Citrix Virtual Apps and Desktops

Autenticação de passagem e logon único com cartões inteligentes

Autenticação de passagem

A autenticação de passagem com cartões inteligentes para desktops virtuais é compatível com dispositivos de usuário que executam Windows 10, Windows 8 e Windows 7 SP1 Enterprise e Professional Editions.

A autenticação de passagem com cartões inteligentes para aplicativos hospedados é compatível com servidores que executam Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 e Windows Server 2008 R2 SP1.

Para usar a autenticação de passagem com cartões inteligentes em aplicativos hospedados, certifique-se de habilitar o uso do Kerberos ao configurar a autenticação de passagem com cartão inteligente como método de autenticação para o site.

Observação: A disponibilidade da autenticação de passagem com cartões inteligentes depende de muitos fatores, incluindo, mas não se limitando a:

  • As políticas de segurança da sua organização em relação à autenticação de passagem.
  • Tipo e configuração do middleware.
  • Tipos de leitores de cartão inteligente.
  • Política de cache de PIN do middleware.

A autenticação de passagem com cartões inteligentes é configurada no Citrix StoreFront. Consulte a documentação do StoreFront para obter detalhes.

Logon único

O logon único é um recurso da Citrix que implementa a autenticação de passagem com inicializações de desktop virtual e aplicativo. Você pode usar esse recurso em implantações de cartão inteligente ingressadas no domínio, diretas para o StoreFront e ingressadas no domínio, NetScaler para StoreFront, para reduzir o número de vezes que os usuários inserem o PIN. Para usar o logon único nesses tipos de implantação, edite os seguintes parâmetros no arquivo default.ica, que está localizado no servidor StoreFront:

  • Implantações de cartão inteligente ingressadas no domínio, diretas para o StoreFront — Defina DisableCtrlAltDel como Off
  • Implantações de cartão inteligente ingressadas no domínio, NetScaler para StoreFront — Defina UseLocalUserAndPassword como On

Para obter mais instruções sobre como definir esses parâmetros, consulte a documentação do StoreFront ou do Citrix Gateway.

A disponibilidade da funcionalidade de logon único depende de muitos fatores, incluindo, mas não se limitando a:

  • As políticas de segurança da sua organização em relação ao logon único.
  • Tipo e configuração do middleware.
  • Tipos de leitores de cartão inteligente.
  • Política de cache de PIN do middleware.

Observação:

Quando uma pessoa faz logon no Virtual Delivery Agent (VDA) em uma máquina com um leitor de cartão inteligente conectado, um bloco do Windows pode aparecer representando o modo de autenticação bem-sucedido anterior, como cartão inteligente ou senha. Como resultado, quando o logon único está habilitado, o bloco de logon único pode aparecer. Para fazer logon, a pessoa deve selecionar “Trocar de Usuário” para selecionar outro bloco, pois o bloco de logon único não funcionará.

Autenticação de passagem e logon único com cartões inteligentes