Citrix Virtual Apps and Desktops

Solución de problemas

Se deben seguir los siguientes pasos para solucionar problemas de redirección de FIDO2:

  1. Comprobar los requisitos del sistema

    1. Valide que se cumplen los requisitos del sistema para la redirección de FIDO2 según la documentación oficial de Citrix.
  2. verificar la conexión del dispositivo

    1. Para las claves FIDO2 físicas:

      1. Asegúrese de que la clave FIDO2 esté correctamente insertada y visible en el punto final del cliente.
      2. Utilice el administrador de dispositivos de su sistema operativo (por ejemplo, Administrador de dispositivos en Windows, Información del sistema en macOS) para confirmar que el dispositivo es reconocido y funciona correctamente.
      3. Si el dispositivo no se detecta:
        1. Intente volver a insertar la clave o utilice un puerto USB diferente.
        2. Pruebe la clave en otro dispositivo para descartar problemas de hardware.
    2. Para autenticadores integrados (por ejemplo, Windows Hello, etc.):

      1. Confirme que la función está habilitada y configurada en su dispositivo cliente.
    3. Esto es importante porque si el dispositivo cliente no reconoce la clave FIDO2, Citrix no puede redirigirla a la sesión HDX.

  3. verificar la configuración y los ajustes de la política de Citrix

    1. Revise la configuración de redirección FIDO2/WebAuthn y redirección USB en sus directivas de Citrix.

      1. La directiva de redirección FIDO2 está habilitada.
      2. Si se utilizan EdgeWebView2 o aplicaciones de escritorio personalizadas, se añaden las rutas de archivo adecuadas en la configuración de directiva FIDO2 allowed processes.
      3. No se establecen reglas de dispositivo para las claves FIDO2 para redirigir el dispositivo mediante la redirección USB genérica.
    2. Si los componentes de Citrix se han actualizado recientemente, verificar que su configuración se alinee con las nuevas versiones.

  4. Utilice HDX Monitor para diagnósticos

    1. Inicie una sesión HDX y abra el navegador web o la aplicación UWP y navegue hasta la página de autenticación.

    2. Seleccione el método de inicio de sesión como clave de seguridad o Webauthn o FIDO2. Debería ver un cuadro de diálogo del proceso wfica32.exe como resultado de la redirección de la llamada FIDO2 (consulte la captura de pantalla adjunta). Si este no es el caso:

      1. Asegúrese de que la clave no se redirija mediante el canal virtual USB genérico. Si la clave se redirige dentro de la sesión HDX, es probable que vea un cuadro de diálogo que dice “Inserte su clave de seguridad en el puerto USB”. Para resolver esto, desactive la redirección USB o asegúrese de que la clave de seguridad no se redirija dentro de la sesión HDX.
      2. Abra HDX Monitor en la sesión HDX y navegue hasta el nodo FIDO2 - Webauthn Redirection.
      3. Asegúrese de que la directiva FIDO2 Allow Redirection esté establecida en True y de que la aplicación que requiere autenticación FIDO2/WebAuthn aparezca en FIDO2 Redirection Hooked Applications. Si la aplicación no está presente, agréguela a la ubicación de registro adecuada según la información de la configuración avanzada.
      4. Asegúrese de que la ruta completa de las aplicaciones que requieren autenticación FIDO2/WebAuthn aparezca en la configuración de directiva FIDO2 allowed processes. Si la ruta completa no está presente, agréguela a la configuración de directiva FIDO2 allowed processes en Studio. Para obtener información adicional, consulte la sección de configuración.
      5. (Heredado) Si la redirección FIDO2 está configurada mediante la configuración heredada basada en el registro, migre su configuración a la configuración de directiva FIDO2 allowed processes en Studio y asegúrese de que se incluya la ruta completa de las aplicaciones que requieren autenticación FIDO2/WebAuthn. Para obtener información adicional, consulte la sección de configuración.

Nota:

Si aún no tiene HDX Monitor instalado en su host de sesión, puede instalarlo desde la carpeta Support del instalador de Citrix Virtual Apps and Desktops.

  1. Recopilar registros y contactar con el soporte técnico

    1. Si el problema persiste después de seguir los pasos anteriores -

      1. Recopile la salida de HDX Monitor, la aplicación Citrix Workspace y los registros CDF de VDA.
      2. Documente todos los pasos de solución de problemas que haya realizado y los mensajes de error encontrados.
      3. Póngase en contacto con su equipo de soporte de TI o con el soporte de Citrix, proporcionando la información recopilada para una resolución más rápida.

Problemas y soluciones comunes

  1. La autenticación FIDO2 puede no funcionar con páginas web abiertas con el navegador Microsoft Edge
    1. Causa potencial: Las instancias de Edge en un entorno aislado (sandboxed) con un AppContainer no permiten que Citrix se conecte al proceso, lo que impide que funcione la redirección de las llamadas de WebAuthn.
    2. Solución: Esto se puede solucionar actualizando la configuración adecuada en el editor de directivas de grupo o a través de Intune. Puede encontrar información adicional al respecto aquí. Alternativamente, establecer el valor de registro DynamicCodeSettings en 0 también debería ayudar a resolver el problema.
      • Clave: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge\
      • Nombre del valor: DynamicCodeSettings
      • Tipo de valor: DWORD
      • Datos del valor: 0
  2. La redirección de FIDO2 (por ejemplo, Yubikeys) no funciona en los navegadores web
    1. Causa potencial: Las reglas de AppMasking de gestión de perfiles de FSLogix relacionadas con el navegador podrían impedir que el servicio Citrix FIDO2 vea y valide la ruta del archivo donde está instalado el navegador.
    2. Solución: Deshabilitar las reglas de ocultación relevantes en FSLogix que hacen que la ruta de archivo de Chrome sea invisible para el servicio Citrix FIDO2 garantizará que la Yubikey se redirija correctamente y aparezca en el navegador.
Solución de problemas