Skip to main content

2026 年 7 月 28 日

憑證和智慧卡驗證

您可以在 Unified Access Gateway 中設定 x509 憑證驗證,讓用戶端能透過桌面平台或行動裝置上的憑證進行驗證,或使用智慧卡配接器來完成驗證。

憑證式驗證是根據使用者所持有的驗證工具 (私密金鑰或智慧卡),以及個人所知的資訊 (私密金鑰的密碼或智慧卡的 PIN 碼) 來進行驗證。智慧卡驗證透過同時驗證使用者所持有的驗證工具 (智慧卡) 及個人所知的資訊 (PIN 碼),提供雙因素驗證。使用者可將智慧卡用於登入遠端 Horizon 桌面平台作業系統,以及用於啟用智慧卡功能的應用程式,例如採用憑證簽署電子郵件以證明寄件者身分的電子郵件應用程式。

使用此功能時,系統會對 Unified Access Gateway 服務執行智慧卡憑證驗證。Unified Access Gateway 會使用 SAML 判斷提示,將使用者的 X.509 憑證資訊與智慧卡 PIN 碼傳遞至 Horizon Server。

您可以設定憑證撤銷檢查,防止已被撤銷使用者憑證的使用者通過驗證。當使用者離開組織、遺失智慧卡或調動至其他部門時,通常會撤銷其憑證。支援透過憑證撤銷清單 (CRL) 和線上憑證狀態通訊協定 (OCSP) 進行憑證撤銷檢查。CRL 是核發憑證的 CA 所發佈的撤銷憑證清單。OCSP 是一種憑證驗證通訊協定,用於查詢憑證的撤銷狀態。

您可以在憑證驗證配接器組態中同時設定 CRL 和 OCSP。當您同時設定兩種類型的憑證撤銷檢查,且若啟用了 OCSP 失敗核取方塊時,則使用 CRL,將會先檢查 OCSP,如果 OCSP 失敗,撤銷檢查會退而使用 CRL。

**附註:**如果 CRL 檢查失敗,系統不會轉而使用 OCSP 進行撤銷檢查。

**附註:**在 Omnissa Access 中,驗證作業一律會經由 Unified Access Gateway 傳遞至 Omnissa Access 服務。僅當 Unified Access Gateway 搭配 Horizon 7 使用時,您才可以設定僅在 Unified Access Gateway 應用裝置上執行智慧卡驗證。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…