Linux Virtual Delivery Agent

Authentifizierung ohne SSO

Dieser Artikel enthält Anleitungen zum Aktivieren der Authentifizierung ohne SSO auf dem Linux VDA.

Übersicht

Standardmäßig ist auf dem Linux VDA Single Sign-On (SSO) aktiviert. Benutzer melden sich mit einem Satz von Anmeldeinformationen bei der Citrix Workspace™-App und bei VDA-Sitzungen an.

Damit sich Benutzer mit einem anderen Satz von Anmeldeinformationen bei VDA-Sitzungen anmelden können, deaktivieren Sie SSO auf dem Linux VDA. Die folgende Tabelle listet Kombinationen von Benutzerauthentifizierungsmethoden auf, die in Nicht-SSO-Szenarien unterstützt werden.

Citrix Workspace-App VDA-Sitzung
Benutzername Benutzername
Smartcard Benutzername
Benutzername Smartcard
FAS Benutzername
FAS Smartcard

SSO deaktivieren

  • Führen Sie den folgenden Befehl auf Ihrem Linux VDA aus:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
<!--NeedCopy-->
  • Anmeldebildschirm anpassen

  • Der Linux VDA gibt Ihnen die Kontrolle darüber, wie sich Benutzer anmelden, wenn kein SSO verwendet wird. Sie können die Anmeldeerfahrung anpassen, indem Sie auswählen, welche Authentifizierungsmethoden angezeigt werden. Zuvor zeigte der Anmeldebildschirm ohne SSO immer sowohl die Kennwort- als auch die Smartcard-Authentifizierung in einer Dropdown-Liste an. Jetzt können Sie den Linux VDA so konfigurieren, dass er Folgendes anbietet:

  • Nur Kennwortauthentifizierung
  • Nur Smartcard-Authentifizierung
  • Kombination aus Kennwort- und Smartcard-Authentifizierung, wobei eine der Optionen standardmäßig angezeigt wird

Sie können die Anmeldemethode anpassen, indem Sie die folgende Registrierungseinstellung auf dem VDA ändern:

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

Der Registrierungsschlüsselwert NSSOLogonType steuert, welche Anmeldemethoden auf dem Anmeldebildschirm des Linux VDA für Nicht-SSO-Benutzer angezeigt werden:

  • 1: Nur Smartcard-Authentifizierung. Benutzer müssen sich mit ihrer Smartcard anmelden.
  • 2: Kombination aus Kennwort- und Smartcard-Authentifizierung, wobei die Kennwortauthentifizierung standardmäßig angezeigt wird
  • 3: Kombination aus Kennwort- und Smartcard-Authentifizierung, wobei die Smartcard-Authentifizierung standardmäßig angezeigt wird.
  • Jeder andere Wert: Nur Kennwortauthentifizierung. Benutzer melden sich mit ihrem Benutzernamen und Kennwort an.

Um zu überprüfen, ob Sie die anpassbare Anmeldefunktion auf Ihrem Linux VDA korrekt konfiguriert haben, führen Sie die folgenden Schritte aus:

  1. Aktivieren Sie Non-SSO auf dem VDA mit dem folgenden Befehl:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
    <!--NeedCopy-->
    
  2. Ändern Sie den Standardanmeldetyp mit einem ähnlichen Befehl auf dem VDA:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\login" -t "REG_DWORD" -v "NSSOLogonType" -d "0x00000001" --force
    <!--NeedCopy-->
    

    Wie bereits beschrieben, konfiguriert das Setzen des Registrierungsschlüsselwerts NSSOLogonType auf 1 den Linux VDA so, dass nur die Smartcard-Authentifizierungsoption auf dem Anmeldebildschirm angezeigt wird.

  3. Überprüfen Sie den Anmeldebildschirm, um sicherzustellen, dass die Dropdown-Liste nur die von Ihnen konfigurierte Smartcard-Authentifizierung anzeigt.

Authentifizierung ohne SSO