非SSO認証
この記事では、Linux VDAで非SSO認証を有効にする方法について説明します。
概要
デフォルトでは、Linux VDAではシングルサインオン (SSO) が有効になっています。ユーザーは、Citrix Workspace™アプリとVDAセッションに、1組の資格情報を使用してログオンします。
ユーザーが異なる資格情報を使用してVDAセッションにログオンするようにするには、Linux VDAでSSOを無効にします。次の表に、非SSOシナリオでサポートされるユーザー認証方法の組み合わせを示します。
| シトリックス ワークスペース アプリ | VDAセッション |
|---|---|
| ユーザー名 | ユーザー名 |
| スマートカード | ユーザー名 |
| ユーザー名 | スマートカード |
| FAS | ユーザー名 |
| FAS | スマートカード |
SSO を無効にする
Linux VDA で次のコマンドを実行します。
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
<!--NeedCopy-->
ログオン画面をカスタマイズする
Linux VDA を使用すると、SSO を使用しない場合のユーザーのログオン方法を制御できます。表示される認証方法を選択することで、ログオンエクスペリエンスをカスタマイズできます。以前は、SSO 以外のログオン画面には、パスワード認証とスマートカード認証の両方がドロップダウンリストに常に表示されていました。現在、Linux VDA を次のように構成できます。
- パスワード認証のみ
- スマートカード認証のみ
- パスワード認証とスマートカード認証の組み合わせで、いずれかのオプションがデフォルトで表示されます
VDA で次のレジストリ設定を調整することで、ログオン方法をカスタマイズできます。
System\CurrentControlSet\Control\Citrix\login\NSSOLogonType
NSSOLogonType レジストリキーの値は、SSO 以外のユーザー向けに Linux VDA のログオン画面に表示されるログオン方法を制御します。
- 1: スマートカード認証のみ。ユーザーはスマートカードを使用してログオンする必要があります。
- 2: パスワード認証とスマートカード認証の組み合わせで、パスワード認証がデフォルトで表示されます
- 3: パスワード認証とスマートカード認証の組み合わせで、スマートカード認証がデフォルトで表示されます。
- その他の値:パスワード認証のみ。ユーザーはユーザー名とパスワードでログインします。
Linux VDA でカスタマイズ可能なログイン機能が正しく構成されていることを確認するには、次の手順に従います。
-
次のコマンドを使用して、VDA で非SSOを有効にします。
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force <!--NeedCopy--> -
VDA で次のコマンドに似たコマンドを使用して、デフォルトのログインタイプを変更します。
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\login" -t "REG_DWORD" -v "NSSOLogonType" -d "0x00000001" --force <!--NeedCopy-->前述のとおり、
NSSOLogonTypeレジストリキーの値を1に設定すると、Linux VDA はログイン画面にスマートカード認証オプションのみを表示するように構成されます。 -
ログイン画面を確認し、ドロップダウンリストに構成したスマートカード認証のみが表示されていることを確認します。