联合身份验证服务 2411

续订 FAS 授权证书而不中断用户服务

以前,续订 FAS 授权证书会导致用户服务中断。借助此更改,该过程已得到简化和改进,不再导致用户服务中断。有关详细信息,请参阅续订 FAS 授权证书

借助 FAS 改进密钥存储管理流程

以前,FAS 私钥的存储位置配置是通过 Citrix.Authentication.FederatedAuthenticationService.exe.config XML 文件处理的。这在管理上一直是一个痛点,并且配置在 FAS 升级后无法保留。 借助此更改,PowerShell cmdlet 用于私钥配置。用户和 RA 证书私钥的配置是单独存储的,这进一步简化了流程,并且在升级后也能保留。有关详细信息,请参阅私钥保护

支持椭圆曲线密钥

到目前为止,FAS 仅支持在其证书中使用 RSA 密钥。借助此更改,FAS 引入了对 ECC 证书的支持。有关详细信息,请参阅示例 4 - 使用椭圆曲线密钥

联合身份验证服务 KSP 远程处理 (正式发布)

借助此更改,通过在 Windows VDA 上运行的一对密钥存储提供程序 (KSP) 实现将加密操作从 Windows VDA 远程处理到 FAS 服务器。这取代了 FAS 早期版本中使用的加密服务提供程序 (CSP)。KSP 是向 Windows 应用程序公开加密操作的最新方式,支持更多功能。有关详细信息,请参阅 KSP 远程处理

有关错误修复的信息,请参阅已修复的问题

联合身份验证服务 2411