-
-
Créer et gérer les connexions et les ressources
-
Créer des catalogues de machines d'images préparées
-
Créer une image préparée pour les instances gérées Amazon WorkSpaces Core
-
Créer un catalogue d'instances gérées Amazon WorkSpaces Core
-
Créer un catalogue de machines d'images préparées dans Azure
-
Créer un catalogue de machines d'images préparées dans Red Hat OpenShift
-
Créer un catalogue de machines d'images préparées dans VMware
-
Créer un catalogue de machines d'images préparées dans XenServer
-
-
Pools d'identités de différents types de jonction d'identité de machine
-
Service Cloud Connector autonome Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
Collecter une trace CDF (Citrix Diagnostic Facility) au démarrage du système
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurer l’authentification par carte à puce pour Web Studio
Cet article décrit les étapes requises pour configurer et activer l’authentification par carte à puce pour Web Studio :
Étape 1 : Installer le pilote de carte à puce
Étape 2 : Émettre des certificats pour les utilisateurs de cartes à puce
Étape 3 : Inscrire des certificats pour les utilisateurs de cartes à puce
Étape 4 : Configurer les serveurs IIS de Web Studio
Étape 5 (Facultatif) Configurer les délégations d’authentification pour Web Studio
Étape 6 : Activer l’authentification par carte à puce pour Web Studio
Remarque :
L’authentification par carte à puce n’est prise en charge que pour les utilisateurs du même domaine Active Directory que les serveurs Web Studio.
Étape 1 : Installer le pilote de carte à puce
Installez le pilote de carte à puce sur les machines suivantes :
- Contrôleurs de domaine où le service de certificat est installé.
- Serveurs Web Studio
- Machines utilisées par les utilisateurs finaux pour accéder à Web Studio
- Machines que vous utilisez pour inscrire des certificats pour les utilisateurs de cartes à puce
Les pilotes de carte à puce varient selon les fournisseurs. Par exemple, si vous utilisez du matériel de carte à puce fourni par ITS, téléchargez les pilotes SaftNet depuis https://support.globalsign.com/ssl/ssl-certificates-installation/safenet-drivers.
Étape 2 : Émettre des certificats pour les utilisateurs de cartes à puce
Remarque :
Les étapes suivantes sont fournies à titre d’exemple pour vous guider tout au long du processus.
Sur votre contrôleur de domaine, suivez ces étapes pour accomplir la tâche :
-
Accédez à votre contrôleur de domaine et ouvrez Autorité de certification.

- Dupliquez le modèle Agent d’inscription. Les étapes détaillées sont les suivantes :
-
Cliquez avec le bouton droit sur Modèles de certificats et sélectionnez Gérer.

-
Cliquez avec le bouton droit sur Agent d’inscription et sélectionnez Dupliquer le modèle.
-
Sous l’onglet Nom du sujet, assurez-vous que l’option Inclure l’e-mail dans le nom du sujet n’est pas sélectionnée.

-
Sous l’onglet Cryptographie, sélectionnez Microsoft Base Smart Card Crypto Provider, puis cliquez sur OK. Un modèle nommé Copie de l’agent d’inscription apparaît dans la liste Modèles de certificats.

-
- Émettre des certificats pour les cartes à puce. Les étapes détaillées sont les suivantes :
- Cliquez avec le bouton droit sur Modèles de certificat, puis sélectionnez Nouveau > Modèle à émettre.
- Sélectionnez Copie de l’agent d’inscription et Utilisateur de carte à puce.
- Cliquez sur OK.
Étape 3 : Inscrire des certificats pour les utilisateurs de cartes à puce
Remarque :
Les étapes suivantes sont fournies à titre d’exemple pour vous guider tout au long du processus.
Sur une machine Windows physique jointe à un domaine, suivez ces étapes pour inscrire des certificats pour chaque carte à puce :
- Préparez une machine Windows physique jointe à un domaine pour l’inscription :
- Assurez-vous que le pilote de carte à puce est installé.
- Insérez une carte à puce dans la machine.
- Connectez-vous à la machine à l’aide du compte utilisateur que vous souhaitez attribuer à la carte à puce.
- Ajoutez le composant logiciel enfichable Certificats sur la machine que vous avez préparée à l’étape 1. Les étapes détaillées sont les suivantes :
- Ouvrez mmc.
- Cliquez sur Fichier, puis cliquez sur Ajouter/Supprimer un composant logiciel enfichable.
- Dans la fenêtre Ajouter ou supprimer des composants logiciels enfichables qui apparaît, sélectionnez Certificats, puis cliquez sur Ajouter >.
- Dans la boîte de dialogue qui apparaît, sélectionnez Mon compte d’utilisateur et cliquez sur Terminer.
-
Cliquez sur OK.

