Linux Virtual Delivery Agent

Authentification sans SSO

Cet article fournit des conseils sur la manière d’activer l’authentification sans SSO sur le VDA Linux.

Vue d’ensemble

Par défaut, le VDA Linux a l’authentification unique (SSO) activée. Les utilisateurs se connectent à l’application Citrix Workspace™ et aux sessions VDA à l’aide d’un seul jeu d’informations d’identification.

Pour que les utilisateurs se connectent aux sessions VDA à l’aide d’un jeu d’informations d’identification différent, désactivez le SSO sur le VDA Linux. Le tableau suivant répertorie les combinaisons de méthodes d’authentification utilisateur prises en charge dans les scénarios sans SSO.

Application Citrix Workspace Session VDA
nom d’utilisateur nom d’utilisateur
carte à puce nom d’utilisateur
nom d’utilisateur carte à puce
FAS nom d’utilisateur
FAS carte à puce

Désactiver le SSO

  • Exécutez la commande suivante sur votre VDA Linux :
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
<!--NeedCopy-->
  • Personnaliser l’écran de connexion

  • Le VDA Linux vous permet de contrôler la manière dont les utilisateurs se connectent lorsqu’ils n’utilisent pas le SSO. Vous pouvez personnaliser l’expérience de connexion en choisissant les méthodes d’authentification affichées. Auparavant, l’écran de connexion sans SSO affichait toujours l’authentification par mot de passe et par carte à puce dans une liste déroulante. Désormais, vous pouvez configurer le VDA Linux pour qu’il propose :

  • Authentification par mot de passe uniquement
  • Authentification par carte à puce uniquement
  • Combinaison d’authentification par mot de passe et par carte à puce, avec l’une ou l’autre option présentée par défaut

Vous pouvez personnaliser la méthode de connexion en ajustant le paramètre de registre suivant sur le VDA :

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

La valeur de la clé de registre NSSOLogonType contrôle les méthodes de connexion affichées sur l’écran de connexion du VDA Linux pour les utilisateurs sans SSO :

  • 1 : Authentification par carte à puce uniquement. Les utilisateurs doivent se connecter avec leur carte à puce.
  • 2 : Combinaison d’authentification par mot de passe et par carte à puce, avec l’authentification par mot de passe présentée par défaut.
  • 3 : Combinaison d’authentification par mot de passe et par carte à puce, avec l’authentification par carte à puce présentée par défaut.
  • Toute autre valeur : Authentification par mot de passe uniquement. Les utilisateurs se connectent avec leur nom d’utilisateur et leur mot de passe.

Pour vérifier que vous avez correctement configuré la fonctionnalité de connexion personnalisable sur votre VDA Linux, suivez ces étapes :

  1. Activez le non-SSO sur le VDA à l’aide de la commande suivante :

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
    <!--NeedCopy-->
    
  2. Modifiez le type de connexion par défaut à l’aide d’une commande similaire à la suivante sur le VDA :

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\login" -t "REG_DWORD" -v "NSSOLogonType" -d "0x00000001" --force
    <!--NeedCopy-->
    

    Comme décrit précédemment, la définition de la valeur de la clé de registre NSSOLogonType sur 1 configure le VDA Linux pour qu’il affiche uniquement l’option d’authentification par carte à puce sur l’écran de connexion.

  3. Vérifiez l’écran de connexion pour vous assurer que la liste déroulante affiche uniquement l’authentification par carte à puce que vous avez configurée.

Authentification sans SSO