Service d’authentification fédérée 2411

Renouvellement des certificats d’autorisation FAS sans interruption pour les utilisateurs

Auparavant, le renouvellement des certificats d’autorisation FAS entraînait des interruptions pour les utilisateurs. Grâce à cette modification, le processus a été simplifié et amélioré afin de ne plus causer d’interruptions pour les utilisateurs. Pour plus d’informations, consultez Renouveler le certificat d’autorisation FAS.

Processus amélioré pour la gestion du stockage des clés avec FAS

Auparavant, la configuration de l’emplacement de stockage des clés privées FAS était gérée via le fichier XML Citrix.Authentication.FederatedAuthenticationService.exe.config. Cela représentait une difficulté de gestion et la configuration n’était pas conservée lors des mises à niveau de FAS. Grâce à cette modification, les cmdlets PowerShell sont utilisées pour la configuration des clés privées. La configuration des clés privées des certificats utilisateur et RA est stockée séparément, davantage simplifiée et conservée lors des mises à niveau. Pour plus d’informations, consultez Protection des clés privées

Prise en charge des clés à courbe elliptique

Jusqu’à présent, FAS ne prenait en charge que les clés RSA pour ses certificats. Grâce à cette modification, FAS introduit la prise en charge des certificats ECC. Pour plus d’informations, consultez Exemple 4 - Utiliser des clés à courbe elliptique.

Accès à distance KSP du service d’authentification fédérée (Disponibilité générale)

Grâce à cette modification, l’accès à distance des opérations cryptographiques d’un VDA Windows vers le serveur FAS est réalisé à l’aide d’une paire de fournisseurs de stockage de clés (KSP) exécutés sur le VDA. Cela remplace les fournisseurs de services cryptographiques (CSP) utilisés dans les versions précédentes de FAS. KSP est la dernière méthode d’exposition des opérations cryptographiques aux applications Windows, qui prend en charge davantage de fonctionnalités. Pour plus d’informations, consultez Accès à distance KSP.

Pour plus d’informations sur les corrections de bogues, consultez Problèmes résolus.

Service d’authentification fédérée 2411