Um die Smartcard-Authentifizierung zu konfigurieren, müssen Sie ein Stammzertifikat anfordern und es zu einer Server-Vertrauensspeicherdatei hinzufügen, die Verbindungsserver-Konfigurationseigenschaften ändern und die Smartcard-Authentifizierungseinstellungen festlegen. Abhängig von Ihrer Umgebung müssen möglicherweise weitere Schritte ausgeführt werden.
Verfahren
Anfordern der Zertifizierungsstellenzertifikate Sie müssen alle anwendbaren Zertifizierungsstellenzertifikate (CA-Zertifikate) für alle vertrauenswürdigen Benutzerzertifikate auf den Smartcards anfordern, die von Ihren Benutzern und Administratoren verwendet werden. Diese Zertifikate beinhalten Stammzertifikate und gegebenenfalls Zwischenzertifikate, wenn das Smartcard-Zertifikat des Benutzers von einer Zwischenzertifizierungsstelle ausgestellt wurde.
Anfordern des CA-Zertifikats von Windows Wenn Sie über ein von einer Zertifizierungsstelle signiertes Benutzerzertifikat oder eine Smartcard mit Zertifikat verfügen und Windows dem Stammzertifikat vertraut, können Sie das Stammzertifikat aus Windows exportieren. Handelt es sich beim Aussteller des Benutzerzertifikats um eine Zwischenzertifizierungsstelle, können Sie dieses Zertifikat exportieren.
Hinzufügen des CA-Zertifikats zu einer Server-Vertrauensspeicherdatei Sie müssen für alle vertrauenswürdigen Benutzer und Administratoren Stammzertifikate oder Zwischenzertifikate oder beide zu einer Server-Vertrauensspeicherdatei hinzufügen. Verbindungsserver-Instanzen und Sicherheitsserver verwenden diese Informationen zur Authentifizierung von Smartcard-Benutzern und Administratoren.
Ändern von Horizon-Verbindungsserver-Konfigurationseigenschaften Zur Aktivierung der Smartcard-Authentifizierung müssen auf Ihrem Verbindungsserver Verbindungsserver-Konfigurationseigenschaften geändert werden.
Konfigurieren der Smartcard-Einstellungen in Horizon Console In Horizon Console können Einstellungen für verschiedene Smartcard-Authentifizierungsszenarien festgelegt werden.