使用智慧卡進行使用者驗證的用戶端裝置必須符合特定需求。
使用衍生認證功能
若要使用衍生認證功能,Horizon 管理員必須在虛擬桌面平台或裝載已發佈桌面平台的 RDS 主機上安裝智慧卡中介軟體。在相同的虛擬桌面平台或 RDS 主機上,不可安裝其他用於 PIV 卡的中介軟體。Omnissa 已測試過 Charismathics CSSI/CSTC 5.2.2 與 ActivClient 7.1。不支援 Windows 收件匣智慧卡迷你驅動程式。
在用戶端裝置上,您必須使用 Purebred 應用程式建立衍生認證並將該認證佈建至用戶端裝置,建立虛擬智慧卡,並將該虛擬智慧卡與遠端桌面平台上安裝的智慧卡中介軟體配對。如需相關資訊,請參閱建立虛擬智慧卡和將虛擬智慧卡與智慧卡中介軟體配對。
在 Omnissa Horizon Client 中啟用使用者名稱提示文字方塊
在某些環境中,智慧卡使用者可以使用單一智慧卡憑證向多個使用者帳戶進行驗證。使用者在使用智慧卡進行登入時,必須在使用者名稱提示文字方塊中輸入其使用者名稱。
(Omnissa Horizon 8 部署) 若要讓使用者名稱提示文字方塊顯示在 Horizon Client 登入對話方塊中,您必須在 Omnissa Horizon Connection Server 中啟用智慧卡使用者名稱提示功能。如需啟用智慧卡使用者名稱提示功能的相關資訊,請參閱*《Horizon 8 管理》*文件。
如果您的環境使用 Omnissa Unified Access Gateway 應用裝置來提供安全的外部存取,則必須設定該 Unified Access Gateway 應用裝置以支援智慧卡使用者名稱提示功能。智慧卡使用者名稱提示功能僅支援 Unified Access Gateway 2.7.2 版及更新版本。如需在 Unified Access Gateway 中啟用智慧卡使用者名稱提示功能的相關資訊,請參閱*《部署及設定 Unified Access Gateway》*文件。
即使已啟用智慧卡使用者名稱提示功能,Horizon Client 仍繼續支援單一帳戶智慧卡憑證。
其他智慧卡驗證需求
除了滿足 Horizon Client 系統的智慧卡需求外,其他 Horizon 8 元件也必須符合特定組態需求,才能支援智慧卡功能。
-
Horizon Connection Server 主機
在 Horizon 8 部署中,管理員必須將所有受信任使用者憑證所對應的憑證授權機構 (CA) 憑證鏈結,新增至 Horizon Connection Server 主機上的伺服器信任存放區檔案中。這些憑證鏈結包含根憑證,且若使用者的智慧卡憑證是由中繼憑證授權機構所核發,也必須包含中繼憑證。
如需設定 Horizon Connection Server 以支援使用智慧卡的相關資訊,請參閱*《Horizon 8 管理》*文件。
-
Unified Access Gateway 應用裝置
如需在 Unified Access Gateway 應用裝置上設定智慧卡驗證的相關資訊,請參閱*《部署及設定 Unified Access Gateway》*文件。
-
Active Directory
如需管理員可能需要在 Active Directory 中執行、以實作 Horizon 8 部署智慧卡驗證的工作相關資訊,請參閱*《Horizon 8 管理》*文件。
此頁面對您有幫助嗎?