Citrix Virtual Apps and Desktops

Autenticazione pass-through e Single Sign-On con smart card

Autenticazione pass-through

L’autenticazione pass-through con smart card per desktop virtuali è supportata sui dispositivi utente che eseguono Windows 10, Windows 8 e Windows 7 SP1 Enterprise e Professional Editions.

L’autenticazione pass-through con smart card per applicazioni ospitate è supportata sui server che eseguono Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2 SP1.

Per utilizzare l’autenticazione pass-through con smart card per applicazioni ospitate, si assicuri di abilitare l’uso di Kerberos quando configura l’autenticazione pass-through con smart card come metodo di autenticazione per il sito.

Nota: La disponibilità dell’autenticazione pass-through con smart card dipende da molti fattori, inclusi, ma non limitati a:

  • Le politiche di sicurezza della sua organizzazione relative all’autenticazione pass-through.
  • Tipo e configurazione del middleware.
  • Tipi di lettori di smart card.
  • Criterio di caching del PIN del middleware.

L’autenticazione pass-through con smart card è configurata su Citrix StoreFront. Per i dettagli, consulti la documentazione di StoreFront.

Single Sign-On

Il Single Sign-On è una funzionalità Citrix che implementa l’autenticazione pass-through con l’avvio di desktop e applicazioni virtuali. Può utilizzare questa funzionalità in distribuzioni di smart card connesse a dominio, dirette a StoreFront e connesse a dominio, da NetScaler a StoreFront per ridurre il numero di volte in cui gli utenti devono inserire il proprio PIN. Per utilizzare il Single Sign-On in questi tipi di distribuzione, modifichi i seguenti parametri nel file default.ica, che si trova sul server StoreFront:

  • Distribuzioni di smart card connesse a dominio, dirette a StoreFront — Imposti DisableCtrlAltDel su Off
  • Distribuzioni di smart card connesse a dominio, da NetScaler a StoreFront — Imposti UseLocalUserAndPassword su On

Per ulteriori istruzioni sull’impostazione di questi parametri, consulti la documentazione di StoreFront o Citrix Gateway.

La disponibilità della funzionalità Single Sign-On dipende da molti fattori, inclusi, ma non limitati a:

  • Le politiche di sicurezza della sua organizzazione relative al Single Sign-On.
  • Tipo e configurazione del middleware.
  • Tipi di lettori di smart card.
  • Criterio di caching del PIN del middleware.

Nota:

Quando un utente accede al Virtual Delivery Agent (VDA) su una macchina con un lettore di smart card collegato, potrebbe apparire un riquadro di Windows che rappresenta la precedente modalità di autenticazione riuscita, come smart card o password. Di conseguenza, quando il Single Sign-On è abilitato, potrebbe apparire il riquadro del Single Sign-On. Per accedere, l’utente deve selezionare Cambia utente per selezionare un altro riquadro, poiché il riquadro del Single Sign-On non funzionerà.

Autenticazione pass-through e Single Sign-On con smart card