Wenn die Smartcard-Umleitung auf einem Linux-Desktop aktiviert ist, kann sich ein Benutzer mithilfe eines mit dem lokalen Clientsystem verbundenen Smartcard-Lesers beim Desktop authentifizieren. Für das Einrichten der Smartcard-Umleitung müssen Sie einige Konfigurationsschritte ausführen.

Überblick über die Smartcard-Umleitung

Die Smartcard-Umleitung wird auf Desktops unterstützt, die auf virtuellen Maschinen basieren, auf denen die folgenden Linux-Verteilungen ausgeführt werden:

  • RHEL 8.x/7.x
  • Ubuntu 20.04/18.04
  • SLED 12.x/15.x
  • SLES 12.x/15.x
Hinweis: RHEL 8.x-Desktops unterstützen nicht gleichzeitig die Smartcard-Umleitung und Active Directory Single Sign-On (SSO). Wenn Sie eine Smartcard-Umleitung auf einem RHEL 8.x-Desktop einrichten, funktioniert Active Directory SSO nicht.

Wenn Sie Horizon Agent installieren, müssen Sie die Smartcard-Umleitungskomponente speziell auswählen, weil die Komponente nicht standardmäßig ausgewählt wird. Weitere Informationen finden Sie unter Befehlszeilenoptionen für install_viewagent.sh.

Wenn die Funktion der Smartcard-Umleitung in einer virtuellen Maschine aktiviert ist, funktioniert die USB-Umleitung des vSphere-Clients mit der Smartcard nicht.

Die Smartcard-Umleitung unterstützt jeweils nur einen Smartcard-Leser. Diese Funktion ist nicht funktionsfähig, wenn zwei oder mehr Lesegeräte an das Client-System angeschlossen sind.

Die Smartcard-Umleitung unterstützt nur ein Zertifikat auf der Smartcard. Wenn sich auf der Smartcard mehrere Zertifikate befinden, wird das im ersten Slot befindliche Zertifikat verwendet; die anderen werden ignoriert. Dieses Verhalten ist eine Einschränkung durch Linux.

Hinweis: Die Smartcard-Umleitung unterstützt die Verwendung von PIV-Karten zur Authentifizierung für Linux-Desktops. Wenn Horizon 8 Client für Linux zur Authentifizierung des Broker mit einer PIV-Karte verwendet wird, müssen Sie die PIV-Smartcard mit TLSv1.2-Unterstützung konfigurieren, um einen SSL-Fehler zu vermeiden.
Hinweis: Die Smartcard-SSO-Funktion wird auf Linux-Desktops nicht unterstützt.

Konfigurieren der Smartcard-Umleitung

Führen Sie die folgenden Aufgaben aus, um die Smartcard-Umleitung zu konfigurieren.

  1. Richten Sie die Smartcard den Anweisungen des Anbieters der Smartcard entsprechend ein.
  2. Integrieren Sie die virtuelle Basismaschine in eine Active Directory-Domäne, indem Sie die für Ihre Linux-Verteilung erforderlichen Schritte ausführen.
  3. Konfigurieren Sie die Smartcard-Umleitung auf der virtuellen Basismaschine, indem Sie die für Ihre Linux-Verteilung erforderlichen Schritte ausführen.