使用智慧卡進行使用者驗證的用戶端裝置必須符合特定需求。
用戶端硬體和軟體需求
每部使用智慧卡進行使用者驗證的用戶端機器都必須具備以下硬體與軟體:
- Omnissa Horizon Client
- 相容的智慧卡讀卡機
- 產品特定的應用程式驅動程式
使用者必須擁有智慧卡,且每張智慧卡上都必須包含使用者憑證。支援下列智慧卡:
- 美國國防部通用存取卡 (CAC)
- 美國聯邦政府個人身分驗證 (PIV) 卡 (也稱為 FIPS-201 智慧卡)
- Gemalto .NET 卡
- Gemalto IDPrime MD 卡
對於 CAC 和 PIV 卡,Horizon Client 預設使用 CryptoTokenKit 智慧卡驅動程式,無需安裝任何中介軟體。
對於 Gemalto .NET 卡,請根據您的 macOS 版本安裝正確的 SafeNet 驗證用戶端版本。Gemalto SafeNet 驗證用戶端同時支援 Gemalto .NET 智慧卡的 CryptoTokenKit 與 TokenD 智慧卡驅動程式。
您也可以搭配 CAC 和 PIV 卡使用以下第三方智慧卡驅動程式。
- PKard for Mac v1.7 和 v1.7.1
- Charismathics (CCSI_5.0.3_PIV)
- Centrify Express
若要使用第三方智慧卡驅動程式,您必須先停用 CryptoTokenKit 智慧卡驅動程式。如需詳細資訊,請參閱停用 CryptoTokenKit 智慧卡驅動程式。
代理程式軟體需求
Horizon 管理員必須在代理程式機器上安裝產品特定的應用程式驅動程式。
對於 PIV 卡,當您在 Windows 7 虛擬桌面平台中插入智慧卡讀卡機與 PIV 卡時,作業系統會自動安裝相關的驅動程式。下列代理程式驅動程式支援用於 Windows 7 虛擬桌面平台的 PIV 卡:
- Charismathics (CSTC PIV 5.2.2)
- Microsoft 迷你驅動程式
- ActivClient 6.x
下列代理程式驅動程式支援用於 Windows 10 虛擬桌面平台的 PIV 卡:
- Charismathics (CSTC PIV 5.2.2)
- ActivClient 7.x
對於 Gemalto .NET 卡,支援使用適用於 .NET 智慧卡驅動程式的 Gemalto 迷你驅動程式。
在 Horizon Client 中啟用使用者名稱提示欄位
在某些環境中,智慧卡使用者可以使用單一智慧卡憑證向多個使用者帳戶進行驗證。使用者在使用智慧卡進行驗證時,必須在使用者名稱提示文字方塊中輸入其使用者名稱。
若要讓 Horizon Client 登入對話方塊中顯示使用者名稱提示文字方塊,您必須在 Omnissa Horizon Console 中,為 Omnissa Horizon Connection Server 執行個體啟用智慧卡使用者名稱提示功能。如需啟用智慧卡使用者名稱提示功能的相關資訊,請參閱*《Omnissa Horizon 8 管理》*文件。
如果您的環境使用 Omnissa Unified Access Gateway 應用裝置來提供安全的外部存取,則必須設定該 Unified Access Gateway 應用裝置以支援智慧卡使用者名稱提示功能。智慧卡使用者名稱提示功能僅支援 Unified Access Gateway 2.7.2 版及更新版本。如需在 Unified Access Gateway 中啟用智慧卡使用者名稱提示功能的相關資訊,請參閱*《部署及設定 Unified Access Gateway》*文件。
**附註:**即使啟用了智慧卡使用者名稱提示功能,Horizon Client 仍支援單一帳戶智慧卡憑證。
其他智慧卡驗證需求
除了滿足 Horizon Client 系統的智慧卡需求外,其他 Horizon 元件也必須符合特定的組態需求,才能支援智慧卡功能。
-
Horizon Connection Server 和安全伺服器主機
Horizon 管理員必須將所有受信任的使用者憑證所對應的所有適用憑證授權機構 (CA) 憑證,新增至 Horizon Connection Server 或安全伺服器主機上的伺服器信任存放區檔案。這些憑證包含根憑證,並且在使用者的智慧卡憑證是由中繼憑證授權機構核發的情況下,必須包含中繼憑證。
當您為空白的 PIV 卡產生憑證時,請在 PIV 資料產生器工具的 Crypto 提供者索引標籤中,輸入 Horizon Connection Server 或安全伺服器主機上的伺服器信任存放區檔案路徑。
如需設定 Horizon Connection Server 以支援使用智慧卡的相關資訊,請參閱*《Horizon 8 管理》*文件。
-
Unified Access Gateway
如需在 Unified Access Gateway 應用裝置上設定智慧卡驗證的相關資訊,請參閱*《部署及設定 Unified Access Gateway》*文件。
-
Active Directory
如需管理員可能需要在 Active Directory 中執行以實作智慧卡驗證的工作相關資訊,請參閱*《Horizon 8 管理》*文件。
此頁面對您有幫助嗎?