スマート カード認証を有効にするには、Connection Server 構成プロパティを変更する必要があります。
前提条件
信頼されたすべてのユーザー証明書の CA(認証局)証明書をサーバのトラスト ストア ファイルに追加します。これらの証明書にはルート証明書が含まれ、ユーザーのスマート カード証明書が中間認証局によって発行された場合には中間証明書が含まれる場合があります。
手順
-
Connection Server ホスト上で、TLS/SSL ゲートウェイ構成フォルダ内の
locked.propertiesファイルを作成または編集します。例:
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties -
locked.propertiesファイルに、trustKeyfile、trustStoretype、およびuseCertAuthプロパティを追加します。a.
trustKeyfileにトラスト ストア ファイルの名前を設定します。b.
trustStoretypeをjksに設定します。c.
useCertAuthをtrueに設定して、証明書認証を有効にします。 -
Connection Server サービスを再起動して、変更を有効にします。
例:locked.properties ファイル
例に示すファイルでは、すべての信頼されたユーザーのルート証明書がある場所としてファイル lonqa.key が指定され、トラスト ストアのタイプが jks に設定され、証明書認証が有効になります。
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
次のステップ
Connection Server インスタンスでスマート カード認証を構成した場合は、Horizon Console でスマート カード認証の設定をします。
このページは役に立ちましたか?