Citrix Virtual Apps and Desktops

Autenticação pass-through e logon único com cartões inteligentes

Autenticação pass-through

A autenticação pass-through com cartões inteligentes para áreas de trabalho virtuais é compatível com dispositivos de usuário que executam Windows 10, Windows 8 e Windows 7 SP1 Enterprise e Professional Editions.

A autenticação pass-through com cartões inteligentes para aplicativos hospedados é compatível com servidores que executam Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2 SP1.

Para usar a autenticação pass-through com aplicativos hospedados por cartões inteligentes, certifique-se de habilitar o uso do Kerberos ao configurar o Pass-through com cartão inteligente como método de autenticação para o site.

Observação: A disponibilidade da autenticação pass-through com cartões inteligentes depende de muitos fatores, incluindo, mas não se limitando a:

  • As políticas de segurança da sua organização em relação à autenticação pass-through.
  • Tipo e configuração do middleware.
  • Tipos de leitores de cartão inteligente.
  • Política de cache de PIN do middleware.

A autenticação pass-through com cartões inteligentes é configurada no Citrix StoreFront. Consulte a documentação do StoreFront para obter detalhes.

Logon único

O logon único é um recurso da Citrix que implementa a autenticação pass-through com inicializações de aplicativos e áreas de trabalho virtuais. Você pode usar esse recurso em implantações de cartão inteligente com ingresso no domínio, direto para o StoreFront e com ingresso no domínio, NetScaler para o StoreFront para reduzir o número de vezes que os usuários inserem o PIN. Para usar o logon único nesses tipos de implantação, edite os seguintes parâmetros no arquivo default.ica, que está localizado no servidor StoreFront:

  • Implantações de cartão inteligente com ingresso no domínio, direto para o StoreFront — Defina DisableCtrlAltDel como Off
  • Implantações de cartão inteligente com ingresso no domínio, NetScaler para o StoreFront — Defina UseLocalUserAndPassword como On

Para obter mais instruções sobre como definir esses parâmetros, consulte a documentação do StoreFront ou do Citrix Gateway.

A disponibilidade da funcionalidade de logon único depende de muitos fatores, incluindo, mas não se limitando a:

  • As políticas de segurança da sua organização em relação ao logon único.
  • Tipo e configuração do middleware.
  • Tipos de leitores de cartão inteligente.
  • Política de cache de PIN do middleware.

Observação:

Quando um usuário faz logon no Virtual Delivery Agent (VDA) em uma máquina com um leitor de cartão inteligente conectado, um bloco do Windows pode aparecer representando o modo de autenticação bem-sucedido anterior, como cartão inteligente ou senha. Como resultado, quando o logon único está habilitado, o bloco de logon único pode aparecer. Para fazer logon, o usuário deve selecionar “Trocar Usuários” para selecionar outro bloco, pois o bloco de logon único não funcionará.

Autenticação pass-through e logon único com cartões inteligentes