Authentification pass-through et authentification unique avec des cartes à puce
Authentification pass-through
L’authentification pass-through avec des cartes à puce vers les bureaux virtuels est prise en charge sur les appareils utilisateur exécutant Windows 10, Windows 8 et Windows 7 SP1 Éditions Entreprise et Professionnel.
L’authentification pass-through avec des cartes à puce vers les applications hébergées est prise en charge sur les serveurs exécutant Windows Server 2012 et Windows Server 2008 R2 SP1.
Pour utiliser l’authentification pass-through avec des cartes à puce pour les applications hébergées, assurez-vous d’activer l’utilisation de Kerberos lorsque vous configurez l’authentification pass-through par carte à puce comme méthode d’authentification pour le site.
Remarque : La disponibilité de l’authentification pass-through avec des cartes à puce dépend de nombreux facteurs, y compris, mais sans s’y limiter :
- Les politiques de sécurité de votre organisation concernant l’authentification pass-through.
- Le type et la configuration du middleware.
- Les types de lecteurs de cartes à puce.
- La politique de mise en cache du code PIN du middleware.
L’authentification pass-through avec des cartes à puce est configurée sur Citrix StoreFront. Consultez la documentation StoreFront pour plus de détails.
Authentification unique
L’authentification unique est une fonctionnalité Citrix qui implémente l’authentification pass-through avec les lancements de bureaux virtuels et d’applications. Vous pouvez utiliser cette fonctionnalité dans les déploiements de cartes à puce joints au domaine, directs vers StoreFront et joints au domaine, NetScaler vers StoreFront, afin de réduire le nombre de fois où les utilisateurs saisissent leur code PIN. Pour utiliser l’authentification unique dans ces types de déploiement, modifiez les paramètres suivants dans le fichier default.ica, qui se trouve sur le serveur StoreFront :
- Déploiements de cartes à puce joints au domaine, directs vers StoreFront — Définissez DisableCtrlAltDel sur Off
- Déploiements de cartes à puce joints au domaine, NetScaler vers StoreFront — Définissez UseLocalUserAndPassword sur On
Pour plus d’instructions sur la configuration de ces paramètres, consultez la documentation de StoreFront ou de Citrix Gateway.
La disponibilité de la fonctionnalité d’authentification unique dépend de nombreux facteurs, y compris, mais sans s’y limiter :
- Les politiques de sécurité de votre organisation concernant l’authentification unique.
- Type et configuration du middleware.
- Types de lecteurs de carte à puce.
- Politique de mise en cache du code PIN du middleware.
Remarque :
Lorsqu’un utilisateur se connecte à l’Agent de livraison virtuel (VDA) sur une machine dotée d’un lecteur de carte à puce connecté, une vignette Windows peut apparaître, représentant le mode d’authentification précédent réussi, tel que la carte à puce ou le mot de passe. Par conséquent, lorsque l’authentification unique est activée, la vignette d’authentification unique peut apparaître. Pour se connecter, l’utilisateur doit sélectionner Changer d’utilisateur pour choisir une autre vignette, car la vignette d’authentification unique ne fonctionnera pas.