Zur Verwendung der Funktion für abgeleitete Anmeldedaten müssen Sie eine virtuelle Smartcard erstellen, die verwendet werden soll, wenn Sie sich bei einem Server anmelden und eine Verbindung mit einem Remote-Desktop herstellen. Eine virtuelle Smartcard kann mehrere Zertifikate enthalten.
Voraussetzungen
- Stellen Sie sicher, dass das Clientgerät, die Remote-Desktops, RDS-Hosts, der Omnissa Horizon Connection Server-Host und andere Horizon-Komponenten die Anforderungen der Smartcard-Authentifizierung erfüllen. Siehe Anforderungen für die Smartcard-Authentifizierung.
- Stellen Sie sicher, dass das Gerät über eine Kennung verfügt. Eine Kennung ist erforderlich, um eine virtuelle Smartcard zu erstellen.
- Verwenden Sie Omnissa Workspace ONE PIV-D Manager für iOS v22.10 oder höher oder eine mobile Anwendung eines Drittanbieters wie Purebred, um das Zertifikat für das Clientgerät auszustellen, abgeleitete Anmeldedaten zu erstellen und die Anmeldedaten auf dem Clientgerät bereitzustellen.
Wenn Sie Workspace ONE PIV-D Manager verwenden, müssen Sie die folgenden Anforderungen erfüllen:
- Workspace ONE PIV-D Manager für iOS v22.10 und höher.
- Geräte mit iOS 15 oder höher und iPadOS 15 oder höher.
- Aktivierte persistente Token. Dazu gehen Sie wie folgt vor:
- Erstellen Sie eine lokale Textdatei mit dem Namen
config.txt. - Fügen Sie der Datei diese Zeile hinzu und speichern Sie sie:
EnablePersistentTokens=True. - Synchronisieren Sie diese Datei mit dem öffentlichen Ordner für Omnissa Horizon Client für iOS unter Verwendung von Finder. (Horizon Client für iOS hat sein Dokumentverzeichnis veröffentlicht).
- Erstellen Sie eine lokale Textdatei mit dem Namen
- Legen Sie die folgende Anwendungskonfiguration auf Workspace ONE UEM fest, wenn Sie abgeleitete Anmeldedaten aus der Konsole an iOS-Geräte senden. Weitere Informationen zu
PersistentTokenExtensionAllowed,UserPresenceProtectionundPIVDPromptForPINsowie zur Einrichtung dieser Funktionen finden Sie unter Senden von abgeleiteten Anmeldedaten von der Konsole an iOS-Geräte im Handbuch zu Workspace ONE PIV-D Manager.- Erforderlich: Legen Sie
PersistentTokenExtensionAllowedaufTruefest, um die Erweiterung für persistente Token zu aktivieren. Mit dieser Konfiguration kann PIV-D Manager als CTK-Anbieter fungieren. - Optional: Legen Sie
UserPresenceProtectionundPIVDPromptForPINaufFalsefest und aktivieren Sie SSO, um redundante Authentifizierung zu vermeiden.
- Erforderlich: Legen Sie
Vorgehensweise
-
Tippen Sie auf Einstellungen am unteren Rand des Horizon Client-Fensters.
-
Tippen Sie auf Abgeleitete Anmeldedaten und dann auf Neue virtuelle Smartcard erstellen.
-
Führen Sie die Geräteauthentifizierung durch.
- Wenn Touch ID oder Face ID aktiviert ist, authentifizieren Sie sich mit Touch ID oder Face ID.
- Wenn weder Touch ID noch Face ID aktiviert ist, authentifizieren Sie sich mit einer Kennung.
-
Geben Sie eine PIN für die virtuelle Smartcard ein und bestätigen Sie sie.
-
Tippen Sie auf Weiter und importieren Sie das Zertifikat.
-
Tippen Sie auf PIV-Authentifizierungszertifikat.
-
Wählen Sie den Standort für den Purebred-Schlüsselbund aus.
Anmerkung: Wenn Sie Omnissa Workspace ONE PIV-D Manager verwenden, können Sie diesen Schritt überspringen.
-
Wählen Sie das zu importierende Zertifikat aus.
Anmerkung: Wenn Sie das Zertifikat am Standort des Purebred-Schlüsselbunds nicht finden können, stellen Sie sicher, dass Purebred erfolgreich konfiguriert wurde.
-
-
Um ein Zertifikat für digitale Signaturen oder Verschlüsselungszertifikat nach dem Import des PIV-Authentifizierungszertifikats zu importieren, tippen Sie auf Zertifikat für digitale Signaturen oder Verschlüsselungszertifikat und folgen Sie den Eingabeaufforderungen.
-
Um die virtuelle Smartcard zu erstellen, tippen Sie auf Fertig.
Die abgeleiteten Anmeldedaten werden im Fenster Einstellungen angezeigt. Die Einstellung Abgeleitete Anmeldedaten verwenden ist auf „Aktiviert“ festgelegt.
-
Zum Erstellen einer weiteren virtuellen Smartcard für eine andere Horizon-Umgebung tippen Sie auf Neue virtuelle Smartcard erstellen und wiederholen Sie diese Schritte.
Nächste Schritte
Koppeln einer virtuellen Smartcard mit Smartcard-Middleware.
War diese Seite hilfreich?