若要使用衍生認證功能,您必須建立在登入伺服器並連線至遠端桌面平台時所要使用的虛擬智慧卡。一個虛擬智慧卡可以保有多個憑證。

必要條件

  • 確認用戶端裝置、遠端桌面平台、RDS 主機、連線伺服器主機,以及其他 Horizon 元件皆符合智慧卡驗證需求。請參閱智慧卡驗證需求
  • 使用 VMware Workspace ONE PIV-D Manager 或第三方行動應用程式 (如 Purebred),來建立衍生認證並在用戶端裝置上佈建認證。
  • 匯入憑證。您可以使用 VMware Workspace ONE PIV-D Manager 或第三方行動應用程式 (如 Purebred),核發憑證給用戶端裝置。
  • 確認裝置具有密碼。必須要有密碼,才能建立虛擬智慧卡。

程序

  1. 點選位於 Horizon Client 視窗底部的設定
  2. 點選衍生認證,然後點選建立新的虛擬智慧卡
  3. 執行裝置驗證。
    • 如果已啟用 Touch ID 或 Face ID,請使用 Touch ID 或 Face ID 進行驗證。
    • 如果 Touch ID 和 Face ID 皆未啟用,請使用密碼進行驗證。
  4. 輸入虛擬智慧卡的 PIN 碼,並加以確認。
  5. 點選繼續,然後從 Purebred 鑰匙圈匯入衍生認證。
    1. 點選 PIV 驗證憑證
    2. 選取 Purebred 鑰匙圈位置。
    3. 選取要匯入的憑證。
      備註: 如果您在 Purebred 鑰匙圈位置中找不到該憑證,請檢查是否已成功設定 Purebred。
  6. (選擇性) 若要在匯入 PIV 驗證憑證之後,匯入數位簽章憑證或加密憑證,請點選數位簽章憑證加密憑證,然後依照提示操作。
  7. 若要建立虛擬智慧卡,請點選完成
    衍生認證會顯示在 設定視窗中。 使用衍生認證設定設為開啟。
  8. 若要為不同的 Horizon 環境建立其他虛擬智慧卡,請點選建立新的虛擬智慧卡,然後重複前述步驟。

下一步

將虛擬智慧卡與智慧卡中介軟體配對