Versión 2411 del Servicio de autenticación federada

Renovar los certificados de autorización de FAS sin interrumpir a los usuarios

Anteriormente, la renovación de los certificados de autorización de FAS causaba interrupciones a los usuarios. Con este cambio, el proceso se ha simplificado y mejorado para no causar más interrupciones a los usuarios. Para obtener más información, consulte Renovar un certificado de autorización de FAS.

Se ha mejorado el proceso para gestionar el almacenamiento de claves con FAS

Anteriormente, la configuración de dónde se almacenan las claves privadas de FAS se manejaba a través del archivo XML Citrix.Authentication.FederatedAuthenticationService.exe.config . Este ha sido un punto problemático de gestionar y la configuración no se conserva durante las actualizaciones de versión de FAS. Con este cambio, se usan los cmdlets de PowerShell para la configuración de las claves privadas. La configuración de las claves privadas del usuario y del certificado RA se almacena por separado, se simplifica aún más y se conserva durante las actualizaciones de versión. Para obtener más información, consulte Protección de claves privadas

Compatibilidad con claves de curva elíptica

Hasta ahora, FAS sólo admitía claves RSA para su uso en sus certificados. Con este cambio, FAS introduce la compatibilidad con los certificados ECC. Para obtener más información, consulte Ejemplo 4: Usar claves de curva elíptica.

Federated Authentication Service KSP remoting (General Availability)

With this change, the remoting of cryptographic operations from a Windows VDA to the FAS server is achieved using a pair of Key Storage Providers (KSPs) running on the VDA. This replaces the Cryptographic Service Providers (CSPs) used in previous versions of FAS. KSP es la forma más reciente de exponer operaciones criptográficas a aplicaciones de Windows, lo que ofrece más capacidades. Para obtener más información, consulte Comunicación remota de KSP.

Para ver las correcciones de errores, consulte Problemas resueltos.