Service d’authentification fédérée 2411

Renouvellement des certificats d’autorisation FAS sans perturber les utilisateurs

Auparavant, le renouvellement des certificats d’autorisation FAS causait des perturbations aux utilisateurs. Ce processus a été amélioré et simplifié afin de ne plus perturber les utilisateurs. Pour en savoir plus à ce sujet, consultez Renouveler le certificat d’autorisation FAS.

Amélioration du processus de gestion du stockage des clés avec le service FAS

Auparavant, la configuration du stockage des clés privées FAS s’effectuait via le fichier XML Citrix.Authentication.FederatedAuthenticationService.exe.config. Non seulement ce procédé était fastidieux, mais la configuration n’était pas conservée lors des mises à niveau du FAS. Grâce à cette amélioration, la configuration de la clé privée s’effectue via les applets de commande PowerShell. La configuration des clés privées des certificats utilisateur et des certificats d’autorité d’inscription est simplifiée, stockée séparément et conservée lors des mises à niveau. Pour en savoir plus, consultez Protection de la clé privée.

Prise en charge des clés à courbe elliptique

Jusqu’à présent, le service FAS ne prenait en charge que les clés RSA pour une utilisation dans ses certificats. Grâce à cette amélioration, le service FAS prend désormais en charge les certificats ECC. Pour en savoir plus, consultez Exemple 4 - Utiliser des clés à courbe elliptique.

Federated Authentication Service KSP remoting (General Availability)

With this change, the remoting of cryptographic operations from a Windows VDA to the FAS server is achieved using a pair of Key Storage Providers (KSPs) running on the VDA. This replaces the Cryptographic Service Providers (CSPs) used in previous versions of FAS. L’utilisation de fournisseurs de stockage de clés pour exposer les opérations cryptographiques aux applications Windows est la méthode la plus récente, et elle fournit davantage de fonctionnalités. Pour de plus amples informations, consultez Communication à distance avec les KSP.

Pour plus d’informations sur les corrections de bogues, consultez la section Problèmes résolus.