Pass-Through-Authentifizierung und Single Sign-On mit Smartcards
Pass-Through-Authentifizierung
Die Pass-Through-Authentifizierung mit Smartcards für virtuelle Desktops wird auf Benutzergeräten mit Windows 10, Windows 8 und Windows 7 SP1 Enterprise und Professional Editionen unterstützt.
Die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen wird auf Servern mit Windows Server 2012 und Windows Server 2008 R2 SP1 unterstützt.
Um die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen zu verwenden, stellen Sie sicher, dass Sie die Verwendung von Kerberos aktivieren, wenn Sie die Pass-Through-Authentifizierung mit Smartcard als Authentifizierungsmethode für die Site konfigurieren.
Hinweis: Die Verfügbarkeit der Pass-Through-Authentifizierung mit Smartcards hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:
- Die Sicherheitsrichtlinien Ihrer Organisation bezüglich der Pass-Through-Authentifizierung.
- Middleware-Typ und -Konfiguration.
- Typen von Smartcard-Lesegeräten.
- Middleware-PIN-Caching-Richtlinie.
Die Pass-Through-Authentifizierung mit Smartcards wird in Citrix StoreFront konfiguriert. Weitere Informationen finden Sie in der StoreFront-Dokumentation.
Single Sign-On
Single Sign-On ist eine Citrix-Funktion, die die Pass-Through-Authentifizierung bei der Bereitstellung virtueller Desktops und Anwendungen implementiert. Sie können diese Funktion in in die Domäne eingebundenen, direkten StoreFront-Bereitstellungen und in die Domäne eingebundenen NetScaler-zu-StoreFront-Smartcard-Bereitstellungen verwenden, um die Häufigkeit zu reduzieren, mit der Benutzer ihre PIN eingeben. Um Single Sign-On in diesen Bereitstellungstypen zu verwenden, bearbeiten Sie die folgenden Parameter in der Datei default.ica, die sich auf dem StoreFront-Server befindet:
- In die Domäne eingebundene, direkte StoreFront-Smartcard-Bereitstellungen – Setzen Sie DisableCtrlAltDel auf Off
- In die Domäne eingebundene NetScaler-zu-StoreFront-Smartcard-Bereitstellungen – Setzen Sie UseLocalUserAndPassword auf On
Weitere Anweisungen zum Festlegen dieser Parameter finden Sie in der StoreFront- oder Citrix Gateway-Dokumentation.
Die Verfügbarkeit der Single Sign-On-Funktionalität hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:
- Die Sicherheitsrichtlinien Ihrer Organisation bezüglich Single Sign-On.
- Middleware-Typ und -Konfiguration.
- Typen von Smartcard-Lesegeräten.
- Middleware-PIN-Caching-Richtlinie.
Hinweis:
Wenn sich ein Benutzer am Virtual Delivery Agent (VDA) auf einem Computer mit angeschlossenem Smartcard-Lesegerät anmeldet, wird möglicherweise eine Windows-Kachel angezeigt, die den zuvor erfolgreichen Authentifizierungsmodus darstellt, z. B. Smartcard oder Kennwort. Wenn Single Sign-On aktiviert ist, wird infolgedessen möglicherweise die Single Sign-On-Kachel angezeigt. Um sich anzumelden, muss der Benutzer Benutzer wechseln auswählen, um eine andere Kachel auszuwählen, da die Single Sign-On-Kachel nicht funktioniert.