Citrix Virtual Apps and Desktops

Solución de problemas

Sigue los pasos a continuación para solucionar problemas de redirección de FIDO2:

  1. Comprueba los requisitos del sistema

    1. Valida que se cumplen los requisitos del sistema para la redirección de FIDO2 según la documentación oficial de Citrix.
  2. Verifica la conexión del dispositivo

    1. Para las claves FIDO2 físicas:

      1. Asegúrate de que la clave FIDO2 esté correctamente insertada y visible en el punto final del cliente.
      2. Usa el administrador de dispositivos de tu sistema operativo (por ejemplo, Administrador de dispositivos en Windows, Información del sistema en macOS) para confirmar que el dispositivo es reconocido y funciona.
      3. Si el dispositivo no se detecta:
        1. Intenta volver a insertar la clave o usar un puerto USB diferente.
        2. Prueba la clave en otro dispositivo para descartar problemas de hardware.
    2. Para autenticadores integrados (por ejemplo, Windows Hello, etc.):

      1. Confirma que la función está habilitada y configurada en tu dispositivo cliente.
    3. Esto es importante porque si el dispositivo cliente no reconoce la clave FIDO2, Citrix no puede redirigirla a la sesión HDX.

  3. Verifica la configuración y los ajustes de la política de Citrix

    1. Revisa la configuración de redirección de FIDO2/WebAuthn y de redirección USB en tus políticas de Citrix.

      1. La política de redirección de FIDO2 está habilitada.
      2. Si se usan EdgeWebView2 o aplicaciones de escritorio personalizadas, se agregan las rutas de archivo adecuadas en el ajuste de política Procesos permitidos de FIDO2.
      3. No hay reglas de dispositivo configuradas para las claves FIDO2 para redirigir el dispositivo usando la redirección USB genérica.
    2. Si los componentes de Citrix se han actualizado recientemente, verifica que tu configuración se alinee con las nuevas versiones.

  4. Usa HDX Monitor para diagnósticos

    1. Inicia una sesión HDX y abre el navegador web o la aplicación UWP y navega a la página de autenticación.

    2. Selecciona el método de inicio de sesión como clave de seguridad, WebAuthn o FIDO2. Deberías ver un cuadro de diálogo del proceso wfica32.exe como resultado de la redirección de la llamada FIDO2 (consulta la captura de pantalla adjunta). Si este no es el caso:

      1. Asegúrate de que la clave no se esté redirigiendo mediante el canal virtual USB genérico. Si la clave se redirige dentro de la sesión HDX, es probable que veas un cuadro de diálogo que dice “Inserta tu clave de seguridad en el puerto USB”. Para resolver esto, deshabilita la redirección USB o asegúrate de que la clave de seguridad no se redirija dentro de la sesión HDX.
      2. Abre HDX Monitor en la sesión HDX y navega al nodo Redirección FIDO2 - WebAuthn.
      3. Asegúrate de que la política de permitir redirección de FIDO2 esté configurada en True y que la aplicación que requiere autenticación FIDO2/WebAuthn esté listada en Aplicaciones enganchadas para redirección FIDO2. Si la aplicación no está presente, agrégala a la ubicación de registro adecuada según la información en la configuración avanzada.
      4. Asegúrate de que la ruta completa de las aplicaciones que requieren autenticación FIDO2/WebAuthn esté listada en el ajuste de política Procesos permitidos de FIDO2. Si la ruta completa no está presente, agrégala al ajuste de política Procesos permitidos de FIDO2 en Studio. Para obtener información adicional, consulta la sección de configuración.
      5. (Heredado) Si la redirección de FIDO2 está configurada usando los ajustes de registro heredados, migra tu configuración al ajuste de política Procesos permitidos de FIDO2 en Studio y asegúrate de que la ruta completa de las aplicaciones que requieren autenticación FIDO2/WebAuthn esté incluida. Para obtener información adicional, consulta la sección de configuración.

Nota:

Si aún no tienes HDX Monitor instalado en tu host de sesión, puedes instalarlo desde la carpeta Support del instalador de Citrix Virtual Apps and Desktops.

  1. Recopila registros y contacta con el soporte técnico

    1. Si el problema persiste después de seguir los pasos anteriores:

      1. Recopila la salida de HDX Monitor, los registros de Citrix Workspace App y los registros CDF de VDA.
      2. Documenta todos los pasos de solución de problemas que has realizado y cualquier mensaje de error encontrado.
      3. Contacta con tu equipo de soporte de TI o con el soporte de Citrix, proporcionando la información recopilada para una resolución más rápida.
Solución de problemas

En este artículo