Voraussetzungen und Konfiguration
Kompatibilitätsmatrix
| Betriebssystem des Sitzungshosts | Webanwendungsauthentifizierung | UWP-Anwendungsauthentifizierung |
|---|---|---|
| Windows Server 2016 | Unterstützt über USB-Umleitung | Nicht unterstützt |
| Windows Server 2019 | Unterstützt | Nicht unterstützt |
| Windows Server 2022 | Unterstützt | Unterstützt |
| Windows Server 2025 | Unterstützt | Unterstützt |
| Windows 10 | Unterstützt | Unterstützt |
| Windows 11 | Unterstützt | Unterstützt |
Hinweis:
Die Unterstützung für die oben aufgeführten Authentifizierungsmethoden hängt von den Funktionen des zugrunde liegenden Betriebssystems ab.
Weitere Informationen finden Sie in den nachstehenden Anforderungen.
Webanwendungsauthentifizierung
Anforderungen
Im Folgenden sind die Anforderungen für die Verwendung der FIDO2- und WebAuthn-Authentifizierung mit Webanwendungen aufgeführt:
Citrix® Steuerungsebene
- Citrix Virtual Apps and Desktops™ 2203 oder höher
Sitzungshost
- Betriebssystem
- Windows 10 22H2 oder höher
- Windows 11
- Windows Server 2019 oder höher
- VDA
- Windows: Version 2203 oder höher
Clientgerät
- Betriebssystem
- Windows 10 22H2 oder höher
- Windows 11
- Linux: Siehe die Systemanforderungen der Workspace-App für Linux
- Mac: Siehe die Systemanforderungen der Workspace-App für Mac
- Workspace-App
- Windows: Version 2402 oder höher
- Linux: 2303 oder höher
- Mac: 2307 oder höher
Anforderungen an den Webbrowser
- 32-Bit- und 64-Bit-Browser
Unterstützte Authentifizierungsmethoden
- FIDO2-Sicherheitsschlüssel
- Windows Hello
- TPM 2.0
- Integrierte Biometrie
- Gesichtserkennung
- Fingerabdruckscanner
- WebAuthn
- Passkeys
Hinweis:
- Die Unterstützung für die oben aufgeführten Authentifizierungsmethoden hängt von den Funktionen des zugrunde liegenden Client-Betriebssystems ab.
- Passkeys werden auf Windows 10 Clientgeräten und/oder Sitzungshosts nicht unterstützt.
UWP-Anwendungsauthentifizierung
Mit der Veröffentlichung von Citrix Virtual Apps™ and Desktops 2112 unterstützt Citrix die WebAuthn- und FIDO2-Authentifizierung in UWP-Anwendungen.
Anwendungen wie Microsoft Teams, Microsoft Outlook für Office 365 und OneDrive verwenden eine UWP-Anwendung zur Authentifizierung als Verknüpfung zu Microsoft Entra ID. Citrix unterstützt jetzt die Verwendung von FIDO2 zur Authentifizierung dieser Anwendungen.
Anforderungen
Im Folgenden sind die Anforderungen für die Verwendung der FIDO2- und WebAuthn-Authentifizierung mit UWP-Anwendungen aufgeführt:
Citrix Control Plane
- Citrix Virtual Apps and Desktops 2112 oder höher
Sitzungshost
- Betriebssystem
- Windows 10 22H2 oder höher
- Windows 11
- Windows Server 2022 oder höher
- VDA
- Windows: Version 2203 oder höher
Clientgerät
- Betriebssystem
- Windows 10 22H2 oder höher
- Windows 11
- Linux: Bitte beachten Sie die Systemanforderungen der Workspace-App für Linux
- Mac: Bitte beachten Sie die Systemanforderungen der Workspace-App für Mac
- Workspace-App
- Windows: Version 2402 oder höher
- Linux: 2303 oder höher
- Mac: 2307 oder höher
Anforderungen an UWP-Anwendungen
- 32-Bit- und 64-Bit-Anwendungen
Unterstützte Authentifizierungsmethoden
- FIDO2-Sicherheitsschlüssel
- Windows Hello
- TPM 2.0
- Integrierte Biometrie
- Gesichtserkennung
- Fingerabdruckscanner
- WebAuthn
- Passkeys
Hinweis:
Die Unterstützung für die oben aufgeführten Authentifizierungsmethoden hängt von den Funktionen des zugrunde liegenden Betriebssystems ab.
In Szenarien, in denen die FIDO2-Umleitung nicht verfügbar ist, weil die Funktion vom Client, VDA oder Betriebssystem nicht unterstützt wird, können USB-basierte FIDO2-Schlüssel über die USB-Umleitung umgeleitet werden. Es ist auch möglich, die USB-Umleitung zu verwenden, um USB-basierte FIDO2-Schlüssel in Szenarien umzuleiten, in denen die FIDO2-Umleitung verfügbar ist. In diesem Fall müssen Sie die FIDO2-Umleitung deaktivieren und die entsprechenden USB-Umleitungsregeln konfigurieren. Weitere Informationen zur Konfiguration von FIDO2-Schlüsseln mithilfe von USB-Umleitungsregeln finden Sie in der Dokumentation zu den USB-Umleitungsgeräteregeln.
Konfiguration
Die FIDO2-Umleitung ist standardmäßig aktiviert. Es ist keine zusätzliche Konfiguration erforderlich, um sich bei Anwendungen zu authentifizieren, die in Chrome-, Edge-, Brave- und Firefox-Browsern ausgeführt werden.
Für Unternehmen, die andere Anwendungen verwenden, die eine FIDO2-Authentifizierung erfordern, ist eine zusätzliche Konfiguration in der Registrierung erforderlich. Weitere Informationen finden Sie unter Erweiterte Konfiguration.