Graphics Agent for Windows Administrators' Guide

PIV カードなどのスマート カードは、PCoIP セッションの認証に使用できます。スマートカードのサポートには、直接(非仲介)接続用のAnywareエージェントとAnyware Tera2 Zero Clientが必要です。仲介型接続の場合、Anyware エージェントと Anyware Tera2 Zero Client に加えて、Connection Manager と Security Gateway Leostream ブローカーも必要です。

要件

コンポーネント バージョン
クライアント Anyware Tera2 Zero Client ファームウェア 21.01+
インフラストラクチャ (仲介型接続にのみ必要で、直接接続には必要ありません)
  • Connection Manager および Security Gateway 20.07+
  • Leostreamブローカー
 
ホスト Anyware Standard または Graphics Agent for Windows 21.03+
  ActivClient ミドルウェア 7.1, 7.2

注意事項と制限事項

  • スマート カード認証は、Anyware Standard Agent for Windows および Anyware Graphics Agent for Windows でのみ機能します。
  • スマートカード認証は、インストール時にのみ有効または無効にできます。Anywareエージェントがすでにインストールされている場合は、次の手順に従ってソフトウェアを再インストールします。
  • Graphics Agent for Windows のインターフェイス駆動型インストーラでは、この機能を有効にできません。スクリプト化された (サイレント) インストーラーを使用する必要があります。
  • ActivClient 7.1 と 7.2 をテストしました。他のバージョンは動作する可能性がありますが、テストされていません。
  • PCoIP セッション中、リモート デスクトップのデバイス マネージャに 2 つの 同一のスマート カードが表示されます。これは予期された動作であり、セッションには影響しません。

セットアップ

開始する前に、インストールされているコンポーネントが上記の最小要件を満たしていることを確認し、スマートカードが正しく構成されていることを確認してください。

リモート・マシンを構成するには、次のようにします。

  1. RDP経由でリモートマシンに接続します。

  2. リモートマシンで、引数を使用して /InstallVSCReader Windows 用 Graphics Agent をインストールします。

    • Windows BAT: Windows コマンドライン ツールを開き、次のように入力します。

      start /WAIT <path_to_installer> /S /NoPostReboot /InstallVSCReader
      echo %ERRORLEVEL%
      

      ...ここで <path_to_installer> 、 はインストーラファイルのシステムファイルパスです。

    • Windows PowerShell: PowerShell ウィンドウを開き、次のように入力します。

      $process = Start-Process -FilePath <path_to_installer> -ArgumentList "/S /NoPostReboot /InstallVSCReader _?<path_to_installer>" -Wait -PassThru; $process.ExitCode
      

      ...ここで <path_to_installer> 、 はインストーラファイルのシステムファイルパスです。この引数は 2 回使用されることに注意してください。

  3. ここで説明するように、Graphics Agent for Windows のライセンス情報を設定します。

  4. ActivClient ミドルウェア (スマートカード・ベンダーから入手可能) をホスト・マシンにインストールします。

    ミドルウェアのインストールに関する注意事項

    • ActivClient ミドルウェアは、コンソール・セッションにインストールする必要があります。
    • 競合を防ぐには、ミドルウェアを 1 つだけインストールする必要があります。
  5. リモートマシンを再起動します。

Anyware Tera2 Zero Client を構成するには:

  1. デバイスのファームウェアを利用可能な最新バージョンに更新します。

  2. リモートマシンに接続するようにデバイスを設定します(通常、デフォルトの 自動検出 モードが最適です)。

接続

エージェントと Anyware Tera2 Zero Client が説明どおりに準備されたら、Anyware Tera2 Zero Client に接続されたカードリーダーにスマートカードを挿入して、PCoIP セッションに接続できます。

スマート カードを使用して PCoIP セッションに接続するには:

  1. スマートカードリーダーをAnyware Tera2 Zero Clientに接続します。

  2. スマートカードをAnywareP Tera2 Zero Clientに接続します。

  3. リモート・ホスト・マシンのIPアドレスを入力します。

  4. 必要に応じて、プロンプトが表示されたらPINまたは資格情報を入力します。詳細な手順については、『Anyware Zero Client Firmware Administrators' Guide』の「 Connecting to a Session Using Smart Cards 」を参照してください。

PCoIP セッションでのスマート カードの使用

また、PCoIP セッション内でスマート カードを使用して、リモート デスクトップ上のアプリケーションに対する認証を行うこともできます。

スマート・カードをセッションで使用するには、次のようにします。

  1. スマートカードリーダーをAnyware Tera2 Zero Clientに接続します。

  2. リーダーを Anyware Tera2 Zero Client の ブリッジデバイス テーブルに追加します。

    1. Zero Client の管理 Web インターフェースにログインします。

    2. [ 構成 ] > [USB] を選択します。

    3. [ ブリッジされたデバイス(Bridged Devices )] セクションで、[ 新規追加(Add New )] をクリックし、リーダーを追加します。

スマートカードサポートの削除

スマートカード認証のサポートを削除するには、エージェントをアンインストールしてから、オプションを使用 /InstallVSCReader せずに再インストールします。


Last updated: Thursday, September 5, 2024