Clientgeräte, die eine Smartcard für die Benutzerauthentifizierung verwenden, müssen bestimmte Anforderungen erfüllen.
Verwenden der Funktion „Abgeleitete Anmeldeinformationen“
Um die Funktion „Abgeleitete Anmeldeinformationen“ verwenden zu können, muss ein Horizon Administrator die Smartcard-Middleware auf den virtuellen Desktops oder dem RDS-Host installieren, der veröffentlichte Desktops hostet. Es muss keine andere Middleware für PIV-Karten auf denselben virtuellen Desktops oder RDS-Hosts installiert werden. Es wurden sowohl Charismathics CSSI/CSTC 5.2.2 als auch ActivClient 7.1 getestet. Der Windows Inbox-Smartcard-Minitreiber wird nicht unterstützt.
Sie müssen eine virtuelle Smartcard auf dem Clientgerät erstellen und diese mit der auf dem Remote-Desktop installierten Smartcard-Middleware koppeln. Weitere Informationen finden Sie unter Erstellen einer virtuellen Smartcard und Koppeln einer virtuellen Smartcard mit Smartcard-Middleware.
Aktivieren das Textfeldes „Benutzernamenhinweis“ in Horizon Client
In bestimmten Umgebungen können Smartcardbenutzer ein einzelnes Smartcardzertifikat zur Authentifizierung bei mehreren Benutzerkonten verwenden. Benutzer geben ihren Benutzernamen in das Textfeld Benutzernamenhinweis ein, wenn Sie sich über eine Smartcard anmelden.
(Horizon 8-Bereitstellungen) Damit das Feld Benutzernamenhinweis im Anmeldedialogfeld von Horizon Client angezeigt wird, müssen Sie die Funktion für den Smartcard-Benutzernamenhinweis im Verbindungsserver aktivieren. Informationen zur Aktivierung der Funktion Smartcard-Benutzernamenhinweise finden Sie im Dokument Horizon 8-Verwaltung.
Wenn in Ihrer Umgebung eine Unified Access Gateway-Appliance für einen sicheren externen Zugriff eingesetzt wird, müssen Sie die Unified Access Gateway-Appliance so konfigurieren, dass sie die Funktion für Hinweise für Smartcard-Benutzernamen unterstützt. Die Funktion für Smartcard-Benutzernamenhinweise wird nur mit Unified Access Gateway 2.7.2 und höher unterstützt. Informationen zur Aktivierung der Funktion für Smartcard-Benutzernamenhinweise in Omnissa Unified Access Gateway finden Sie im Dokument Bereitstellen und Konfigurieren von Unified Access Gateway.
Horizon Client unterstützt weiterhin Smartcard-Zertifikate für Einzelkonten, selbst wenn die Funktion für Smartcard-Benutzernamenhinweise aktiviert ist.
Zusätzliche Anforderungen für die Smartcard-Authentifizierung
Neben der Einhaltung der Smartcard-Anforderungen für Horizon Client-Systeme müssen andere Horizon 8-Komponenten zur Unterstützung von Smartcards bestimmte Anforderungen an die Konfiguration erfüllen.
-
Verbindungsserver- und Sicherheitsserver-Hosts
In Horizon 8-Bereitstellungen muss ein Administrator sämtliche gültigen Zertifizierungsstellen-Zertifikatsketten für alle vertrauenswürdigen Benutzerzertifikate zu einer Serververtrauensspeicher-Datei auf dem Verbindungsserver-Host oder, sofern ein Sicherheitsserver verwendet wird, auf dem Sicherheitsserver-Host hinzufügen. Diese Zertifikatsketten beinhalten Stammzertifikate und müssen auch Zwischenzertifikate enthalten, wenn eine Zwischenzertifizierungsstelle das Smartcard-Zertifikat des Benutzers ausstellt.
Informationen zur Konfiguration des Verbindungsservers für die Unterstützung von Smartcards finden Sie im Dokument Horizon 8-Verwaltung.
-
Unified Access Gateway-Appliances
Informationen zur Konfiguration der Smartcard-Authentifizierung auf einer Unified Access Gateway-Appliance finden Sie im Dokument Bereitstellen und Konfigurieren von Omnissa Unified Access Gateway.
-
Active Directory
Informationen zu den Aufgaben, die ein Administrator unter Umständen in Active Directory zur Implementierung der Smartcard-Authentifizierung für eine Horizon 8-Bereitstellung durchführen muss, finden Sie im Dokument Horizon 8-Verwaltung.
War diese Seite hilfreich?