Para usar la función de credenciales derivadas, debe crear una tarjeta inteligente virtual para utilizarla cuando inicie sesión en un servidor y se conecte a un escritorio remoto. Una tarjeta inteligente virtual puede tener varios certificados.
Requisitos
- Compruebe que el dispositivo cliente, los escritorios remotos, los hosts RDS, el host de Omnissa Horizon Connection Server y otros componentes de Horizon cumplen los requisitos de autenticación de la tarjeta inteligente. Consulte Requisitos para la autenticación con tarjetas inteligentes.
- Compruebe que el dispositivo tenga un código de acceso. Es necesario un código de acceso para crear una tarjeta inteligente virtual.
- Utilice Omnissa Workspace ONE PIV-D Manager para iOS 22.10 o una versión posterior, o bien una aplicación móvil de terceros como Purebred, para emitir el certificado al dispositivo cliente, crear una credencial derivada y aprovisionar la credencial en el dispositivo cliente.
Si utiliza Workspace ONE PIV-D Manager, debe cumplir estos requisitos:
- Workspace ONE PIV-D Manager para iOS 22.10 y versiones posteriores.
- Dispositivos con iOS 15 y iPadOS 15 o versiones posteriores.
- Tokens persistentes habilitados. Para ello:
- Cree un archivo de texto local con el nombre
config.txt. - Agregue esta línea al archivo y guárdelo:
EnablePersistentTokens=True. - Sincronice este archivo con la carpeta pública para Omnissa Horizon Client para iOS mediante Finder. (Horizon Client para iOS ha publicado su directorio Documento).
- Cree un archivo de texto local con el nombre
- Establezca la siguiente configuración de aplicación en Workspace ONE UEM al enviar credenciales derivadas desde la consola a dispositivos iOS. Para obtener más información sobre
PersistentTokenExtensionAllowed,UserPresenceProtectionyPIVDPromptForPIN, y sobre cómo configurarlos, consulte: Enviar credenciales derivadas desde la consola a dispositivos iOS en la guía de Workspace ONE PIV-D Manager.- Obligatorio: establezca
PersistentTokenExtensionAllowedenTruepara habilitar la extensión de token persistente. Esto permite que PIV-D Manager actúe como un proveedor de CTK. - Opcional: establezca
UserPresenceProtectionyPIVDPromptForPINenFalse, y habilite SSO para evitar la autenticación redundante.
- Obligatorio: establezca
Procedimiento
-
Toque Configuración en la parte inferior de la ventana de Horizon Client.
-
Toque Credenciales derivadas y, a continuación, Crear nueva tarjeta inteligente virtual.
-
Realice la autenticación de los dispositivos.
- Si Touch ID o Face ID están habilitados, autentíquese con ellos.
- Si no están habilitados, autentíquese con un código de acceso.
-
Escriba y confirme el PIN de la tarjeta inteligente virtual.
-
Toque Continuar e importe el certificado.
-
Toque Certificado de autenticación PIV.
-
Seleccione la ubicación del llavero Purebred.
Nota: Si utiliza Omnissa Workspace ONE PIV-D Manager, puede omitir este paso.
-
Seleccione el certificado que desea importar.
Nota: Si no puede encontrar el certificado en la ubicación del llavero Purebred, compruebe que Purebred esté configurado correctamente.
-
-
Para importar un certificado de firma digital o un certificado de cifrado después de importar el certificado de autenticación PIV, toque Certificado de firma digital o Certificado de cifrado, y siga las instrucciones.
-
Para crear la tarjeta inteligente virtual, toque Listo.
Las credenciales derivadas aparecen en la ventana Configuración. La opción Usar credenciales derivadas está activada.
-
Si quiere crear otra tarjeta inteligente virtual para un entorno Horizon diferente, toque Crear nueva tarjeta inteligente virtual y repita estos pasos.
Pasos siguientes
Emparejar una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente.
¿Le resultó útil esta página?