联合身份验证服务 2411

续订 FAS 授权证书而不中断用户

此前,续订 FAS 授权证书会导致用户中断。 通过此更改,流程得到了简化和改进,不再导致中断用户。 有关详细信息,请参阅续订 FAS 授权证书

改进了通过 FAS 管理密钥存储的流程

以前,配置 FAS 私钥的存储位置是通过 XML 文件 Citrix.Authentication.FederatedAuthenticationService.exe.config 处理的。 这一直是管理的一个难点,并且 FAS 升级后配置无法保留。 通过此更改,PowerShell cmdlet 用于私钥配置。 用户和 RA 证书私钥的配置是分开存储,进一步简化,并且在升级后保留。 有关详细信息,请参阅私钥保护

支持椭圆曲线密钥

到目前为止,FAS 仅支持在其证书中使用 RSA 密钥。 通过此更改,FAS 引入了对 ECC 证书的支持。 有关详细信息,请参阅示例 4 - 使用椭圆曲线密钥

联合身份验证服务 KSP 远程处理(正式发布版)

应用此更改后,使用一对在 VDA 上运行的密钥存储提供程序 (KSP),可以将加密操作从 Windows VDA 远程传输到 FAS 服务器。 这取代了 FAS 的早期版本中使用的加密服务提供程序 (CSP)。 KSP 是向 Windows 应用程序公开加密操作的最新方式,它支持更多功能。 有关详细信息,请参阅 KSP 远程处理

有关缺陷修复的信息,请参阅已修复的问题

联合身份验证服务 2411