PIV カードなどのスマート カードは、PCoIP セッションの認証に使用できます。スマートカードのサポートには、直接(非仲介)接続用のAnywareエージェントとAnyware Tera2 Zero Clientが必要です。仲介型接続の場合、Anyware エージェントと Anyware Tera2 Zero Client に加えて、Connection Manager と Security Gateway と Leostream ブローカーも必要です。
要件
コンポーネント | バージョン | |
---|---|---|
クライアント | Anyware Tera2 Zero Client | ファームウェア 21.01+ |
インフラストラクチャ | (仲介型接続にのみ必要で、直接接続には必要ありません)
|
|
ホスト | Anyware Standard または Graphics Agent for Windows | 21.03+ |
ActivClient ミドルウェア | 7.1, 7.2 |
注意事項と制限事項
- スマート カード認証は、Anyware Standard Agent for Windows および Anyware Graphics Agent for Windows でのみ機能します。
- スマートカード認証は、インストール時にのみ有効または無効にできます。Anywareエージェントがすでにインストールされている場合は、次の手順に従ってソフトウェアを再インストールします。
- Graphics Agent for Windows のインターフェイス駆動型インストーラでは、この機能を有効にできません。スクリプト化された (サイレント) インストーラーを使用する必要があります。
- ActivClient 7.1 と 7.2 をテストしました。他のバージョンは動作する可能性がありますが、テストされていません。
- PCoIP セッション中、リモート デスクトップのデバイス マネージャに 2 つの 同一のスマート カードが表示されます。これは予期された動作であり、セッションには影響しません。
セットアップ
開始する前に、インストールされているコンポーネントが上記の最小要件を満たしていることを確認し、スマートカードが正しく構成されていることを確認してください。
リモート・マシンを構成するには、次のようにします。
-
RDP経由でリモートマシンに接続します。
-
リモートマシンで、引数を使用して
/InstallVSCReader
Windows 用 Graphics Agent をインストールします。-
Windows BAT: Windows コマンドライン ツールを開き、次のように入力します。
start /WAIT <path_to_installer> /S /NoPostReboot /InstallVSCReader echo %ERRORLEVEL%
...ここで
<path_to_installer>
、 はインストーラファイルのシステムファイルパスです。 -
Windows PowerShell: PowerShell ウィンドウを開き、次のように入力します。
$process = Start-Process -FilePath <path_to_installer> -ArgumentList "/S /NoPostReboot /InstallVSCReader _?<path_to_installer>" -Wait -PassThru; $process.ExitCode
...ここで
<path_to_installer>
、 はインストーラファイルのシステムファイルパスです。この引数は 2 回使用されることに注意してください。
-
-
ここで説明するように、Graphics Agent for Windows のライセンス情報を設定します。
-
ActivClient ミドルウェア (スマートカード・ベンダーから入手可能) をホスト・マシンにインストールします。
ミドルウェアのインストールに関する注意事項
- ActivClient ミドルウェアは、コンソール・セッションにインストールする必要があります。
- 競合を防ぐには、ミドルウェアを 1 つだけインストールする必要があります。
-
リモートマシンを再起動します。
Anyware Tera2 Zero Client を構成するには:
-
デバイスのファームウェアを利用可能な最新バージョンに更新します。
-
リモートマシンに接続するようにデバイスを設定します(通常、デフォルトの 自動検出 モードが最適です)。
接続
エージェントと Anyware Tera2 Zero Client が説明どおりに準備されたら、Anyware Tera2 Zero Client に接続されたカードリーダーにスマートカードを挿入して、PCoIP セッションに接続できます。
スマート カードを使用して PCoIP セッションに接続するには:
-
スマートカードリーダーをAnyware Tera2 Zero Clientに接続します。
-
スマートカードをAnywareP Tera2 Zero Clientに接続します。
-
リモート・ホスト・マシンのIPアドレスを入力します。
-
必要に応じて、プロンプトが表示されたらPINまたは資格情報を入力します。詳細な手順については、『Anyware Zero Client Firmware Administrators' Guide』の「 Connecting to a Session Using Smart Cards 」を参照してください。
PCoIP セッション
でのスマート カードの使用また、PCoIP セッション内でスマート カードを使用して、リモート デスクトップ上のアプリケーションに対する認証を行うこともできます。
スマート・カードをセッションで使用するには、次のようにします。
-
スマートカードリーダーをAnyware Tera2 Zero Clientに接続します。
-
リーダーを Anyware Tera2 Zero Client の ブリッジデバイス テーブルに追加します。
-
Zero Client の管理 Web インターフェースにログインします。
-
[ 構成 ] > [USB] を選択します。
-
[ ブリッジされたデバイス(Bridged Devices )] セクションで、[ 新規追加(Add New )] をクリックし、リーダーを追加します。
-
スマートカードサポート
の削除スマートカード認証のサポートを削除するには、エージェントをアンインストールしてから、オプションを使用 /InstallVSCReader
せずに再インストールします。