Skip to main content

2026 年 4 月 14 日

智慧卡驗證需求

使用智慧卡進行使用者驗證的用戶端裝置必須符合特定需求。

使用衍生認證功能

若要使用衍生認證功能,Horizon 管理員必須在虛擬桌面平台或裝載已發佈桌面平台的 RDS 主機上安裝智慧卡中介軟體。在相同的虛擬桌面平台或 RDS 主機上,不可安裝其他用於 PIV 卡的中介軟體。已測試過 Charismathics CSSI/CSTC 5.2.2 和 ActivClient 7.1。不支援 Windows 收件匣智慧卡迷你驅動程式。

在用戶端裝置上,您必須建立虛擬智慧卡,並將其與安裝在遠端桌面平台上的智慧卡中介軟體配對。如需相關資訊,請參閱建立虛擬智慧卡將虛擬智慧卡與智慧卡中介軟體配對

在 Horizon Client 中啟用使用者名稱提示文字方塊

在某些環境中,智慧卡使用者可以使用單一智慧卡憑證向多個使用者帳戶進行驗證。使用者在使用智慧卡進行登入時,必須在使用者名稱提示文字方塊中輸入其使用者名稱。

(Horizon 8 部署) 若要讓使用者名稱提示文字方塊顯示在 Horizon Client 登入對話方塊中,您必須在連線伺服器中啟用智慧卡使用者名稱提示功能。如需啟用智慧卡使用者名稱提示功能的相關資訊,請參閱 Horizon 8 管理文件。

如果您的環境使用 Unified Access Gateway 應用裝置來提供安全的外部存取,則必須設定該 Unified Access Gateway 應用裝置以支援智慧卡使用者名稱提示功能。智慧卡使用者名稱提示功能僅支援 Unified Access Gateway 2.7.2 版及更新版本。如需在 Unified Access Gateway 中啟用智慧卡使用者名稱提示功能的相關資訊,請參閱部署及設定 Omnissa Unified Access Gateway 文件。

即使已啟用智慧卡使用者名稱提示功能,Horizon Client 仍繼續支援單一帳戶智慧卡憑證。

其他智慧卡驗證需求

除了滿足 Horizon Client 系統的智慧卡需求外,其他 Horizon 8 元件也必須符合特定組態需求,才能支援智慧卡功能。

  • 連線伺服器和安全伺服器主機

    在 Horizon 8 部署中,管理員必須將所有受信任使用者憑證所對應的憑證授權機構 (CA) 憑證鏈結,新增至連線伺服器主機的伺服器信任存放區檔案中;若使用的是安全伺服器,則必須新增至該安全伺服器主機上的伺服器信任存放區檔案。這些憑證鏈結包含根憑證,且若使用者的智慧卡憑證是由中繼憑證授權機構所核發,也必須包含中繼憑證。

    如需設定連線伺服器以支援使用智慧卡的相關資訊,請參閱 Horizon 8 管理文件。

  • Unified Access Gateway 應用裝置

    如需有關在 Unified Access Gateway 應用裝置上設定智慧卡驗證的相關資訊,請參閱部署及設定 Omnissa Unified Access Gateway 文件。

  • Active Directory

    如需管理員可能需要在 Active Directory 中執行、以實作 Horizon 8 部署智慧卡驗證的工作相關資訊,請參閱 Horizon 8 管理文件。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…