Pour activer l'authentification par carte à puce, vous devez modifier les propriétés de configuration du Serveur de connexion sur votre Serveur de connexion.
Conditions préalables
Ajoutez les certificats de l'autorité de certification pour tous les certificats utilisateur approuvés à un fichier du magasin d'approbations du serveur. Ces certificats incluent des certificats racines et peuvent inclure des certificats intermédiaires si le certificat de carte à puce de l'utilisateur a été délivré par une autorité de certification intermédiaire.
Procédure
-
Créez ou modifiez le fichier
locked.propertiesdans le dossier de configuration de la passerelle TLS/SSL sur l'hôte du Serveur de connexion.Par exemple :
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties -
Ajoutez les propriétés
trustKeyfile,trustStoretypeetuseCertAuthau fichierlocked.properties.a. Définissez
trustKeyfilesur le nom de votre fichier du magasin d'approbations.b. Définissez
trustStoretypesurjks.c. Définissez
useCertAuthsurtruepour activer l'authentification par certificat. -
Redémarrez le service Serveur de connexion pour que vos modifications prennent effet.
Exemple : fichier locked.properties
Le fichier affiché spécifie que le certificat racine de tous les utilisateurs approuvés est situé dans le fichier lonqa.key, définit le type de magasin d'approbations sur jks, et active l'authentification de certificat.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
Étape suivante
Si vous avez configuré l'authentification par carte à puce pour une instance du Serveur de connexion, configurez les paramètres d'authentification par carte à puce dans Horizon Console.
Cette page vous a-t-elle été utile ?