Servicio de autenticación federada 2411

Renueva los certificados de autorización de FAS sin interrupción para los usuarios

Anteriormente, la renovación de los certificados de autorización de FAS causaba interrupciones a los usuarios. Con este cambio, el proceso se ha simplificado y mejorado para que ya no cause interrupciones a los usuarios. Para obtener más información, consulta Renovar el certificado de autorización de FAS.

Proceso mejorado para gestionar el almacenamiento de claves con FAS

Anteriormente, la configuración de dónde se almacenan las claves privadas de FAS se gestionaba mediante el archivo XML Citrix.Authentication.FederatedAuthenticationService.exe.config. Esto ha sido un punto problemático de gestionar y la configuración no se conserva durante las actualizaciones de FAS. Con este cambio, se usan cmdlets de PowerShell para la configuración de claves privadas. La configuración de las claves privadas de los certificados de usuario y de RA se almacena por separado, se simplifica aún más y se conserva durante las actualizaciones. Para obtener más información, consulta Protección de claves privadas

Compatibilidad con claves de curva elíptica

Hasta ahora, FAS solo admitía claves RSA para usar en sus certificados. Con este cambio, FAS introduce la compatibilidad con certificados ECC. Para obtener más información, consulta Ejemplo 4: Usar claves de curva elíptica.

Acceso remoto de KSP del Servicio de autenticación federada (Disponibilidad general)

Con este cambio, el acceso remoto a las operaciones criptográficas desde un VDA de Windows al servidor FAS se logra mediante un par de proveedores de almacenamiento de claves (KSP) que se ejecutan en el VDA. Esto sustituye a los proveedores de servicios criptográficos (CSP) usados en versiones anteriores de FAS. KSP es la forma más reciente de exponer las operaciones criptográficas a las aplicaciones de Windows, lo que admite más funcionalidades. Para obtener más información, consulta Acceso remoto de KSP.

Para obtener información sobre las correcciones de errores, consulta Problemas resueltos.

Servicio de autenticación federada 2411