若要使用衍生認證功能,您必須建立虛擬智慧卡,供您在登入伺服器並連線至遠端桌面平台時使用。一個虛擬智慧卡可以保有多個憑證。
先決條件
- 確認用戶端裝置、遠端桌面平台、RDS 主機、Omnissa Horizon Connection Server 主機及其他 Horizon 元件皆符合智慧卡驗證需求。請參閱智慧卡驗證需求。
- 確認裝置已設定通行碼。必須要有通行碼,才能建立虛擬智慧卡。
- 使用 iOS 版 Omnissa Workspace ONE PIV-D Manager v22.10 或更新版本,或第三方行動應用程式 (例如 Purebred),將憑證核發至用戶端裝置,建立衍生認證,並在用戶端裝置上佈建該認證。
若您使用 Workspace ONE PIV-D Manager,則必須滿足以下要求:
- iOS 版 Workspace ONE PIV-D Manager v22.10 及更新版本。
- 配備 iOS 15 或更新版本,以及 iPadOS 15 或更新版本的裝置。
- 已啟用持續性權杖。為此,請執行以下操作:
- 建立名為
config.txt的本機文字檔。 - 將以下這行新增至此檔案並儲存:
EnablePersistentTokens=True。 - 使用 Finder 將此檔案同步至 iOS 版 Omnissa Horizon Client 的公用資料夾。(iOS 版 Horizon Client 已發佈其「文件」目錄)。
- 建立名為
- 在從主控台將衍生認證傳送至 iOS 裝置時,請在 Workspace ONE UEM 上設定以下應用程式組態。如需
PersistentTokenExtensionAllowed、UserPresenceProtection和PIVDPromptForPIN以及如何對其進行設定的詳細資料,請參閱《Workspace ONE PIV-D Manager 指南》中的從主控台將衍生認證傳送至 iOS 裝置。- 必要:將
PersistentTokenExtensionAllowed設定為True以啟用持續性權杖擴充功能。這允許將 PIV-D Manager 作為 CTK 提供者。 - 選用:將
UserPresenceProtection和PIVDPromptForPIN設定為False,並啟用 SSO 以避免冗餘驗證。
- 必要:將
程序
-
在 Horizon Client 視窗底部點選設定。
-
點選衍生認證,然後點選建立新的虛擬智慧卡。
-
執行裝置驗證。
- 如果已啟用 Touch ID 或 Face ID,請使用 Touch ID 或 Face ID 進行驗證。
- 如果 Touch ID 和 Face ID 皆未啟用,請使用通行碼進行驗證。
-
輸入虛擬智慧卡的 PIN 碼,並加以確認。
-
點選繼續並匯入憑證。
-
點選 PIV 驗證憑證。
-
選取 Purebred 鑰匙圈位置。
**附註:**如果使用 Omnissa Workspace ONE PIV-D Manager,可以略過此步驟。
-
選取要匯入的憑證。
**附註:**如果您在 Purebred 鑰匙圈位置中找不到該憑證,請檢查是否已成功設定 Purebred。
-
-
若要在匯入 PIV 驗證憑證之後,匯入數位簽章憑證或加密憑證,請點選數位簽章憑證或加密憑證,然後依照提示操作。
-
若要建立虛擬智慧卡,請點選完成。
衍生認證會顯示在設定視窗中。使用衍生認證設定設為開啟。
-
若要為不同的 Horizon 環境建立其他虛擬智慧卡,請點選建立新的虛擬智慧卡,然後重複前述步驟。
後續步驟
此頁面對您有幫助嗎?