Bij de implementatie van StoreFront en NetScaler Gateway met de nieuwe Federate Authentication Service (FAS) van Citrix voor SAML-authenticatie, komt u vrijwel onvermijdelijk de foutmelding 'You cannot login using smart card' tegen. Dit bericht verschijnt doorgaans na het uitloggen.
Problemen met Smartcard-authenticatie in Citrix StoreFront
StoreFront handelt deze beveiliging af door bepaalde cookies in te stellen en te controleren. Het lijkt erop dat deze functionaliteit niet goed werkt met de nieuwste versies van Internet Explorer. Dit wordt waarschijnlijk veroorzaakt doordat de logout.aspx pagina vanuit JavaScript wordt aangeroepen, waardoor de browser zelf nooit naar die site navigeert.
Als u ook de melding wilt verwijderen die na het sluiten van de browser verschijnt, kunt u de cookie die dit veroorzaakt verwijderen. Waarschuwing: StoreFront forceert het sluiten van de sessie om een reden. Het sluiten van de browser voorkomt situaties waarin u uitlogt bij StoreFront, maar niet bij de IDP (Identity Provider).
Stel dat u een gedeelde computer gebruikt. U logt uit bij StoreFront en sluit de browser niet. De kans is groot dat u op dat moment nog steeds bent ingelogd bij uw IDP.

Smartcard-aanmelding na upgrade van Domain Controller naar Windows Server 2016
Vraag: Kan niet inloggen met Smartcard via StoreFront na het upgraden van de Domain Controller naar Windows Server 2016.
Antwoord: Windows Server 2016 vereist een codeaanpassing om de authenticatie aan te pakken wanneer AltSecID-instellingen in Active Directory aanwezig zijn. Deze aanpassing zal door Microsoft in de toekomst worden geïmplementeerd.
Citrix is niet verantwoordelijk voor en onderschrijft of aanvaardt geen enkele verantwoordelijkheid voor de inhoud of uw gebruik van deze websites van derden. Citrix biedt deze koppelingen alleen als gemak aan, en de opname van een koppeling impliceert geen goedkeuring door Citrix van de gelinkte website.
Gedetailleerde beschrijving van het probleem
Wanneer een gebruiker probeert zijn of haar Smart Card te gebruiken om te authenticeren op een Citrix StoreFront-oplossing (via browser of Receiver, evenals op Wyse-terminals), is dit niet mogelijk.
Ik gebruik een virtuele smartcard en word elke keer geblokkeerd wanneer ik me aanmeld bij Citrix en verbinding maak met een VDI. Ik kon echter geen mogelijke manier vinden om te troubleshooten wanneer de smartcard geblokkeerd was (ik meld me aan bij Citrix met gebruikersnaam/wachtwoord en niet met een pincode) met de reden "Het beveiligingsapparaat kan de pincode niet verwerken. De pincode is tijdelijk geblokkeerd omdat te veel onjuiste pincodes zijn ingevoerd..." hoewel ik geen pincode gebruik om me bij Citrix aan te melden. Daarna moet ik de huidige smartcard deblokkeren om deze de volgende keer te kunnen gebruiken. Ik kon alleen ontdekken dat de smartcard pas geblokkeerd wordt wanneer een gebruiker 5 keer een verkeerde pincode invoert. Ik weet niet zeker of ik mijn vraag op de juiste plaats stel. Deze vraag is gemigreerd vanuit de Microsoft Support Community.
