Versión 2411 del Servicio de autenticación federada

Renovar los certificados de autorización de FAS sin interrumpir a los usuarios

Anteriormente, la renovación de los certificados de autorización de FAS causaba interrupciones a los usuarios. Con este cambio, el proceso se ha simplificado y mejorado para no causar más interrupciones a los usuarios. Para obtener más información, consulte Renovar un certificado de autorización de FAS.

Se ha mejorado el proceso para gestionar el almacenamiento de claves con FAS

Anteriormente, la configuración de dónde se almacenan las claves privadas de FAS se manejaba a través del archivo XML Citrix.Authentication.FederatedAuthenticationService.exe.config . Este ha sido un punto problemático de gestionar y la configuración no se conserva durante las actualizaciones de versión de FAS. Con este cambio, se usan los cmdlets de PowerShell para la configuración de las claves privadas. La configuración de las claves privadas del usuario y del certificado RA se almacena por separado, se simplifica aún más y se conserva durante las actualizaciones de versión. Para obtener más información, consulte Protección de claves privadas

Compatibilidad con claves de curva elíptica

Hasta ahora, FAS sólo admitía claves RSA para su uso en sus certificados. Con este cambio, FAS introduce la compatibilidad con los certificados ECC. Para obtener más información, consulte Ejemplo 4: Usar claves de curva elíptica.

Comunicación remota mediante KSP con el Servicio de autenticación federada (disponibilidad general)

Con este cambio, la comunicación remota de las operaciones criptográficas desde un VDA de Windows al servidor FAS se realiza mediante un par de proveedores de almacenamiento de claves (KSP) que se ejecutan en el VDA. Esto reemplaza a los proveedores de servicios criptográficos (CSP) que se usaban en versiones anteriores de FAS. KSP es la forma más reciente de exponer operaciones criptográficas a aplicaciones de Windows, lo que ofrece más capacidades. Para obtener más información, consulte Comunicación remota de KSP.

Para ver las correcciones de errores, consulte Problemas resueltos.

Versión 2411 del Servicio de autenticación federada