Prérequis et configuration
Matrice de prise en charge
| Système d’exploitation de l’hôte de session | Authentification d’application web | Authentification d’application UWP |
|---|---|---|
| Windows Server 2016 | Pris en charge via la redirection USB | Non pris en charge |
| Windows Server 2019 | Pris en charge | Non pris en charge |
| Windows Server 2022 | Pris en charge | Pris en charge |
| Windows Server 2025 | Pris en charge | Pris en charge |
| Windows 10 | Pris en charge | Pris en charge |
| Windows 11 | Pris en charge | Pris en charge |
Remarque :
La prise en charge des méthodes d’authentification énumérées ci-dessus dépend des capacités du système d’exploitation sous-jacent.
Pour plus d’informations, veuillez consulter les exigences ci-dessous.
Authentification des applications web
Exigences
Voici les exigences pour l’utilisation de l’authentification FIDO2 et WebAuthn avec les applications web :
Plan de contrôle Citrix®
- Citrix Virtual Apps and Desktops™ 2203 ou version ultérieure
Hôte de session
- Système d’exploitation
- Windows 10 22H2 ou version ultérieure
- Windows 11
- Windows Server 2019 ou version ultérieure
- VDA
- Windows : version 2203 ou ultérieure
Appareil client
- Système d’exploitation
- Windows 10 22H2 ou version ultérieure
- Windows 11
- Linux : Veuillez vous référer aux exigences système de l’application Workspace pour Linux
- Mac : Veuillez vous référer aux exigences système de l’application Workspace pour Mac
- Application Workspace
- Windows : version 2402 ou ultérieure
- Linux : 2303 ou ultérieure
- Mac : 2307 ou ultérieure
Exigences du navigateur Web
- Navigateurs 32 bits et 64 bits
Méthodes d’authentification prises en charge
- Clé de sécurité FIDO2
- Windows Hello
- TPM 2.0
- Biométrie intégrée
- Reconnaissance faciale
- Lecteur d’empreintes digitales
- WebAuthn
- Clés d’accès
Remarque :
- Le support des méthodes d’authentification listées ci-dessus dépend des capacités du système d’exploitation client sous-jacent.
- Les clés d’accès ne sont pas prises en charge sur les appareils clients Windows 10 et/ou les hôtes de session.
Authentification des applications UWP
Avec la publication de Citrix Virtual Apps™ and Desktops 2112, Citrix prend en charge l’authentification WebAuthn et FIDO2 dans les applications UWP.
Des applications telles que Microsoft Teams, Microsoft Outlook pour Office 365 et OneDrive utilisent une application UWP pour l’authentification comme lien vers Microsoft Entra ID. Citrix prend désormais en charge l’utilisation de FIDO2 pour authentifier ces applications.
Exigences
Voici les exigences pour l’utilisation de l’authentification FIDO2 et WebAuthn avec les applications UWP :
Plan de contrôle Citrix
- Citrix Virtual Apps and Desktops 2112 ou version ultérieure
Hôte de session
- Système d’exploitation
- Windows 10 22H2 ou version ultérieure
- Windows 11
- Windows Server 2022 ou version ultérieure
- VDA
- Windows : version 2203 ou ultérieure
Appareil client
- Système d’exploitation
- Windows 10 22H2 ou ultérieur
- Windows 11
- Linux : Veuillez vous référer aux exigences système de l’application Workspace pour Linux
- Mac : Veuillez vous référer aux exigences système de l’application Workspace pour Mac
- Application Workspace
- Windows : version 2402 ou ultérieure
- Linux : 2303 ou ultérieur
- Mac : 2307 ou ultérieur
Exigences de l’application UWP
- Applications 32 bits et 64 bits
Méthodes d’authentification prises en charge
- Clé de sécurité FIDO2
- Windows Hello
- TPM 2.0
- Données biométriques intégrées
- Reconnaissance faciale
- Lecteur d’empreintes digitales
- WebAuthn
- Clés d’accès
Remarque :
La prise en charge des méthodes d’authentification répertoriées ci-dessus dépend des capacités du système d’exploitation sous-jacent.
Dans les scénarios où la redirection FIDO2 n’est pas disponible car la fonctionnalité n’est pas prise en charge par le client, le VDA ou le système d’exploitation, les clés FIDO2 basées sur USB peuvent être redirigées à l’aide de la redirection USB. Il est également possible d’utiliser la redirection USB pour rediriger les clés FIDO2 basées sur USB dans les scénarios où la redirection FIDO2 est disponible. Dans ce cas, vous devez désactiver la redirection FIDO2 et configurer les règles de redirection USB appropriées. Veuillez vous référer à la documentation Règles de périphérique de redirection USB pour plus de détails sur la configuration des clés FIDO2 à l’aide des règles de redirection USB.
Configuration
La redirection FIDO2 est activée par défaut. Aucune configuration supplémentaire n’est requise pour s’authentifier auprès des applications exécutées dans les navigateurs Chrome, Edge, Brave et Firefox.
Pour les entreprises utilisant d’autres applications nécessitant l’authentification FIDO2, une configuration supplémentaire dans le registre est nécessaire. Pour plus d’informations, consultez Configuration avancée.