- Demandez de nouveaux certificats pour le composant logiciel enfichable Certificats. Les étapes détaillées sont les suivantes :
-
Accédez à Certificats - Utilisateur actuel > Personnel, cliquez avec le bouton droit sur Certificats, puis sélectionnez Toutes les tâches > Demander un nouveau certificat.

-
Dans la boîte de dialogue Demander des certificats qui apparaît, sélectionnez Copie de l’agent d’inscription et Utilisateur de carte à puce.

-
Dans la boîte de dialogue ci-dessus, cliquez sur Détails pour Utilisateur de carte à puce, puis cliquez sur Propriétés. La boîte de dialogue Propriétés du certificat apparaît.

- Sous l’onglet Clé privée, développez Fournisseur de services cryptographiques, désélectionnez Microsoft Strong Cryptographic Provider (Encrption), sélectionnez uniquement Microsoft Base Smart Card Crypto Provider (Encryption), puis cliquez sur OK.
- Cliquez sur Inscrire.
-
Dans la boîte de dialogue Sécurité Windows qui apparaît, saisissez le code PIN de la carte à puce et cliquez sur OK. Une fois l’inscription terminée, cliquez sur Terminer.

-
Après une inscription réussie, deux certificats apparaissent sous Certificats - Utilisateur actuel -> Personnel -> Certificats, comme illustré dans la capture d’écran suivante.

Étape 4 : Configurer les serveurs IIS de Web Studio
Sur chaque serveur Web Studio, suivez ces étapes pour configurer IIS pour l’authentification par carte à puce :
-
Activez Authentification par mappage de certificat client pour la machine Web Studio.
L’élément
<clientCertificateMappingAuthentication>n’est pas disponible sur l’installation par défaut d’IIS 7 et versions ultérieures. Pour plus d’informations sur l’installation et l’activation, consultez cet article Microsoft. - Démarrez le Gestionnaire des services Internet (IIS) sur la machine Web Studio.
-
Activez l’Authentification par certificat client Active Directory pour la machine. Les étapes détaillées sont les suivantes :
-
Sélectionnez la machine dans le volet gauche et double-cliquez sur Authentification.

-
Activez l’Authentification par certificat client Active Directory.

-
- Configurez le module Backend de Web Studio pour un protocole HTTPS plus sécurisé avec authentification par certificat client :
-
Accédez à Sites >
the IIS site name where Web Studio is installed (site ID = 1, by default, Default Web Site)> Studio > Backend > Smartcard, puis double-cliquez sur Paramètres SSL dans la section IIS.
-
Sélectionnez Exiger pour Certificats clients.

-
Retournez à Sites >
the IIS site name where Web Studio is installed (site ID = 1, by default, Default Web Site)> Studio > Backend > Smartcard, puis double-cliquez sur Éditeur de configuration dans la section IIS.
-
Assurez-vous que /clientCertificateMappingAuthentication est activé.

-
-
(Windows 2022 uniquement) Désactivez TLS 3.1 sur TCP. Les étapes détaillées sont les suivantes :
- Accédez à Sites >
the IIS site name where Web Studio is installed (site ID = 1, by default, Default Web Site). - Cliquez sur Modifier le site > Liaison.
-
Dans la boîte de dialogue Liaisons de site qui s’affiche, sélectionnez l’enregistrement https, puis cliquez sur Modifier.

-
Dans la boîte de dialogue Modifier la liaison de site qui s’affiche, sélectionnez Désactiver TLS 1.3 sur TCP, puis cliquez sur OK.

