Para configurar a autenticação de cartão inteligente, você deve obter um certificado raiz e adicioná-lo a um arquivo de armazenamento confiável do servidor, modificar as propriedades de configuração do Servidor de Conexão e definir as configurações de autenticação de cartão inteligente. Dependendo do seu ambiente específico, talvez seja necessário executar etapas adicionais.
O que ler a seguir
Procedimentos
Obter os Certificados da Autoridade de Certificação Você deve obter todos os certificados de CA (autoridade de certificação) aplicáveis para todos os certificados de usuário confiável nos cartões inteligentes apresentados por seus usuários e administradores. Esses certificados incluem certificados raiz e podem incluir certificados intermediários se o certificado de cartão inteligente do usuário tiver sido emitido por uma autoridade de certificação intermediária.
Obter o certificado de CA de Windows Se você tiver um certificado de usuário assinado pela CA ou um cartão inteligente que contenha um e Windows confiar no certificado raiz, poderá exportar o certificado raiz de Windows. Se o emissor do certificado do usuário for uma autoridade de certificação intermediária, você poderá exportar esse certificado.
Adicionar o certificado de CA a um arquivo de armazenamento confiável do servidor Você deve adicionar certificados raiz, certificados intermediários ou ambos a um arquivo de armazenamento confiável do servidor para todos os usuários e administradores nos quais você confia. As instâncias do Servidor de Conexão usam essas informações para autenticar usuários e administradores de smart card.
Modificar Horizon Connection Server Propriedades de Configuração Para habilitar a autenticação de smart card, você deve modificar as propriedades de configuração do Servidor de Conexão no Servidor de Conexão.
Definir as configurações do cartão inteligente em Horizon Console Você pode usar Horizon Console para especificar configurações para acomodar diferentes cenários de autenticação de cartão inteligente.