Les périphériques client qui utilisent une carte à puce pour l'authentification utilisateur doivent satisfaire certaines conditions.
Exigences logicielles et matérielles du client
Chaque machine cliente qui utilise une carte à puce pour l'authentification utilisateur doit disposer des logiciels et matériels suivants.
- Omnissa Horizon Client
- Un pilote de carte à puce compatible
- Pilotes d'application spécifiques au produit
Les utilisateurs doivent posséder une carte à puce et chaque carte à puce doit contenir un certificat utilisateur. Les cartes à puce suivantes sont prises en charge.
- Carte Common Access Card (CAC) du Département de la Défense des États-Unis
- Carte Personal Identity Verification (PIV) du gouvernement fédéral des États-Unis (également appelée cart à puce FIPS-201)
- Carte Gemalto .NET
- Carte Gemalto IDPrime MD
Pour les cartes CAC et PIV, Horizon Client utilise le pilote de carte à puce CryptoTokenKit par défaut et vous n'avez pas besoin d'installer de middleware.
Pour les cartes Gemalto .NET, installez la version correcte de SafeNet Authentication Client pour votre version de macOS. Gemalto SafeNet Authentication Client prend en charge les lecteurs de cartes à puce CryptoTokenKit et TokenD pour les cartes à puce Gemalto .NET.
Vous pouvez également utiliser les lecteurs de carte à puce tiers suivants avec les cartes CAC et PIV.
- PKard pour Mac v1.7 et v1.7.1
- Charismathics (CCSI_5.0.3_PIV)
- Centrify Express
Pour utiliser un pilote de carte à puce tiers, vous devez désactiver le pilote de carte à puce CryptoTokenKit. Pour plus d'informations, reportez-vous à la section Désactivation du pilote de carte à puce CryptoTokenKit.
Configuration logicielle requise de l'agent
Un utilisateur Horizon Administrator doit installer des pilotes d'application spécifiques au produit sur la machine de l'agent.
Pour les cartes PIV, le système d'exploitation installe le lecteur correspondant lorsque vous insérez un pilote de carte à puce et une carte PIV pour un poste de travail virtuel Windows 7. Pour les postes de travail virtuels qui exécutent Windows 7, les lecteurs de l'agent suivants sont pris en charge pour les cartes PIV.
- Charismathics (CSTC PIV 5.2.2)
- Minilecteur Microsoft
- ActivClient 6.x
Pour les postes de travail virtuels qui exécutent Windows 10, les lecteurs de l'agent suivants sont pris en charge pour les cartes PIV.
- Charismathics (CSTC PIV 5.2.2)
- ActivClient 7.x
Pour les cartes Gemalto .NET, le minilecteur Gemalto pour le pilote de carte à puce .NET est pris en charge.
Activation du champ Aide-mémoire du nom d'utilisateur dans Horizon Client
Dans certains environnements, les utilisateurs de cartes à puce peuvent utiliser un seul certificat de carte à puce pour s'authentifier sur plusieurs comptes d'utilisateur. Les utilisateurs entrent leur nom d'utilisateur dans la zone de texte Aide-mémoire du nom d'utilisateur lorsqu'ils utilisent une carte à puce pour s'authentifier.
Pour que la zone de texte Aide-mémoire du nom d'utilisateur s'affiche dans la boîte de dialogue de connexion d'Horizon Client, vous devez activer la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce dans l'instance d'Omnissa Horizon Connection Server d'Omnissa Horizon Console. Pour plus d'informations sur l'activation de la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce, reportez-vous au document Administration d'Omnissa Horizon 8.
Si votre environnement utilise un dispositif Omnissa Unified Access Gateway pour sécuriser l'accès externe, vous devez configurer ce dispositif afin qu'il prenne en charge la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce. La fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce n'est prise en charge qu'avec Unified Access Gateway 2.7.2 et versions ultérieures. Pour plus d'informations sur l'activation de la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce dans Unified Access Gateway, reportez-vous au document Déploiement et configuration d'Unified Access Gateway.
Remarque : Horizon Client prend en charge les certificats de carte à puce de compte unique, même lorsque la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce est activée.
Exigences supplémentaires de l'authentification par carte à puce
Outre le respect des exigences de carte à puce pour les systèmes Horizon Client, les autres composants d'Horizon doivent également respecter certaines exigences de configuration pour prendre en charge les cartes à puce.
-
Horizon Connection Server et hôtes de serveur de sécurité
Un utilisateur Horizon Administrator doit ajouter tous les certificats d'autorité de certification applicables pour tous les certificats d'utilisateur de confiance à un fichier de magasin d'approbations de serveur sur Horizon Connection Server ou l'hôte du serveur de sécurité. Ces certificats incluent des certificats racines et doivent inclure les certificats intermédiaires si le certificat de carte à puce de l'utilisateur a été émis par une autorité de certification intermédiaire.
Lorsque vous générez un certificat pour une carte PIV vierge, dans l'onglet Fournisseur de chiffrement de l'outil de génération de données PIV, entrez le chemin d'accès au fichier de magasin d'approbations du serveur sur Horizon Connection Server ou l'hôte du serveur de sécurité.
Pour plus d'informations sur la configuration d'Horizon Connection Server pour la prise en charge des cartes à puce, reportez-vous au document Administration d'Horizon 8.
-
Unified Access Gateway
Pour plus d'informations sur la configuration de l'authentification par carte à puce sur un dispositif Unified Access Gateway, reportez-vous au document Déploiement et configuration d'Unified Access Gateway.
-
Active Directory
Pour plus d'informations sur les tâches qu'un administrateur peut effectuer dans Active Directory afin d'implémenter l'authentification par carte à puce, consultez le document Administration d'Horizon 8.
Cette page vous a-t-elle été utile ?