Citrix Virtual Apps and Desktops 7 2402 LTSR

Authentification pass-through et authentification unique avec des cartes à puce

Authentification pass-through

L’authentification pass-through avec des cartes à puce vers les bureaux virtuels est prise en charge sur les périphériques utilisateur exécutant Windows 10, Windows 8 et Windows 7 SP1 Éditions Entreprise et Professionnel.

L’authentification pass-through avec des cartes à puce vers les applications hébergées est prise en charge sur les serveurs exécutant Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 et Windows Server 2008 R2 SP1.

Pour utiliser l’authentification pass-through avec des applications hébergées par carte à puce, assurez-vous d’activer l’utilisation de Kerberos lorsque vous configurez l’authentification pass-through avec carte à puce comme méthode d’authentification pour le site.

Remarque : La disponibilité de l’authentification pass-through avec des cartes à puce dépend de nombreux facteurs, y compris, mais sans s’y limiter :

  • Les stratégies de sécurité de votre organisation concernant l’authentification pass-through.
  • Type et configuration du middleware.
  • Types de lecteurs de cartes à puce.
  • Politique de mise en cache du code PIN du middleware.

L’authentification pass-through avec des cartes à puce est configurée sur Citrix StoreFront. Consultez la documentation StoreFront pour plus de détails.

Authentification unique

L’authentification unique est une fonctionnalité Citrix qui implémente l’authentification pass-through avec les lancements de bureaux virtuels et d’applications. Vous pouvez utiliser cette fonctionnalité dans les déploiements de cartes à puce joints au domaine, directs vers StoreFront et joints au domaine, NetScaler vers StoreFront, afin de réduire le nombre de fois où les utilisateurs saisissent leur code PIN. Pour utiliser l’authentification unique dans ces types de déploiement, modifiez les paramètres suivants dans le fichier default.ica, qui se trouve sur le serveur StoreFront :

  • Déploiements de cartes à puce joints au domaine, directs vers StoreFront — Définissez DisableCtrlAltDel sur Off
  • Déploiements de cartes à puce joints au domaine, NetScaler vers StoreFront — Définissez UseLocalUserAndPassword sur On

Pour plus d’instructions sur la configuration de ces paramètres, consultez la documentation de StoreFront ou de Citrix Gateway.

La disponibilité de la fonctionnalité d’authentification unique dépend de nombreux facteurs, notamment :

  • Les stratégies de sécurité de votre organisation concernant l’authentification unique.
  • Type et configuration du middleware.
  • Types de lecteurs de carte à puce.
  • Stratégie de mise en cache du code PIN du middleware.

Remarque :

Lorsqu’un utilisateur se connecte au Virtual Delivery Agent (VDA) sur une machine dotée d’un lecteur de carte à puce connecté, une vignette Windows peut apparaître, représentant le mode d’authentification précédent réussi, tel qu’une carte à puce ou un mot de passe. Par conséquent, lorsque l’authentification unique est activée, la vignette d’authentification unique peut apparaître. Pour se connecter, l’utilisateur doit sélectionner Changer d’utilisateur pour choisir une autre vignette, car la vignette d’authentification unique ne fonctionnera pas.

Authentification pass-through et authentification unique avec des cartes à puce