PIVカードなどのスマートカードを使用して、PCoIPセッションを認証することができます。スマートカードのサポートでは、ダイレクト (未対応) 接続には Anyware エージェントおよび Anyware Chrome2 Zero Client が必要です。破損した接続については、Anyware エージェントおよび AnywareNet2 Zero Client に加え、Connection Manager & Security Gateway および Chromestream も必要になります。
必要条件
コンポーネント | バージョン | |
---|---|---|
クライアント | AnywareMware2 Zero Client | ファームウェア 21.01+ |
インフラ | (一部の接続に必要な場合のみ、直接接続は不要)
|
|
ホスト | Windows 用の標準またはグラフィックス エージェント | 21.03+ |
ClientClient( | 7.1, 7.2 |
注記と制約事項
- スマートカード認証は、Windows の Anyware 標準エージェントおよび Windows 用 Anyware Graphics Agent でのみ機能します。
- スマートカード認証は、インストール中にのみ有効または無効にできます。Anyware エージェントが既にインストールされている場合は、以下の手順を使用してソフトウェアを再インストールします。
- Windows 用標準エージェントのインターフェイスを使用したインストーラーでは、この機能を有効にできません。スクリプト付き (サイレント) インストーラーを使用する必要があります。
- Client 7.1 および 7.2 でテストを行っています。他のバージョンが動作する場合がありますが、テストされていません。
- PCoIP セッション中に、リモート デスクトップのデバイス マネージャーに 2 つの 同一のスマート カードが表示されます。これは想定される問題であり、セッションには影響しません。
セットアップ
始める前に、インストールしたコンポーネントが上記の最小要件を満たしていることを確認し、スマートカードが正しく構成されていることを確認します。
リモートマシンの設定方法:
-
RDPからリモートマシンに接続します。
-
リモートマシンで、
/InstallVSCReader
対応のWindowsに標準エージェントをインストールします。-
Windows BAT: Windows コマンドライン ツールを開き、以下を入力します。
start /WAIT <path_to_installer> /S /NoPostReboot /InstallVSCReader echo %ERRORLEVEL%
...ここで
<path_to_installer>
はインストーラー ファイルのシステム ファイルパスです。 -
Windows PowerShell: [PowerShell] ウィンドウを開き、以下を入力します。
$process = Start-Process -FilePath <path_to_installer> -ArgumentList "/S /NoPostReboot /InstallVSCReader _?<path_to_installer>" -Wait -PassThru; $process.ExitCode
...ここで
<path_to_installer>
はインストーラー ファイルのシステム ファイルパスです。このご利用は2回ご注意ください!
-
-
ここで説明されるとおり、Windows ライセンス情報の標準エージェントを構成します。
-
ホストマシンに MountainClientclient (SmartCard の製造元から利用可能) をインストールします。
インストールに関するメモ
- コンソール セッションで XboxClient をインストールする必要があります。
- 競合を防ぐには、1つだけのWINDOWSをインストールする必要があります。
-
リモートマシンを再起動します。
AnywareMware2 Zero Client の設定方法:
-
デバイスのファームウェアを最新バージョンにアップデートします。
-
(通常、デフォルトの 自動検出 モードが最適) リモートマシンに接続するデバイスを設定します。
接続
エージェントおよび AnywareConnect2 Zero Client を準備した後、AnywareConnect2 Zero Client に接続されたカードリーダーに SmartCard を挿入して PCoIP セッションに接続できます。
スマートカードを使用して PCoIP セッションに接続するには、次のようにします。
-
スマートカードリーダーを Anyware Chrome2 Zero Client に差し込みます。
-
スマートカードを AnywarePXxx2 Zero Client に接続します。
-
リモートホストマシンのIPアドレスを入力します。
-
必要な場合、要求されたら、お使いの PIN または認証情報を入力します。詳細な手順については、Anyware Zero Client ファームウェア管理者ガイドで Smart カードを使用してセッションに接続 するを参照してください。
PCoIP セッション
でスマートカードを使用するPCoIPセッション内でスマートカードを使用して、リモートデスクトップのアプリケーションを認証することもできます。
お使いのスマートカードのセッション中に使用する方法:
-
Anyware Chrome2 Zero Client にスマートカードリーダーを取り付けます。
-
Anyware Ssd2 Zero Client の Bridged Devices 表に、リーダーを追加します。
-
Zero Client の 管理 Web インターフェイスにログインします。
-
[USB> 構成] を選択 します。
-
[ Bridged Devices ]セクションで、[ 新規追加 ]をクリックし、お使いのリーダーを追加します。
-
スマートカードサポート
の取り外しスマート カード認証のサポートを削除するには、エージェントをアンインストールし、 /InstallVSCReader
オプションを使用せずに再インストールします。