Skip to main content

28 juillet 2026

Conditions requises de l'authentification par carte à puce

Les périphériques client qui utilisent une carte à puce pour l'authentification utilisateur doivent satisfaire certaines conditions.

Cet article décrit la configuration système requise pour l'authentification par carte à puce avec Omnissa Horizon Client. Pour obtenir des instructions sur la configuration de la fonctionnalité d'authentification par carte à puce, reportez-vous à la section Configurer Horizon Client pour l'authentification par carte à puce.

Exigences logicielles et matérielles du client

Chaque périphérique client qui utilise une carte à puce pour l'authentification utilisateur doit disposer des logiciels et matériels suivants.

  • Horizon Client
  • Un pilote de carte à puce compatible
  • Pilote de lecteur de carte à puce
  • Pilote de carte à puce
  • Pilotes d'application spécifiques au produit

Remarque : pour prendre en charge l'authentification par carte à puce sur un client léger HP ThinPro, vous devez installer OpenSC 0.20.0 ou une version ultérieure.

Les utilisateurs qui s'authentifient avec des cartes à puce doivent utiliser un type de carte à puce pris en charge avec le middleware correspondant, comme décrit dans la section suivante. Chaque carte à puce doit également contenir un certificat utilisateur.

Conditions requises pour le type de carte à puce et le middleware

Horizon Client prend en charge les combinaisons suivantes de cartes à puce et de middleware de carte à puce.

Type de carte à puceFabricantMiddleware côté clientMiddleware côté agent
Carte PIV (Personal Identity Verification)NISTModule OpenSC PKCS11ActivClient 7.x
Carte IDprime .NETGemalto Bibliothèque Gemalto .NET PKCS11 (libgtop11dotnet.so)Minipilote Gemalto .NET
Carte Java dans un certificatNAModule OpenSC PKCS11ActivClient 7.4

Exigences logicielles des applications publiées et postes de travail distants

Un administrateur doit installer les pilotes d'application spécifiques du produit sur les postes de travail virtuels ou sur l'hôte RDS.

Activation de la zone de texte Aide-mémoire du nom utilisateur dans Horizon Client

Dans certains environnements, les utilisateurs de cartes à puce peuvent utiliser un seul certificat de carte à puce pour s'authentifier sur plusieurs comptes d'utilisateur. Les utilisateurs entrent leur nom d'utilisateur dans la zone de texte Aide-mémoire du nom d'utilisateur lorsqu'ils se connectent avec une carte à puce.

(Déploiements d'Omnissa Horizon 8) Pour que la zone de texte Aide-mémoire du nom d'utilisateur s'affiche dans la boîte de dialogue de connexion d'Horizon Client, vous devez activer la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce dans Omnissa Horizon Connection Server. Pour plus d'informations sur l'activation de la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce, reportez-vous au document Administration d'Horizon 8.

Si votre environnement utilise un dispositif Omnissa Unified Access Gateway pour sécuriser l'accès externe, vous devez configurer ce dispositif afin qu'il prenne en charge la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce. La fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce n'est prise en charge qu'avec Unified Access Gateway 2.7.2 et versions ultérieures. Pour plus d'informations sur l'activation de la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce dans Unified Access Gateway, reportez-vous au document Déploiement et configuration d'Unified Access Gateway.

Horizon Client prend toujours en charge les certificats de carte à puce de compte unique lorsque la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce est activée.

Plus de conditions requises pour l'authentification par carte à puce

Outre le respect des exigences de carte à puce pour les systèmes Horizon Client, les autres composants d'Horizon 8 doivent également respecter certaines exigences de configuration pour prendre en charge les cartes à puce.

  • Hôtes Horizon Connection Server

    Pour les déploiements d'Horizon 8, un administrateur doit ajouter tous les certificats d'autorité de certification applicables pour tous les certificats d'utilisateur de confiance à un fichier de magasin d'approbations de serveur sur l'hôte Horizon Connection Server. Ces chaînes de certificats incluent des certificats racines et, si une autorité de certification intermédiaire émet le certificat de carte à puce de l'utilisateur, elles doivent inclure également les certificats intermédiaires.

    Pour plus d'informations sur la configuration d'Horizon Connection Server pour la prise en charge des cartes à puce, reportez-vous au document Administration d'Horizon 8.

  • Dispositifs Unified Access Gateway

    Pour plus d'informations sur la configuration de l'authentification par carte à puce sur un dispositif Unified Access Gateway, reportez-vous au document Déploiement et configuration d'Unified Access Gateway.

  • Active Directory

    Pour plus d'informations sur les tâches qu'un administrateur peut effectuer dans Active Directory afin de mettre en œuvre l'authentification par carte à puce d'un déploiement d'Horizon 8, reportez-vous au document Administration d'Horizon 8.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…