- Accédez à Sites >
Bon à savoir :
Web Studio Backend est un module de Web Studio qui offre les fonctions suivantes :
- Authentification par carte à puce.
- Récupération des jetons de porteur FMA du service d’orchestration à l’aide de l’authentification Windows intégrée.
Étape 5 (Facultatif) Configurer les délégations d’authentification pour Web Studio
Lorsque Web Studio et les Delivery Controllers sont installés sur des serveurs différents, vous devez configurer des délégations pour chaque serveur Web Studio vers les Delivery Controllers pour les services HOST et HTTPS.
Suivez ces étapes pour effectuer la tâche pour chaque serveur Web Studio :
- Importer le certificat HTTPS d’orchestration du Delivery Controller™
- Configurer la délégation pour le serveur Web Studio
- (Facultatif) Configurer la délégation pour le compte de service du serveur IIS Web Studio
Importer le certificat HTTPS d’orchestration du Delivery Controller
Sur le serveur Web Studio, importez le certificat Delivery Controller Orchestration HTTPS dans les Autorités de certification racines de confiance. Les étapes détaillées sont les suivantes :
- Démarrez Paramètres > Gérer les certificats d’ordinateur.
-
Cliquez avec le bouton droit sur Autorités de certification racines de confiance > Certificats et sélectionnez Toutes les tâches > Importer.

- Suivez les instructions à l’écran pour importer le certificat Delivery Controller Orchestration HTTPS.
Configurer la délégation pour le serveur Web Studio
Sur le contrôleur de domaine, configurez la délégation pour le serveur Web Studio vers le Delivery Controller pour les services HOST et HTTP. Suivez ces étapes pour accomplir la tâche :
- Sur le contrôleur de domaine, démarrez le Centre d’administration Active Directory.
- Localisez le compte ordinateur du serveur Web Studio pour lequel vous souhaitez configurer la délégation (par exemple, Dan002).
-
Cliquez avec le bouton droit sur le compte, sélectionnez Propriétés, puis suivez les étapes suivantes :

-
Accédez à l’onglet Délégation.

- Sélectionnez N’approuver cet utilisateur que pour la délégation aux services spécifiés > Utiliser n’importe quel protocole d’authentification.
- Cliquez sur Ajouter pour spécifier les services auxquels ce compte d’ordinateur peut être délégué.
- Dans la boîte de dialogue Ajouter un service qui apparaît, cliquez sur Ajouter des utilisateurs ou des ordinateurs pour localiser le nom d’ordinateur du Delivery Controller (par exemple, Dan001).
- Sélectionnez les services HOST et HTTP, puis cliquez sur OK.
-
Les résultats de la configuration sont affichés dans la capture d’écran suivante.

(Facultatif) Configurez la délégation pour le compte de service du serveur IIS de Web Studio
Si vous avez configuré un compte de service pour le serveur IIS de Web Studio, vous devez également configurer la délégation pour ce compte de service vers le Delivery Controller pour les services HOST et HTTP. Une fois cette délégation établie, le serveur Web Studio peut utiliser son compte de service pour usurper l’identité de l’utilisateur de carte à puce actuel afin d’accéder au Delivery Controller pour les services HOST et HTTP. Suivez ces étapes pour terminer la configuration :
- Sur le contrôleur de domaine, démarrez le Centre d’administration Active Directory.
- Localisez le compte utilisateur du serveur IIS Web Studio (compte de service) pour lequel vous souhaitez configurer la délégation (par exemple, svr-stud-002).
- Cliquez avec le bouton droit sur le compte et sélectionnez Propriétés.
- Suivez la procédure décrite à l’étape 3 de Configurer la délégation pour le serveur Web Studio pour déléguer le compte de service du serveur IIS Web Studio au Delivery Controller pour les services HOST et HTTP.
Les résultats de la configuration sont affichés dans la capture d’écran suivante.

Étape 6 : Activer l’authentification par carte à puce pour Web Studio
Suivez ces étapes pour activer l’authentification par carte à puce pour Web Studio :
- Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.
- Sélectionnez Authentification par carte à puce ou Informations d’identification de domaine ou authentification par carte à puce selon les besoins.
-
Cliquez sur Appliquer.

Partager
Partager
Dans cet article
- Étape 1 : Installer le pilote de carte à puce
- Étape 2 : Émettre des certificats pour les utilisateurs de cartes à puce
- Étape 3 : Inscrire des certificats pour les utilisateurs de cartes à puce
- Étape 4 : Configurer les serveurs IIS de Web Studio
- Étape 5 (Facultatif) Configurer les délégations d’authentification pour Web Studio
- Étape 6 : Activer l’authentification par carte à puce pour Web Studio
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.