Citrix Virtual Apps and Desktops

Autenticazione pass-through e single sign-on con smart card

Autenticazione pass-through

L’autenticazione pass-through con smart card per desktop virtuali è supportata sui dispositivi utente che eseguono Windows 10, Windows 8 e Windows 7 SP1 Enterprise e Professional Editions.

L’autenticazione pass-through con smart card per applicazioni ospitate è supportata sui server che eseguono Windows Server 2012 e Windows Server 2008 R2 SP1.

Per utilizzare l’autenticazione pass-through con smart card per applicazioni ospitate, assicurarsi di abilitare l’uso di Kerberos quando si configura Pass-through con smart card come metodo di autenticazione per il sito.

Nota: La disponibilità dell’autenticazione pass-through con smart card dipende da molti fattori, tra cui, a titolo esemplificativo ma non esaustivo:

  • Le politiche di sicurezza della propria organizzazione relative all’autenticazione pass-through.
  • Tipo e configurazione del middleware.
  • Tipi di lettori di smart card.
  • Politica di caching del PIN del middleware.

L’autenticazione pass-through con smart card è configurata su Citrix StoreFront. Per i dettagli, consultare la documentazione di StoreFront.

Single sign-on

Il single sign-on è una funzionalità Citrix che implementa l’autenticazione pass-through con l’avvio di desktop e applicazioni virtuali. È possibile utilizzare questa funzionalità nelle distribuzioni di smart card connesse a dominio, dirette a StoreFront e connesse a dominio, da NetScaler a StoreFront per ridurre il numero di volte in cui gli utenti devono inserire il proprio PIN. Per utilizzare il single sign-on in questi tipi di distribuzione, modificare i seguenti parametri nel file default.ica, che si trova sul server StoreFront:

  • Distribuzioni di smart card connesse a dominio, dirette a StoreFront — Impostare DisableCtrlAltDel su Off
  • Distribuzioni di smart card connesse a dominio, da NetScaler a StoreFront — Impostare UseLocalUserAndPassword su On

Per ulteriori istruzioni sull’impostazione di questi parametri, consultare la documentazione di StoreFront o Citrix Gateway.

La disponibilità della funzionalità single sign-on dipende da molti fattori, tra cui, a titolo esemplificativo ma non esaustivo:

  • Le politiche di sicurezza della propria organizzazione relative al single sign-on.
  • Tipo e configurazione del middleware.
  • Tipi di lettori di smart card.
  • Politica di caching del PIN del middleware.

Nota:

Quando un utente accede al Virtual Delivery Agent (VDA) su una macchina con un lettore di smart card collegato, potrebbe apparire un riquadro di Windows che rappresenta la precedente modalità di autenticazione riuscita, come smart card o password. Di conseguenza, quando il single sign-on è abilitato, potrebbe apparire il riquadro del single sign-on. Per accedere, l’utente deve selezionare Cambia utente per selezionare un altro riquadro, poiché il riquadro del single sign-on non funzionerà.

Autenticazione pass-through e single sign-on con smart card