暗号化スマートカードを使用してユーザーを認証するようにNetScaler Gateway を構成できます。
NetScaler Gateway でスマートカードを構成するには、次の操作を行う必要があります。
-
-
認証ポリシーを仮想サーバーにバインドします。
-
重要:スマートカード認証のためにルート証明書を仮想サーバーに追加する場合は、
リストから証明書を選択する必要があります** 。

クライアント証明書を作成したら、フラッシュと呼ばれる証明書をスマートカードに書き込むことができます。この手順を完了すると、スマートカードをテストできます。
スマートカードパススルー認証用に Web Interface を構成する場合、次のいずれかの条件が存在する場合、Web Interface へのシングルサインオンは失敗します:
-
タブのドメインを
mydomainの代わりに
mydomain.comとして設定した場合 。
-
タブでドメイン名を設定せず、値を1に設定するコマンド
wi-sso-split-upnを実行した場合。この例では、userPrincipalName にはドメイン名「
mydomain.com」が含まれています。
スマートカード認証を使用すると、ユーザーのログオンプロセスを合理化すると同時に、インフラストラクチャへのユーザーアクセスのセキュリティを強化できます。社内ネットワークへのアクセスは、公開キーインフラストラクチャを使用した証明書ベースの 2 要素認証によって保護されます。秘密キーは、ハードウェアで保護されるため、スマートカードの外に漏れることはありません。ユーザーは、スマートカードとPINを使用してさまざまなコーポレートデバイスからデスクトップとアプリケーションにアクセスできるようになります。
スマートカードは、Citrix Virtual Apps and Desktopsで提供されるデスクトップとアプリケーションのユーザー認証をStoreFront経由で行うために使用できます。StoreFront にログオンしているスマートカードユーザーは、NetScaler Endpoint Management が提供するアプリケーションにもアクセスできます。ただし、クライアント証明書認証を使用するEndpoint Management Webアプリケーションにアクセスするには、再度認証する必要があります。