Omnissa Horizon Client für Windows mit Smartcard für die Benutzerauthentifizierung muss bestimmte Anforderungen erfüllen.
Hardware- und Softwareanforderungen an den Client
Für jedes Clientgerät, das zur Benutzerauthentifizierung eine Smartcard verwendet, gelten die folgenden Hardware- und Softwareanforderungen.
- Horizon Client
- Smartcards und Smartcard-Leser, die einen PKCS#11- oder Microsoft CNG API/CryptoAPI-Anbieter verwenden.
- Produktspezifische Anwendungstreiber
Benutzer, die sich mithilfe von Smartcards authentifizieren, müssen über ein Smartcard- oder USB-Smartcard-Token verfügen, und jede Smartcard muss ein Benutzerzertifikat enthalten.
Bevor Sie ein Zertifikat ausstellen, müssen Sie die Zertifikatvorlage erstellen. Sie müssen entweder Schlüsselspeicheranbieter (Key Storage Provider, KSP) oder Legacy-Kryptografiedienstanbieter (Cryptographic Service Provider, CSP) auswählen.
Um eine KSP-Zertifikatvorlage zu erstellen, wählen Sie auf der Registerkarte Kompatibilität für die Zertifizierungsstelle Windows Server 2008 oder höher und auf der Registerkarte Kryptografie die Option Schlüsselspeicheranbieter aus.
Wenn Sie eine KSP-Zertifikatvorlage zum Ausstellen des Zertifikats verwenden, wählen Sie für den in der Zertifikatsausstellungsvorlage angegebenen CSP Microsoft-Smartcard-Schlüsselspeicheranbieter (Microsoft Smart Card Key Storage Provider) oder einen Smartcard-KSP eines Drittanbieters aus, der RSA mit SHA-256-Algorithmen unterstützt. Wenn Sie eine Legacy-CSP-Zertifikatvorlage verwenden, wählen Sie Microsoft Basis-Smartcard-Krypto-Anbieter (Microsoft Base Smart Card Crypto Provider) oder einen anderen Smartcard-CSP von Microsoft oder einem Drittanbieter aus, der RSA mit SHA-256-Algorithmen unterstützt.
Anforderungen für die Smartcard-Registrierung
Zum Installieren von Zertifikaten auf einer Smartcard muss Ihr Administrator einen Computer einrichten, der als Registrierungsstelle fungiert. Dieser Computer muss Smartcard-Zertifikate für Benutzer ausgeben können und Mitglied der Domäne sein, für die Sie Zertifikate ausgeben.
Wenn Sie eine Smartcard registrieren, können Sie die Schlüsselgröße des resultierenden Zertifikats auswählen. Zur Verwendung von Smartcards auf lokalen Desktops müssen Sie bei der Smartcard-Registrierung eine Schlüsselgröße von 1024 Bit oder 2048 Bit auswählen. Zertifikate mit 512-Bit-Schlüsseln werden nicht unterstützt.
Die Microsoft TechNet-Website enthält ausführliche Informationen zur Planung und Implementierung der Smartcard-Authentifizierung für Windows-Systeme.
Softwareanforderungen für Remote-Desktops und -Anwendungen
Ein Administrator muss auf den virtuellen Desktops oder RDS-Hosts produktspezifische Anwendungstreiber installieren.
Aktivieren das Textfeldes „Benutzernamenhinweis“ in Horizon Client
In bestimmten Umgebungen können Smartcardbenutzer ein einzelnes Smartcardzertifikat zur Authentifizierung bei mehreren Benutzerkonten verwenden. Benutzer geben ihren Benutzernamen in das Textfeld Benutzernamenhinweis ein, wenn Sie sich über eine Smartcard anmelden.
(Omnissa Horizon 8-Bereitstellungen) Damit das Feld Benutzernamenhinweis im Anmeldedialogfeld von Horizon Client angezeigt wird, müssen Sie die Funktion für den Smartcard-Benutzernamenhinweis in Omnissa Horizon Connection Server aktivieren. Informationen zur Aktivierung der Funktion Smartcard-Benutzernamenhinweise finden Sie im Dokument Horizon 8-Verwaltung.
Wenn in Ihrer Umgebung eine Omnissa Unified Access Gateway-Appliance für einen sicheren externen Zugriff eingesetzt wird, müssen Sie die Unified Access Gateway-Appliance so konfigurieren, dass sie die Funktion für Hinweise für Smartcard-Benutzernamen unterstützt. Die Funktion für Smartcard-Benutzernamenhinweise wird nur mit Unified Access Gateway 2.7.2 und höher unterstützt. Informationen zur Aktivierung der Funktion für Smartcard-Benutzernamenhinweise in Unified Access Gateway finden Sie im Dokument Bereitstellen und Konfigurieren von Unified Access Gateway.
Horizon Client unterstützt weiterhin Smartcard-Zertifikate für Einzelkonten, selbst wenn die Funktion für Smartcard-Benutzernamenhinweise aktiviert ist.
Zusätzliche Anforderungen für die Smartcard-Authentifizierung
Neben der Einhaltung der Smartcard-Anforderungen für Horizon Client-Systeme müssen andere Horizon 8-Komponenten zur Unterstützung von Smartcards bestimmte Anforderungen an die Konfiguration erfüllen.
-
Horizon Connection Server und Sicherheitsserver-Hosts
In Horizon 8-Bereitstellungen muss ein Administrator sämtliche gültigen Zertifizierungsstellen-Zertifikatsketten für alle vertrauenswürdigen Benutzerzertifikate zu einer Serververtrauensspeicher-Datei auf dem Horizon Connection Server-Host oder, sofern ein Sicherheitsserver verwendet wird, auf dem Sicherheitsserver-Host hinzufügen. Diese Zertifikatsketten beinhalten Stammzertifikate und müssen auch Zwischenzertifikate enthalten, wenn eine Zwischenzertifizierungsstelle das Smartcard-Zertifikat des Benutzers ausstellt.
Informationen zur Konfiguration von Horizon Connection Server für die Unterstützung der Smartcard-Verwendung finden Sie im Dokument Horizon 8-Verwaltung.
-
Unified Access Gateway-Appliances
Informationen zur Konfiguration der Smartcard-Authentifizierung auf einer Unified Access Gateway-Appliance finden Sie im Dokument Bereitstellen und Konfigurieren von Unified Access Gateway.
-
Active Directory
Informationen zu den Aufgaben, die ein Administrator unter Umständen in Active Directory zur Implementierung der Smartcard-Authentifizierung für eine Horizon 8-Bereitstellung durchführen muss, finden Sie im Dokument Horizon 8-Verwaltung.
War diese Seite hilfreich?