Skip to main content

2026 年 5 月 28 日

設定憑證式驗證的憑證對應

**附註:**此版本的主題適用於 Horizon 8 安全性 2111.2 版和 2306 版以及更新版本。智慧卡等憑證式驗證會依賴使用者主體名稱 (UPN),以在 Horizon 8 中進行驗證。在近期的 Microsoft 安全性更新 (Microsoft KB5014754) 中,所有以使用者名稱和電子郵件地址為基礎的對應類型皆視為弱式對應類型,必須改為其中一種較強的對應類型。如果您使用憑證式驗證,則此設定可讓您設定憑證驗證對應。

程序

  1. 導覽至全域設定 > 安全性設定 > 憑證驗證

  2. 選取 [憑證驗證對應控制] 選項。

    選項說明
    SID這是慣用選項,也是執行全新安裝時的預設選項。如果在使用 [自訂替代安全性身分識別] 選項的情況下選取此選項,則會先處理 SID。
    自訂替代安全性身分識別 選取 [自訂替代安全性身分識別] 核取方塊時,會顯示一個用來新增替代對應名稱的文字方塊。 憑證驗證對應的開頭應為「x509:」,後面接著以 %% 圍住的憑證驗證對應名稱。例如:x509:<I>%issuer_dn%<S>%subject_dn% 憑證驗證對應名稱的預設值為:issuer_dnsubject_key_idserialsan_dnsian_dnssan_822public_key_sha1san_otheroid:subject_dn
    UPN 和預先定義的替代安全性身分識別 (舊版) 這是執行升級時的預設選項。
  3. 重新啟動安全閘道服務,讓變更生效。如果您執行的是 2309 版或更新版本,則可以略過此步驟。

    **附註:**若選取多個選項,系統會依下列優先順序執行驗證:

    • SID
    • 自訂替代安全性身分識別
    • UPN 和預先定義的替代安全性身分識別 (舊版) 如果您已套用 Microsoft KB5014754 中說明的 Microsoft 安全性更新,且仍持續使用 UPN 進行憑證式驗證,當 Microsoft 啟用強制執行模式後,驗證將會遭到拒絕。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…