Para configurar la autenticación con tarjeta inteligente, debe obtener un certificado raíz y agregarlo a un archivo del almacén de confianza del servidor, modificar las propiedades de configuración del servidor de conexión y configurar las opciones de la autenticación con tarjeta inteligente. En función del tipo de entorno, es posible que necesite realizar pasos adicionales.
Procedimiento
Obtener los certificados de la autoridad de certificación Se deben obtener todos los certificados de la autoridad de certificación (CA) correspondiente para todos los certificados de usuario de confianza en las tarjetas inteligentes presentadas por usuarios y administradores. Estos certificados incluyen certificados raíz y pueden incluir certificados intermedios si el certificado de la tarjeta inteligente del usuario fue emitida por una autoridad de certificación intermedia.
Obtener el certificado de CA de Windows Si dispone de un certificado de usuario firmado por una autoridad de certificación o una tarjeta inteligente que contenga uno, y Windows confía en el certificado raíz, podrá exportar este desde Windows. Si el emisor del certificado del usuario es una autoridad de certificación intermedia, se puede exportar el certificado.
Agregar el certificado de CA a un archivo del almacén de confianza del servidor Debe agregar los certificados raíces, los certificados intermedios o ambos a un archivo del almacén de confianza para todos los usuarios y los administradores en los que confíe. Las instancias del servidor de conexión y los servidores de seguridad usan esta información para autenticar a los administradores y los usuarios con tarjeta inteligente.
Modificar las propiedades de configuración del servidor de conexión de Horizon Para habilitar la autenticación con tarjeta inteligente, debe modificar las propiedades de configuración de su servidor de conexión.
Configurar las opciones de la tarjeta inteligente en Horizon Console Puede usar Horizon Console si desea especificar opciones para tener en cuenta diferentes escenarios de autenticación con tarjeta inteligente.