Autenticação pass-through e logon único com cartões inteligentes
Autenticação pass-through
A autenticação pass-through com cartões inteligentes para desktops virtuais é suportada em dispositivos de usuário que executam Windows 10, Windows 8 e Windows 7 SP1 Enterprise e Professional Editions.
A autenticação pass-through com cartões inteligentes para aplicativos hospedados é suportada em servidores que executam Windows Server 2012 e Windows Server 2008 R2 SP1.
Para usar a autenticação pass-through com aplicativos hospedados por cartões inteligentes, certifique-se de habilitar o uso do Kerberos ao configurar o Pass-through com cartão inteligente como método de autenticação para o site.
Nota: A disponibilidade da autenticação pass-through com cartões inteligentes depende de muitos fatores, incluindo, mas não se limitando a:
- As políticas de segurança da sua organização em relação à autenticação pass-through.
- Tipo e configuração do middleware.
- Tipos de leitores de cartão inteligente.
- Política de cache de PIN do middleware.
A autenticação pass-through com cartões inteligentes é configurada no Citrix StoreFront. Consulte a documentação do StoreFront para obter detalhes.
Logon único
O logon único é um recurso da Citrix que implementa a autenticação pass-through com inicializações de aplicativos e desktops virtuais. Você pode usar esse recurso em implantações de cartão inteligente ingressadas no domínio, diretas para o StoreFront e ingressadas no domínio, NetScaler para o StoreFront para reduzir o número de vezes que os usuários inserem seu PIN. Para usar o logon único nesses tipos de implantação, edite os seguintes parâmetros no arquivo default.ica, que está localizado no servidor StoreFront:
- Implantações de cartão inteligente ingressadas no domínio, diretas para o StoreFront — Defina DisableCtrlAltDel como Off
- Implantações de cartão inteligente ingressadas no domínio, NetScaler para o StoreFront — Defina UseLocalUserAndPassword como On
Para mais instruções sobre como configurar esses parâmetros, consulte a documentação do StoreFront ou do Citrix Gateway.
A disponibilidade da funcionalidade de logon único depende de muitos fatores, incluindo, mas não se limitando a:
- As políticas de segurança da sua organização em relação ao logon único.
- Tipo e configuração do middleware.
- Tipos de leitores de cartão inteligente.
- Política de cache de PIN do middleware.
Nota:
Quando um usuário faz logon no Virtual Delivery Agent (VDA) em uma máquina com um leitor de cartão inteligente conectado, um bloco do Windows pode aparecer representando o modo de autenticação bem-sucedido anterior, como cartão inteligente ou senha. Como resultado, quando o logon único está habilitado, o bloco de logon único pode aparecer. Para fazer logon, o usuário deve selecionar Trocar Usuários para selecionar outro bloco, pois o bloco de logon único não funcionará.