Pass-Through-Authentifizierung und Single Sign-On mit Smartcards
Pass-Through-Authentifizierung
Die Pass-Through-Authentifizierung mit Smartcards für virtuelle Desktops wird auf Benutzergeräten unterstützt, auf denen Windows 10, Windows 8 und Windows 7 SP1 Enterprise und Professional Editionen ausgeführt werden.
Die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen wird auf Servern unterstützt, auf denen Windows Server 2012 und Windows Server 2008 R2 SP1 ausgeführt werden.
Um die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen zu verwenden, stellen Sie sicher, dass Sie die Verwendung von Kerberos aktivieren, wenn Sie Pass-Through mit Smartcard als Authentifizierungsmethode für die Site konfigurieren.
Hinweis: Die Verfügbarkeit der Pass-Through-Authentifizierung mit Smartcards hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:
- Die Sicherheitsrichtlinien Ihrer Organisation bezüglich der Pass-Through-Authentifizierung.
- Middleware-Typ und -Konfiguration.
- Smartcard-Lesertypen.
- Middleware-PIN-Caching-Richtlinie.
Die Pass-Through-Authentifizierung mit Smartcards wird in Citrix StoreFront konfiguriert. Weitere Informationen finden Sie in der StoreFront-Dokumentation.
Single Sign-On
Single Sign-On ist eine Citrix-Funktion, die die Pass-Through-Authentifizierung bei der Einführung virtueller Desktops und Anwendungen implementiert. Sie können diese Funktion in Domänen-gebundenen, Direct-to-StoreFront- und Domänen-gebundenen, NetScaler-to-StoreFront-Smartcard-Bereitstellungen verwenden, um die Häufigkeit zu reduzieren, mit der Benutzer ihre PIN eingeben. Um Single Sign-On in diesen Bereitstellungstypen zu verwenden, bearbeiten Sie die folgenden Parameter in der Datei default.ica, die sich auf dem StoreFront-Server befindet:
- Domänen-gebundene, Direct-to-StoreFront-Smartcard-Bereitstellungen – Setzen Sie DisableCtrlAltDel auf Off
- Domänen-gebundene, NetScaler-to-StoreFront-Smartcard-Bereitstellungen – Setzen Sie UseLocalUserAndPassword auf On
Weitere Anweisungen zum Festlegen dieser Parameter finden Sie in der Dokumentation zu StoreFront oder Citrix Gateway.
Die Verfügbarkeit der Single Sign-On-Funktionalität hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:
- Die Sicherheitsrichtlinien Ihrer Organisation bezüglich Single Sign-On.
- Middleware-Typ und -Konfiguration.
- Typen von Smartcard-Lesegeräten.
- Middleware-PIN-Caching-Richtlinie.
Hinweis:
Wenn sich ein Benutzer am Virtual Delivery Agent (VDA) auf einem Computer mit angeschlossenem Smartcard-Lesegerät anmeldet, wird möglicherweise eine Windows-Kachel angezeigt, die den zuvor erfolgreichen Authentifizierungsmodus darstellt, z. B. Smartcard oder Kennwort. Wenn Single Sign-On aktiviert ist, wird infolgedessen möglicherweise die Single Sign-On-Kachel angezeigt. Um sich anzumelden, muss der Benutzer Benutzer wechseln auswählen, um eine andere Kachel auszuwählen, da die Single Sign-On-Kachel nicht funktioniert.