Pour configurer l'authentification par carte à puce, vous devez obtenir un certificat racine et l'ajouter à un fichier du magasin d'approbations du serveur, modifier les propriétés de configuration du Serveur de connexion et configurer des paramètres d'authentification par carte à puce. En fonction de votre environnement particulier, vous devrez peut-être effectuer des étapes supplémentaires.
Remarque : la validation des certificats de carte à puce basée sur les noms d'utilisateur principal (UPN) est considérée comme faible, conformément aux mises à jour de sécurité de Microsoft décrites dans l'article 5014754 de la base de connnaissances de Microsoft. Utilisez les paramètres fournis à la section « Configurer les mappages de certificats pour l'authentification basée sur les certificats » dans le guide Sécurité d'Horizon afin de remplacer les mappages de certificats par des types plus forts afin d'éviter toute interruption de l'authentification utilisateur. Pour plus de détails, reportez-vous à l'article 91595 de la base de connaissances.
Configuration de l'authentification par carte à puce Pour renforcer la sécurité, vous pouvez configurer une instance du Serveur de connexion de sorte que les utilisateurs et les administrateurs puissent s'authentifier par carte à puce. Obtenir des certificats d'autorités de certification Vous devez obtenir tous les certificats d'autorités de certification applicables pour tous les certificats d'utilisateurs de confiance des cartes à puces présentées par vos utilisateurs et administrateurs. Ces certificats incluent des certificats racines et peuvent inclure des certificats intermédiaires si le certificat de carte à puce de l'utilisateur a été délivré par une autorité de certification intermédiaire. Obtenir le certificat d'une autorité de certification de Windows Si vous disposez d'un certificat utilisateur signé par une autorité de certification ou d'une carte à puce en contenant un, et que Windows approuve le certificat racine, vous pouvez exporter ce dernier de Windows. Si l'émetteur du certificat de l'utilisateur est une autorité de certification intermédiaire, il est possible d'exporter ce certificat. Ajouter le certificat de l'autorité de certification à un fichier du magasin d'approbations du serveur Vous devez ajouter des certificats racines, intermédiaires ou les deux types à un fichier du magasin d'approbations du serveur pour tous les utilisateurs et administrateurs de confiance. Les instances du Serveur de connexion utilisent ces informations pour authentifier les utilisateurs et les administrateurs de carte à puce. Modifier des propriétés de configuration d'Horizon Connection Server Pour activer l'authentification par carte à puce, vous devez modifier les propriétés de configuration du Serveur de connexion sur votre Serveur de connexion. Configurer les paramètres de carte à puce dans Horizon Console Vous pouvez utiliser Horizon Console pour spécifier des paramètres afin de s'adapter à différents scénarios d'authentification par carte à puce.
- Obtenir des certificats d'autorités de certification
Vous devez obtenir tous les certificats d'autorités de certification applicables pour tous les certificats d'utilisateurs de confiance des cartes à puces présentées par vos utilisateurs et administrateurs. Ces certificats incluent des certificats racines et peuvent inclure des certificats intermédiaires si le certificat de carte à puce de l'utilisateur a été délivré par une autorité de certification intermédiaire. - Obtenir le certificat d'une autorité de certification de Windows
Si vous disposez d'un certificat utilisateur signé par une autorité de certification ou d'une carte à puce en contenant un, et que Windows approuve le certificat racine, vous pouvez exporter ce dernier de Windows. Si l'émetteur du certificat de l'utilisateur est une autorité de certification intermédiaire, il est possible d'exporter ce certificat. - Ajouter le certificat de l'autorité de certification à un fichier du magasin d'approbations du serveur
Vous devez ajouter des certificats racines, intermédiaires ou les deux types à un fichier du magasin d'approbations du serveur pour tous les utilisateurs et administrateurs de confiance. Les instances du Serveur de connexion utilisent ces informations pour authentifier les utilisateurs et les administrateurs de carte à puce. - Modifier des propriétés de configuration d'Horizon Connection Server
Pour activer l'authentification par carte à puce, vous devez modifier les propriétés de configuration du Serveur de connexion sur votre Serveur de connexion. - Configurer les paramètres de carte à puce dans Horizon Console
Vous pouvez utiliser Horizon Console pour spécifier des paramètres afin de s'adapter à différents scénarios d'authentification par carte à puce.
Cette page vous a-t-elle été utile ?