Skip to main content

20 de febrero de 2025

Requisitos para la autenticación con tarjetas inteligentes

Los dispositivos cliente que utilizan una tarjeta inteligente para la autenticación del usuario deben cumplir ciertos requisitos.

Usar la función de credenciales derivadas

Para usar la función de credenciales derivadas, un administrador de Horizon debe instalar un software intermedio de tarjeta inteligente en los escritorios virtuales o en el host RDS que aloja los escritorios publicados. No se debe instalar ningún otro software intermedio para las tarjetas PIV en los mismos escritorios virtuales o host RDS. Se probó Charismathics CSSI/CSTC 5.2.2 y ActivClient 7.1. No se admite Windows Inbox Smart Card Minidriver.

En el dispositivo cliente, debe crear una tarjeta inteligente virtual y emparejarla con el software intermedio de tarjeta inteligente instalado en el escritorio remoto. Para obtener información, consulte Crear una tarjeta inteligente virtual y Emparejar una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente.

Activar el cuadro de texto de sugerencia de nombre de usuario en Horizon Client

En algunos entornos, los usuarios de tarjetas inteligentes pueden usar un mismo certificado de tarjeta inteligente para autenticar varias cuentas de usuarios. Los usuarios escriben su nombre en el cuadro de texto Sugerencia de nombre de usuario cuando inician sesión con una tarjeta inteligente.

(Implementaciones de Horizon 8) Para que el cuadro de texto Sugerencia de nombre de usuario aparezca en el cuadro de diálogo de inicio de sesión de Horizon Client, debe activar la función de sugerencia del nombre de usuario de la tarjeta inteligente en Connection Server. Para obtener más información sobre cómo activar la función de sugerencias de nombre de usuario de la tarjeta inteligente, consulte el documento Administración de Horizon 8.

Si el entorno usa un dispositivo Unified Access Gateway para conseguir un acceso externo seguro, debe configurar el dispositivo Unified Access Gateway para que admita la función de sugerencias de nombre de usuario de la tarjeta inteligente. Dicha función se admite únicamente en Unified Access Gateway 2.7.2 y versiones posteriores. Para obtener más información sobre cómo activar la función de sugerencias de nombre de usuario de la tarjeta inteligente en Unified Access Gateway, consulte el documento Implementación y configuración de Omnissa Unified Access Gateway.

Horizon Client sigue admitiendo certificados de tarjetas inteligentes de una cuenta única, aunque la función de sugerencias de nombre de usuario de la tarjeta inteligente está activada.

Requisitos adicionales para la autenticación con tarjetas inteligentes

Además de cumplir los requisitos de las tarjetas inteligentes en los sistemas Horizon Client, otros componentes de Horizon 8 deben cumplir ciertos requisitos de configuración para ser compatibles con las tarjetas inteligentes.

  • Connection Server y hosts del servidor de seguridad

    Para implementaciones de Horizon 8, un administrador debe agregar todas las cadenas de certificados de entidad de certificación (CA) aplicables a todos los certificados de usuario de confianza en un archivo del almacén de confianza de Connection Server o, si se utiliza un servidor de seguridad, en el host del servidor de seguridad. Estas cadenas de certificados incluyen certificados raíz y, si una entidad de certificación intermedia expide el certificado de tarjeta inteligente del usuario, también se deben incluir los certificados intermedios.

    Para obtener más información sobre cómo configurar Connection Server de forma que admita el uso de tarjetas inteligentes, consulte el documento Administración de Horizon 8.

  • Dispositivos de Unified Access Gateway

    Para obtener más información sobre la configuración de la autenticación con tarjetas inteligentes en un dispositivo de Unified Access Gateway, consulte el documento Implementación y configuración de Omnissa Unified Access Gateway.

  • Active Directory

    Para obtener más información sobre las tareas que puede que tengan que llevar a cabo los administradores en Active Directory para implementar la autenticación con tarjetas inteligentes para una implementación de Horizon 8, consulte el documento Administración de Horizon 8.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…