配置PIV-Smartcardauthentifizierung

在某些情况下,Artikel将在smartcard鉴权管理器(Director-Server)和Active Directory管理器(derlicicconfiguration)中使用Aktivieren进行配置。

Hinweis:

Die Smartcardauthentifizierung wid nur r Benutzer aus derselben Active Directory-Domäne unterst tzt。

配置Director-Servers

hren - sdie folgenden configurationsschritte audemdirector - server aus:

  1. 安装并激活客户端客户端。Folgen Sie den Anweisungen im Abschnitt客户端证书使用Active Directory进行映射认证des Microsoft-Dokuments客户端证书映射认证

  2. deaktivivien的翻译结果:deaktivivien的翻译结果:

    启动Sie IIS-Manager。

    响彻您网站>Standardwebsite>导演汪汪汪。

    民意调查您Authentifizierung

    这是我最喜欢的Formularauthentifizierungund wählen SieDeaktivieren

    Deaktivieren der Formularauthentifizierung

  3. Konfigurieren sidierdirector - url fgr das sicherere https - protocol (anstelle von HTTP) fgr die Clientzertifikatauthentifizierung。

    1. 启动Sie IIS-Manager。

    2. 响彻您网站>Standardwebsite>导演汪汪汪。

    3. 民意调查您SSL-Einstellungen

    4. 民意调查您SSL erforderlichClientzertifikate>Erforderlich

    SSL-Einstellungen

  4. Aktualisieren Sie web.config。Öffnen Sie die Datei web。配置(在c:\inetpub\wwwroot\Director)在einem文本编辑器。

通用电气有限公司< system.webServer >元素hinzu:

  活跃Directory-Konfiguration
           

Standardmäßig风模总监安文东博士Identitätseigenschaft应用程序池ausgefuhrt。Die Smartcardauthentifizierung erfordert Delegierung, wofr Die Director-Anwendungsidentität可信计算基础-特权-服务主机haben muss。

Citrix empfiehlt die Erstellung eines eigenen Dienstkontos Application Pool-Identität。德国德国德国德国德国德国德国德国德国德国德国德国带约束授权的协议转换(技术补充)

魏森斯担任新一任导演,导演安文敦斯波尔祖。Die folgende Abbildung zeigt das Dialogfeld“Eigenschaften”des Beispieldienstkontos,“域池”。

Dienstkontobeispiel

konfigureeren的翻译结果:

  • 交付控制器:主机、HTTP
  • 导演:主机,HTTP
  • 活动目录:GC, LDAP

Zum Konfigurieren

  1. “Benutzerkontoeigenschaften”的翻译结果Hinzufugen

  2. 我在对话框里Dienste hinzufugen“Benutzer”和“Computer”。

  3. Wählen Sie den Delivery Controller-Hostnamen。

  4. Wählen列表中的SieVerfugbare Dienste窝Diensttyp主机和HTTP

Dienstkonfiguration

gen Sie auf ähnliche Weise Diensttypen f r导演——和活动目录主机hinzu。

Firefox-Konfiguration

安装Firefox浏览器OpenSC 0.17.0verfugbaren PIV-Treiber。安装与配置见下文在Firefox中安装OpenSC pkcs# 11模块,一步一步。每个智能卡的身份验证信息,请参见“总监查找”Verwendung von Director mit Authentifizierung mit PIV-Smartcards

配置PIV-Smartcardauthentifizierung