Pass-Through-Authentifizierung und Single Sign-On mit Smartcards

Pass-Through-Authentifizierung

Die Pass-Through-Authentifizierung mit Smartcards für virtuelle Desktops wird auf Benutzergeräten mit Windows 10, Windows 8 und Windows 7 SP1 Enterprise und Professional Editionen unterstützt.

Die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen wird auf Servern mit Windows Server 2012 und Windows Server 2008 R2 SP1 unterstützt.

Um die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen zu verwenden, stellen Sie sicher, dass Sie die Verwendung von Kerberos aktivieren, wenn Sie die Pass-Through-Authentifizierung mit Smartcard als Authentifizierungsmethode für die Site konfigurieren.

Hinweis: Die Verfügbarkeit der Pass-Through-Authentifizierung mit Smartcards hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:

  • Die Sicherheitsrichtlinien Ihrer Organisation bezüglich der Pass-Through-Authentifizierung.
  • Middleware-Typ und -Konfiguration.
  • Typen von Smartcard-Lesegeräten.
  • Middleware-PIN-Caching-Richtlinie.

Die Pass-Through-Authentifizierung mit Smartcards wird in Citrix StoreFront konfiguriert. Weitere Informationen finden Sie in der StoreFront-Dokumentation.

Single Sign-On

Single Sign-On ist eine Citrix-Funktion, die die Pass-Through-Authentifizierung bei der Bereitstellung virtueller Desktops und Anwendungen implementiert. Sie können diese Funktion in in die Domäne eingebundenen, direkten StoreFront-Bereitstellungen und in die Domäne eingebundenen NetScaler-zu-StoreFront-Smartcard-Bereitstellungen verwenden, um die Häufigkeit zu reduzieren, mit der Benutzer ihre PIN eingeben. Um Single Sign-On in diesen Bereitstellungstypen zu verwenden, bearbeiten Sie die folgenden Parameter in der Datei default.ica, die sich auf dem StoreFront-Server befindet:

  • In die Domäne eingebundene, direkte StoreFront-Smartcard-Bereitstellungen – Setzen Sie DisableCtrlAltDel auf Off
  • In die Domäne eingebundene NetScaler-zu-StoreFront-Smartcard-Bereitstellungen – Setzen Sie UseLocalUserAndPassword auf On

Weitere Anweisungen zum Festlegen dieser Parameter finden Sie in der StoreFront- oder Citrix Gateway-Dokumentation.

Die Verfügbarkeit der Single Sign-On-Funktionalität hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:

  • Die Sicherheitsrichtlinien Ihrer Organisation bezüglich Single Sign-On.
  • Middleware-Typ und -Konfiguration.
  • Typen von Smartcard-Lesegeräten.
  • Middleware-PIN-Caching-Richtlinie.

Hinweis:

Wenn sich ein Benutzer am Virtual Delivery Agent (VDA) auf einem Computer mit angeschlossenem Smartcard-Lesegerät anmeldet, wird möglicherweise eine Windows-Kachel angezeigt, die den zuvor erfolgreichen Authentifizierungsmodus darstellt, z. B. Smartcard oder Kennwort. Wenn Single Sign-On aktiviert ist, wird infolgedessen möglicherweise die Single Sign-On-Kachel angezeigt. Um sich anzumelden, muss der Benutzer Benutzer wechseln auswählen, um eine andere Kachel auszuwählen, da die Single Sign-On-Kachel nicht funktioniert.

Pass-Through-Authentifizierung und Single Sign-On mit Smartcards