Citrix Virtual Apps and Desktops

Pass-Through-Authentifizierung und Single Sign-On mit Smartcards

Pass-Through-Authentifizierung

Die Pass-Through-Authentifizierung mit Smartcards für virtuelle Desktops wird auf Benutzergeräten unterstützt, auf denen Windows 10, Windows 8 und Windows 7 SP1 Enterprise und Professional Editionen ausgeführt werden.

Die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen wird auf Servern unterstützt, auf denen Windows Server 2012 und Windows Server 2008 R2 SP1 ausgeführt werden.

Um die Pass-Through-Authentifizierung mit Smartcards für gehostete Anwendungen zu verwenden, stellen Sie sicher, dass Sie die Verwendung von Kerberos aktivieren, wenn Sie Pass-Through mit Smartcard als Authentifizierungsmethode für die Site konfigurieren.

Hinweis: Die Verfügbarkeit der Pass-Through-Authentifizierung mit Smartcards hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:

  • Die Sicherheitsrichtlinien Ihrer Organisation bezüglich der Pass-Through-Authentifizierung.
  • Middleware-Typ und -Konfiguration.
  • Smartcard-Lesertypen.
  • Middleware-PIN-Caching-Richtlinie.

Die Pass-Through-Authentifizierung mit Smartcards wird in Citrix StoreFront konfiguriert. Weitere Informationen finden Sie in der StoreFront-Dokumentation.

Single Sign-On

Single Sign-On ist eine Citrix-Funktion, die die Pass-Through-Authentifizierung bei der Einführung virtueller Desktops und Anwendungen implementiert. Sie können diese Funktion in Domänen-gebundenen, Direct-to-StoreFront- und Domänen-gebundenen, NetScaler-to-StoreFront-Smartcard-Bereitstellungen verwenden, um die Häufigkeit zu reduzieren, mit der Benutzer ihre PIN eingeben. Um Single Sign-On in diesen Bereitstellungstypen zu verwenden, bearbeiten Sie die folgenden Parameter in der Datei default.ica, die sich auf dem StoreFront-Server befindet:

  • Domänen-gebundene, Direct-to-StoreFront-Smartcard-Bereitstellungen – Setzen Sie DisableCtrlAltDel auf Off
  • Domänen-gebundene, NetScaler-to-StoreFront-Smartcard-Bereitstellungen – Setzen Sie UseLocalUserAndPassword auf On

Weitere Anweisungen zum Festlegen dieser Parameter finden Sie in der Dokumentation zu StoreFront oder Citrix Gateway.

Die Verfügbarkeit der Single Sign-On-Funktionalität hängt von vielen Faktoren ab, einschließlich, aber nicht beschränkt auf:

  • Die Sicherheitsrichtlinien Ihrer Organisation bezüglich Single Sign-On.
  • Middleware-Typ und -Konfiguration.
  • Typen von Smartcard-Lesegeräten.
  • Middleware-PIN-Caching-Richtlinie.

Hinweis:

Wenn sich ein Benutzer am Virtual Delivery Agent (VDA) auf einem Computer mit angeschlossenem Smartcard-Lesegerät anmeldet, wird möglicherweise eine Windows-Kachel angezeigt, die den zuvor erfolgreichen Authentifizierungsmodus darstellt, z. B. Smartcard oder Kennwort. Wenn Single Sign-On aktiviert ist, wird infolgedessen möglicherweise die Single Sign-On-Kachel angezeigt. Um sich anzumelden, muss der Benutzer Benutzer wechseln auswählen, um eine andere Kachel auszuwählen, da die Single Sign-On-Kachel nicht funktioniert.

Pass-Through-Authentifizierung und Single Sign-On mit Smartcards