Citrix Virtual Apps and Desktops

Authentification FIDO2 et WebAuthn

Autorisation locale et authentification virtuelle à l’aide de FIDO2 et WebAuthn

Les utilisateurs peuvent s’authentifier auprès d’applications qui exploitent FIDO2 ou WebAuthn dans leur session virtuelle à l’aide de clés de sécurité FIDO2 et de la biométrie intégrée sur des appareils dotés du TPM 2.0 et de Windows Hello.

Pour plus d’informations sur FIDO2, consultez FIDO2 : WebAuthn et CTAP.

Pour plus d’informations sur l’utilisation de cette fonctionnalité, consultez Redirection FIDO2.

REMARQUE

Notez que cette fonctionnalité ne prend pas en charge la connexion à la session virtuelle à l’aide de WebAuthn ou FIDO2. Cette fonctionnalité permet uniquement d’utiliser ces méthodes d’authentification dans les applications de la session virtuelle.

Cette fonctionnalité n’est pas prise en charge dans les scénarios double-hop.

Prise en charge

Système d’exploitation hôte de la session Authentification des applications Web Authentification des applications UWP
Windows Server 2016 Pris en charge via la redirection USB Non pris en charge
Windows Server 2019 Pris en charge Non pris en charge
Windows Server 2022 Pris en charge Pris en charge
Windows 10 Pris en charge Pris en charge
Windows 11 Pris en charge Pris en charge

Pour plus d’informations, veuillez consulter les exigences ci-dessous.

Authentification des applications Web

Exigences

Les exigences pour utiliser les authentifications FIDO2 et WebAuthn avec des applications Web sont les suivantes :

Plan de contrôle Citrix

  • Citrix Virtual Apps and Desktops 2009 ou version ultérieure

Hôte de la session

  • Système d’exploitation
    • Windows 10 1809 ou version ultérieure
    • Windows Server 2019 ou version ultérieure
  • VDA
    • Windows : version 2009 ou ultérieure

Machine cliente

  • Système d’exploitation
    • Windows 10 1809 ou version ultérieure
    • Linux : veuillez vous référer à l’application Workspace pour connaître la configuration système requisepour Linux.
  • Application Workspace
    • Windows : version 2009.1 ou ultérieure
    • Linux : 2303 ou version ultérieure

Exigences relatives au navigateur Web

  • Navigateurs 64 bits uniquement

Méthodes d’authentification prises en charge

  • Clé de sécurité FIDO2
  • Windows Hello
    • TPM 2.0
    • Biométrie intégrée
      • Reconnaissance faciale
      • Scanner d’empreintes digitales
    • WebAuthn

Authentification des applications UWP

Avec la publication de Citrix Virtual Apps and Desktops 2112, Citrix prend en charge les authentifications WebAuthn et FIDO2 dans les applications UWP.

Des applications telles que Microsoft Teams, Microsoft Outlook pour Office 365 et OneDrive utilisent une application UWP pour l’authentification en tant que lien vers Azure Active Directory. Citrix prend désormais en charge l’utilisation de FIDO2 pour authentifier ces applications.

Exigences

Les exigences pour utiliser les authentifications FIDO2 et WebAuthn avec les applications UWP sont les suivantes :

Plan de contrôle Citrix

  • Citrix Virtual Apps and Desktops 2112 ou version ultérieure

Hôte de la session

  • Système d’exploitation
    • Windows 10 1809 ou version ultérieure
    • Windows Server 2022 ou version ultérieure
  • VDA
    • Windows : version 2112 ou ultérieure

Machine cliente

  • Système d’exploitation
    • Windows 10 1809 ou version ultérieure
    • Linux : veuillez vous référer à l’application Workspace pour connaître la configuration système requisepour Linux.
  • Application Workspace
    • Windows : version 2009.1 ou ultérieure
    • Linux : 2303 ou version ultérieure

Méthodes d’authentification prises en charge

  • Clé de sécurité FIDO2
  • Windows Hello
    • TPM 2.0
    • Biométrie intégrée
      • Reconnaissance faciale
      • Scanner d’empreintes digitales
    • WebAuthn

Remarque :

Dans les scénarios où la redirection FIDO2 n’est pas disponible car la fonctionnalité n’est pas prise en charge par le client, le VDA ou le système d’exploitation, les clés FIDO2 basées sur USB peuvent être redirigées à l’aide de la redirection USB. Il est également possible d’utiliser la redirection USB pour rediriger les clés FIDO2 basées sur USB dans les scénarios où la redirection FIDO2 est disponible. Dans ce cas, vous devez désactiver la redirection FIDO2 et configurer les règles de redirection USB appropriées. Consultez la documentation sur les règles de redirection de périphérique USB pour plus de détails sur la façon de configurer les règles de redirection USB.

Authentification FIDO2 et WebAuthn