Clientsysteme, die eine Smartcard für die Benutzerauthentifizierung verwenden, müssen bestimmte Anforderungen erfüllen.
Hardware- und Softwareanforderungen an den Client
Für jedes Clientsystem, das zur Benutzerauthentifizierung eine Smartcard verwendet, gelten die folgenden Hardware- und Softwareanforderungen:
- Horizon Client
- Ein kompatibler Smartcard-Leser
- Produktspezifische Anwendungstreiber
Benutzer, die sich mithilfe von Smartcards authentifizieren, müssen über eine Smartcard verfügen, und jede Smartcard muss ein Benutzerzertifikat enthalten.
Softwareanforderungen für Remote-Desktops und -anwendungen
Ihr Horizon-Administrator muss auf den Remote-Desktops oder RDS-Hosts produktspezifische Anwendungstreiber installieren.
Aktivieren des Feldes „Benutzernamenhinweis“ in Horizon Client
In einigen Umgebungen können Smartcard-Benutzer ein einziges Smartcard-Zertifikat zur Authentifizierung bei mehreren Benutzerkonten verwenden. Benutzer geben bei der Smartcard-Anmeldung ihren Benutzernamen in das Feld Benutzernamenhinweis ein.
Damit das Feld Benutzernamenhinweis im Anmeldungsdialogfeld von Horizon Client angezeigt wird, müssen Sie die Funktion für Smartcard-Benutzernamenhinweise für die Verbindungsserver-Instanz in Horizon Administrator aktivieren. Die Funktion für Smartcard-Benutzernamenhinweise wird nur mit Servern und Agenten von Horizon 7 Version 7.0.2 und höher unterstützt. Informationen zur Aktivierung von Smartcard-Benutzernamenhinweisen erhalten Sie im Dokument Administration von View.
Wenn Ihre Umgebung für den sicheren externen Zugriff statt eines Sicherheitsservers eine Unified Access Gateway-Appliance verwendet, müssen Sie die Unified Access Gateway-Appliance zur Unterstützung von Smartcard-Benutzernamenhinweisen konfigurieren. Die Funktion für Smartcard-Benutzernamenhinweise wird nur mit Unified Access Gateway 2.7.2 und höher unterstützt. Informationen zur Aktivierung von Smartcard-Benutzernamenhinweisen in Unified Access Gateway erhalten Sie im Dokument Bereitstellen und Konfigurieren von Unified Access Gateway.
Zusätzliche Anforderungen für die Smartcard-Authentifizierung
Neben der Einhaltung der Smartcard-Anforderungen für Horizon Client-Systeme müssen andere Horizon-Komponenten zur Unterstützung von Smartcards bestimmte Anforderungen an die Konfiguration erfüllen.
- Verbindungsserver- und Sicherheitsserver-Hosts
-
Ihr Administrator muss alle gültigen Zertifizierungsstellenzertifikate für alle vertrauenswürdigen Benutzerzertifikate einer Serververtrauensspeicher-Datei auf dem Verbindungsserver- oder Sicherheitsserver-Host hinzufügen. Diese Zertifikate beinhalten Stammzertifikate und müssen auch Zwischenzertifikate enthalten, wenn das Smartcard-Zertifikat des Benutzers von einer Zwischenzertifizierungsstelle herausgegeben wurde.
Informationen zur Konfiguration des Verbindungsservers für die Unterstützung von Smartcards finden Sie im Dokument Administration von View.
- Active Directory
- Informationen zu den Aufgaben, die Ihr Administrator eventuell in Active Directory zur Implementierung der Smartcard-Authentifizierung durchführen muss, finden Sie im Dokument Administration von View.