Skip to main content

2025년 7월 21일

Horizon Connection Server에서 스마트 카드 인증 구성

스마트 카드 인증을 구성하려면 루트 인증서를 가져와 서버 truststore 파일에 추가한 다음, 연결 서버 구성 속성을 수정하고 스마트 카드 인증 설정을 구성해야 합니다. 사용자 환경에 따라 추가 작업을 수행해야 하는 경우도 있습니다.

참고: Microsoft KB5014754에서 설명하는 Microsoft의 보안 업데이트에 따라 UPN(사용자 계정 이름)을 기준으로 하는 스마트 카드 인증서 유효성 검사가 약한 것으로 간주됩니다. Horizon 보안 가이드에서 "인증서 기반 인증에 대한 인증서 매핑 구성"의 설정을 사용하여 사용자 인증 중단을 방지하기 위해 인증서 매핑을 더 강력한 유형 중 하나로 변경하십시오. 자세한 내용은 KB 91595를 참조하십시오.

스마트 카드 인증 설정보안 강화를 위해, 사용자와 관리자가 스마트 카드를 사용하여 인증할 수 있도록 연결 서버 인스턴스를 구성할 수 있습니다. 인증 기관 인증서 가져오기사용자와 관리자가 제공한 스마트 카드의 신뢰할 수 있는 모든 사용자 인증서에 대해 적용 가능한 모든 CA(인증 기관) 인증서를 가져와야 합니다. 이러한 인증서에는 루트 인증서가 포함되며, 사용자의 스마트 카드 인증서가 중간 인증 기관에서 발급된 경우에는 중간 인증서도 포함될 수 있습니다. Windows에서 CA 인증서 가져오기CA 서명이 있는 사용자 인증서 또는 이 인증서가 포함된 스마트 카드가 있으면 Windows가 루트 인증서를 신뢰하기 때문에 Windows에서 루트 인증서를 내보낼 수 있습니다. 사용자 인증서의 발급자가 중간 인증 기관인 경우에는 해당 인증서를 내보낼 수 있습니다. 서버 Truststore 파일에 CA 인증서 추가 신뢰하는 사용자와 관리자 모두의 루트 인증서, 중간 인증서 또는 둘 모두를 서버 truststore 파일에 추가해야 합니다. 연결 서버 인스턴스는 이 정보를 사용하여 스마트 카드 사용자와 관리자를 인증합니다. Horizon Connection Server 구성 속성 수정스마트 카드 인증을 사용하도록 설정하려면 연결 서버에서 연결 서버 구성 속성을 수정해야 합니다. Horizon Console에서 스마트 카드 설정 구성Horizon Console을 사용하여 다양한 스마트 카드 인증 시나리오를 수용하도록 설정을 지정할 수 있습니다.

  1. 인증 기관 인증서 가져오기
    사용자와 관리자가 제공한 스마트 카드의 신뢰할 수 있는 모든 사용자 인증서에 대해 적용 가능한 모든 CA(인증 기관) 인증서를 가져와야 합니다. 이러한 인증서에는 루트 인증서가 포함되며, 사용자의 스마트 카드 인증서가 중간 인증 기관에서 발급된 경우에는 중간 인증서도 포함될 수 있습니다.
  2. Windows에서 CA 인증서 가져오기
    CA 서명이 있는 사용자 인증서 또는 이 인증서가 포함된 스마트 카드가 있으면 Windows가 루트 인증서를 신뢰하기 때문에 Windows에서 루트 인증서를 내보낼 수 있습니다. 사용자 인증서의 발급자가 중간 인증 기관인 경우에는 해당 인증서를 내보낼 수 있습니다.
  3. 서버 Truststore 파일에 CA 인증서 추가
    신뢰하는 사용자와 관리자 모두의 루트 인증서, 중간 인증서 또는 둘 모두를 서버 truststore 파일에 추가해야 합니다. 연결 서버 인스턴스는 이 정보를 사용하여 스마트 카드 사용자와 관리자를 인증합니다.
  4. Horizon Connection Server 구성 속성 수정
    스마트 카드 인증을 사용하도록 설정하려면 연결 서버에서 연결 서버 구성 속성을 수정해야 합니다.
  5. Horizon Console에서 스마트 카드 설정 구성
    Horizon Console을 사용하여 다양한 스마트 카드 인증 시나리오를 수용하도록 설정을 지정할 수 있습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…