Skip to main content

21 de agosto de 2026

Configurar la autenticación con tarjeta inteligente en Horizon Connection Server

Para configurar la autenticación con tarjeta inteligente, debe obtener un certificado raíz y agregarlo a un archivo del almacén de confianza del servidor, modificar las propiedades de configuración de Connection Server y configurar las opciones de la autenticación con tarjeta inteligente. En función del tipo de entorno, es posible que necesite realizar pasos adicionales.

Nota: La validación del certificado de tarjeta inteligente basada en los nombres principales de usuario (UPN) se considera débil según las actualizaciones de seguridad de Microsoft descritas en Microsoft KB5014754. Use los ajustes de "Configurar asignaciones de certificados para la autenticación basada en certificados" en la guía Seguridad de Horizon para cambiar las asignaciones de certificado a uno de los tipos más seguros y evitar cualquier interrupción en la autenticación de usuarios. Consulte más información en el artículo 91595 de la base de conocimientos.

Configurar la autenticación de tarjeta inteligente

Para una mayor seguridad, puede configurar una instancia de Connection Server para que los usuarios y los administradores se puedan autenticar a través de las tarjetas inteligentes.

  1. Obtener los certificados de la entidad de certificación
    Se deben obtener todos los certificados de la entidad de certificación (CA) correspondiente para todos los certificados de usuario de confianza en las tarjetas inteligentes presentadas por usuarios y administradores. Estos certificados incluyen certificados raíz y pueden incluir certificados intermedios si el certificado de la tarjeta inteligente del usuario fue emitida por una entidad de certificación intermedia.
  2. Obtener el certificado de CA de Windows
    Si dispone de un certificado de usuario firmado por una entidad de certificación o una tarjeta inteligente que contenga uno, y Windows confía en el certificado raíz, podrá exportar este desde Windows. Si el emisor del certificado del usuario es una entidad de certificación intermedia, se puede exportar el certificado.
  3. Agregar el certificado de CA a un archivo del almacén de confianza del servidor
    Debe agregar los certificados raíces, los certificados intermedios o ambos a un archivo del almacén de confianza para todos los usuarios y los administradores en los que confíe. Las instancias del servidor de conexión usan esta información para autenticar a los administradores y los usuarios con tarjeta inteligente.
  4. Modificar las propiedades de configuración de Horizon Connection Server
    Para habilitar la autenticación con tarjeta inteligente, debe modificar las propiedades de configuración de su servidor de conexión.
  5. Configurar las opciones de la tarjeta inteligente en Horizon Console
    Puede usar Horizon Console si desea especificar opciones para tener en cuenta diferentes escenarios de autenticación con tarjeta inteligente.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…