Citrix虚拟应用和桌面

智能卡的直通认证和单点登录

直通身份验证

Windows 10、Windows 8、Windows 7 SP1企业版和专业版用户设备支持智能卡对虚拟桌面进行直通认证。

支持在Windows Server 2016、Windows Server 2012 R2、Windows Server 2012和Windows Server 2008 R2 SP1操作系统上使用智能卡对主机应用进行直通认证。

要使用智能卡承载的应用程序的直通身份验证,请确保在为站点配置使用智能卡的直通身份验证方法时启用Kerberos。

注:是否可使用智能卡进行直通认证取决于许多因素,包括但不限于:

  • 您的组织关于直通身份验证的安全策略。
  • 中间件类型和配置。
  • 智能卡阅读器类型。
  • 中间件PIN缓存策略。

在Citrix StoreFront上配置了智能卡的直通身份验证。有关详细信息,请参阅StoreFront文档。

单点登录

单点登录是Citrix的一个特性,它通过虚拟桌面和应用程序启动实现了直通身份验证。您可以在域加入、直接到storefront和域加入、netscaler到storefront的智能卡部署中使用此特性,以减少用户输入PIN码的次数。要在这些部署类型中使用单点登录,请在默认值中编辑以下参数。ica文件,位于StoreFront服务器上:

  • Domain-joined, direct-to-StoreFront智能卡部署-将DisableCtrlAltDel设置为Off
  • 加入域,netscaler到storefront智能卡部署-设置UseLocalUserAndPassword为On

有关设置这些参数的更多说明,请参阅StoreFront或Citrix Gateway文档。

单点登录功能的可用性取决于许多因素,包括但不限于:

  • 您的组织关于单点登录的安全策略。
  • 中间件类型和配置。
  • 智能卡阅读器类型。
  • 中间件PIN缓存策略。

注意:

当用户登录到带有附加智能卡读卡器的机器上的虚拟递送代理(VDA)时,可能会出现一个Windows平铺,代表先前成功的身份验证模式,例如智能卡或密码。因此,当启用单点登录时,可能会出现单点登录平铺。要登录,用户必须选择切换用户选择另一个平铺,因为单点登录平铺无法工作。

智能卡的直通认证和单点登录