スマート カード認証を実装するときに、Microsoft Active Directory で特定のタスクを実行する必要がある場合があります。 次に参照するドキュメント スマート カード ユーザーの UPN を追加するスマート カード ログインはユーザー プリンシパル名 (UPN) に依存するので、VMware Horizon 8 での認証にスマート カードを使用するユーザーおよび管理者の Microsoft Active Directory アカウントには有効な UPN が必要です。 信頼されたルート認証局にルート証明書を追加する認証局 (CA) を使用してスマート カード ログイン証明書またはドメイン コントローラ証明書を発行する場合は、Microsoft Active Directory でルート証明書を信頼されたルート認証局グループ ポリシーに追加する必要があります。Windows ドメイン コントローラがルート CA として機能する場合は、この手順を実行する必要はありません。 中間認証局に中間証明書を追加する中間認証局 (CA) を使用してスマート カード ログイン証明書またはドメイン コントローラ証明書を発行する場合は、Microsoft Active Directory で中間証明書を中間認証局グループ ポリシーに追加する必要があります。 Enterprise NTAuth ストアにルート証明書を追加する認証局 (CA) を使用してスマート カード ログイン証明書またはドメイン コントローラ証明書を発行する場合は、Microsoft Active Directory でルート証明書を Enterprise NTAuth ストアに追加する必要があります。Windows ドメイン コントローラがルート CA として機能する場合は、この手順を実行する必要はありません。 親トピック: Active Directory の準備