Clientgeräte, die eine Smartcard für die Benutzerauthentifizierung verwenden, müssen bestimmte Anforderungen erfüllen.
In diesem Artikel werden die Systemanforderungen für die Smartcard-Authentifizierung mit Omnissa Horizon Client beschrieben. Anweisungen zum Einrichten der Smartcard-Authentifizierungsfunktion finden Sie unter Konfigurieren von Horizon Client für die Smartcard-Authentifizierung.
Hardware- und Softwareanforderungen an den Client
Für jedes Clientgerät, das zur Benutzerauthentifizierung eine Smartcard verwendet, gelten die folgenden Hardware- und Softwareanforderungen.
- Horizon Client
- Ein kompatibler Smartcard-Leser
- Treiber für Smartcard-Leser
- Smartcard-Treiber
- Produktspezifische Anwendungstreiber
Hinweis: Um die Smartcard-Authentifizierung auf einem HP ThinPro Thin Client zu unterstützen, müssen Sie OpenSC 0.20.0 oder höher installieren.
Benutzer, die sich mithilfe von Smartcards authentifizieren, müssen einen unterstützten Smartcard-Typ mit der entsprechenden Middleware verwenden, wie im folgenden Abschnitt beschrieben. Jede Smartcard muss auch ein Benutzerzertifikat enthalten.
Anforderungen für Smartcard-Typ und Middleware
Horizon Client unterstützt die folgenden Kombinationen aus Smartcards und Smartcard-Middleware.
| Smartcard-Typ | Hersteller | Clientseitige Middleware | Agentseitige Middleware |
|---|---|---|---|
| PIV-Karte (Personal Identity Verification) | NIST | OpenSC PKCS11-Modul | ActivClient 7.x |
| IDprime .NET-Karte | Gemalto | Gemalto .NET PKCS11-Bibliothek (libgtop11dotnet.so) | Gemalto .NET-Minitreiber |
| Java-Karte innerhalb eines Zertifikats | NA | OpenSC PKCS11-Modul | ActivClient 7.4 |
Softwareanforderungen für Remote-Desktops und -Anwendungen
Ein Administrator muss auf den virtuellen Desktops oder RDS-Hosts produktspezifische Anwendungstreiber installieren.
Aktivieren das Textfeldes „Benutzernamenhinweis“ in Horizon Client
In bestimmten Umgebungen können Smartcardbenutzer ein einzelnes Smartcardzertifikat zur Authentifizierung bei mehreren Benutzerkonten verwenden. Benutzer geben ihren Benutzernamen in das Textfeld Benutzernamenhinweis ein, wenn Sie sich über eine Smartcard anmelden.
(Omnissa Horizon 8-Bereitstellungen) Damit das Feld Benutzernamenhinweis im Anmeldedialogfeld von Horizon Client angezeigt wird, müssen Sie die Funktion für den Smartcard-Benutzernamenhinweis in Omnissa Horizon Connection Server aktivieren. Informationen zur Aktivierung der Funktion Smartcard-Benutzernamenhinweise finden Sie im Dokument Horizon 8-Verwaltung.
Wenn in Ihrer Umgebung eine Omnissa Unified Access Gateway-Appliance für einen sicheren externen Zugriff eingesetzt wird, müssen Sie die Unified Access Gateway-Appliance so konfigurieren, dass sie die Funktion für Hinweise für Smartcard-Benutzernamen unterstützt. Die Funktion für Smartcard-Benutzernamenhinweise wird nur mit Unified Access Gateway 2.7.2 und höher unterstützt. Informationen zur Aktivierung der Funktion für Smartcard-Benutzernamenhinweise in Unified Access Gateway finden Sie im Dokument Bereitstellen und Konfigurieren von Unified Access Gateway.
Horizon Client unterstützt weiterhin Smartcard-Zertifikate für Einzelkonten, selbst wenn die Funktion für Smartcard-Benutzernamenhinweise aktiviert ist.
Weitere Anforderungen für die Smartcard-Authentifizierung
Neben der Einhaltung der Smartcard-Anforderungen für Horizon Client-Systeme müssen andere Horizon 8-Komponenten zur Unterstützung von Smartcards bestimmte Anforderungen an die Konfiguration erfüllen.
-
Horizon Connection Server-Hosts
Bei Horizon 8-Bereitstellungen muss ein Administrator alle zutreffenden Zertifikatsketten der Zertifizierungsstelle (Certificate Authority, CA) für alle vertrauenswürdigen Benutzerzertifikate zu einer Server-Truststore-Datei auf dem Horizon Connection Server-Host hinzufügen. Diese Zertifikatsketten beinhalten Stammzertifikate und müssen auch Zwischenzertifikate enthalten, wenn eine Zwischenzertifizierungsstelle das Smartcard-Zertifikat des Benutzers ausstellt.
Informationen zur Konfiguration von Horizon Connection Server für die Unterstützung der Smartcard-Verwendung finden Sie im Dokument Horizon 8-Verwaltung.
-
Unified Access Gateway-Appliances
Informationen zur Konfiguration der Smartcard-Authentifizierung auf einer Unified Access Gateway-Appliance finden Sie im Dokument Bereitstellen und Konfigurieren von Unified Access Gateway.
-
Active Directory
Informationen zu den Aufgaben, die ein Administrator unter Umständen in Active Directory zur Implementierung der Smartcard-Authentifizierung für eine Horizon 8-Bereitstellung durchführen muss, finden Sie im Dokument Horizon 8-Verwaltung.
War diese Seite hilfreich?