifikats um eine Zwischenzertifizierungsstelle, können Sie dieses Zertifikat exportieren. - Hinzufügen des CA-Zertifikats zu einer Server-Vertrauensspeicherdatei
Sie müssen für alle vertrauenswürdigen Benutzer und Administratoren Stammzertifikate oder Zwischenzertifikate oder beide zu einer Server-Vertrauensspeicherdatei hinzufügen. Verbindungsserver-Instanzen verwenden diese Informationen zur Authentifizierung von Smartcard-Benutzern und Administratoren. - Ändern von Horizon Connection Server-Konfigurationseigenschaften
Zur Aktivierung der Smartcard-Authentifizierung müssen auf Ihrem Verbindungsserver Verbindungsserver-Konfigurationseigenschaften geändert werden. - Konfigurieren der Smartcard-Einstellungen in Horizon Console
In Horizon Console können Einstellungen für verschiedene Smartcard-Authentifizierungsszenarien festgelegt werden.
War diese Seite hilfreich?