Lorsque la redirection de carte à puce est activée sur un poste de travail Linux, un utilisateur peut s'authentifier sur le poste de travail à l'aide d'un lecteur de carte à puce connecté au système client local. Pour configurer la redirection de carte à puce, vous devez effectuer des étapes de configuration.

Présentation de la redirection de carte à puce

La redirection de carte à puce est prise en charge sur les postes de travail basés sur des machines virtuelles exécutant les distributions Linux suivantes :

  • RHEL 8.x/7.x
  • Ubuntu 20.04/18.04
  • SLED 12.x/15.x
  • SLES 12.x/15.x
Note : Les postes de travail RHEL 8.x ne prennent pas en charge la redirection de carte à puce et l'authentification unique (SSO) d'Active Directory en même temps. Si vous configurez la redirection de carte à puce sur un poste de travail RHEL 8.x, Active Directory SSO ne fonctionne pas.

Lorsque vous installez Horizon Agent, vous devez spécifiquement sélectionner le composant de redirection de carte à puce, car le composant n'est pas sélectionné par défaut. Pour plus d'informations, reportez-vous à la section Options de ligne de commande install_viewagent.sh.

Si la fonctionnalité de redirection de carte à puce est installée sur une machine virtuelle, la redirection USB de vSphere Client ne fonctionne pas avec la carte à puce.

La redirection de carte à puce ne prend en charge qu'un seul lecteur de carte à puce à la fois. Cette fonctionnalité ne fonctionne pas si deux lecteurs ou plus sont connectés au système client.

La redirection de carte à puce ne prend en charge qu'un seul certificat sur la carte. Si plusieurs certificats se trouvent sur la carte, celui dans le premier emplacement est utilisé et les autres sont ignorés. Ce comportement est une limite de Linux.

Note : La redirection de carte à puce prend en charge l'utilisation de cartes PIV pour s'authentifier sur des postes de travail Linux. Lorsque vous utilisez Horizon 8 Client pour Linux pour authentifier le broker avec une carte PIV, vous devez configurer la carte à puce PIV avec prise en charge de TLSv1.2 pour éviter de recevoir une erreur SSL.
Note : La fonctionnalité SSO de carte à puce n'est pas prise en charge sur les postes de travail Linux.

Configuration de la redirection de carte à puce

Pour configurer la redirection de carte à puce, effectuez les tâches suivantes.

  1. Pour configurer la carte à puce, suivez les instructions du fournisseur de carte à puce.
  2. Intégrez la machine virtuelle de base à un domaine Active Directory, en suivant la procédure de votre distribution Linux.
  3. Configurez la redirection de carte à puce sur la machine virtuelle de base, en suivant la procédure de votre distribution Linux.