Citrix Virtual Apps and Desktops

ファイドツー と ウェブオースン 認証

FIDO2とWebAuthnを使用したローカル認証と仮想認証

ユーザーは、FIDO2セキュリティキーと、TPM 2.0およびWindows Helloを搭載した統合生体認証デバイスを使用して、仮想セッションでFIDO2またはWebAuthnを活用するアプリケーションに認証できます。

FIDO2の詳細については、「FIDO2: WebAuthn & CTAP」を参照してください。

この機能の使用方法については、「FIDO2リダイレクト」を参照してください。

この機能は、WebAuthnまたはFIDO2を使用した仮想セッションへのログオンをサポートしていません。この機能は、仮想セッション内のアプリケーションでこれらの認証方法を使用することのみを許可します。

この機能は、ダブルホップシナリオではサポートされていません。

サポートマトリックス

セッションホストオペレーティングシステム Webアプリケーション認証 UWPアプリケーション認証
ウィンドウズ サーバー 2016 USBリダイレクト経由でサポート サポートされていません
ウィンドウズ サーバー 2019 サポートされています サポートされていません
ウィンドウズ サーバー 2022 サポートされています サポートされています
ウィンドウズ 10 サポートされています サポートされています
ウィンドウズ 11 サポートされています サポートされています

詳細については、以下の要件をご確認ください。

Webアプリケーション認証

必要条件

WebアプリケーションでFIDO2およびWebAuthn認証を使用するための要件は次のとおりです。

Citrix®コントロールプレーン

  • シトリックス バーチャル アプリケーションズ アンド デスクトップ™ 2009 以降

セッションホスト

  • オペレーティングシステム
    • ウィンドウズ 10 1809 以降
    • ウィンドウズ サーバー 2019 以降
  • VDA
    • Windows: バージョン2009以降

クライアントデバイス

  • オペレーティングシステム
    • ウィンドウズ 10 1809 以降
    • Linux: Linux版Workspaceアプリの システム要件を参照してください。
  • ワークスペースアプリ
    • Windows: バージョン2009.1以降
    • リナックス: 2303 以降

Webブラウザの要件

  • 64ビットブラウザ
  • 32ビットブラウザ (シトリックス バーチャル アプリケーションズ アンド デスクトップス™ 2402 CU2 以降)

[3rd Party] 仮想アプリまたはデスクトップセッション内でChromiumベースのブラウザを使用している場合、ブラウザがChromiumバージョン147以降を実行していると、FIDO2キーの登録は機能しません。 VDAバージョン2503以降にアップグレードすると、この問題は解決されます。 または、回避策として、FIDO2リダイレクトを無効にし、USBリダイレクトを活用してFIDO2キーをセッションにリダイレクトできます。詳細については、USBリダイレクトを参照してください。

サポートされている認証方法

  • FIDO2セキュリティキー
  • ウィンドウズ ハロー
    • TPM 2.0
    • 統合された生体認証
      • 顔認証機能
      • 指紋スキャナー
    • ウェブオーセン

UWPアプリケーション認証

Citrix Virtual Apps and Desktops 2112 のリリースにより、Citrix は UWPアプリケーションで ウェブオーセン および ファイドツー 認証をサポートします。

Microsoft Teams、Office 365 用 Microsoft Outlook、OneDrive などのアプリケーションは、Azure Active Directory へのリンクとして認証に UWP アプリケーションを使用します。Citrix は現在、これらのアプリケーションの認証に FIDO2 を使用することをサポートしています。

必要条件

UWP アプリケーションで FIDO2 および WebAuthn 認証を使用するための要件は次のとおりです。

Citrix コントロールプレーン

  • シトリックス バーチャル アプリケーションズ アンド デスクトップス 2112 以降

セッションホスト

  • オペレーティングシステム
    • ウィンドウズ 10 1809 以降
    • ウィンドウズ サーバー 2022 以降
  • VDA
    • Windows: バージョン 2112 以降

クライアントデバイス

  • オペレーティングシステム
    • Windows 10 バージョン 1809 以降
    • Linux: Linux 版 Workspace アプリケーションのシステム要件を参照してください。
  • Workspace アプリケーション
    • Windows: バージョン2009.1以降
    • Linuxの場合: 2303 以降

サポートされている認証方法

  • FIDO2セキュリティキー
  • ウィンドウズ ハロー
    • TPM 2.0
    • 統合生体認証
      • 顔認証機能
      • 指紋スキャナー
    • ウェブオーセン

注:

FIDO2リダイレクトが、クライアント、VDA、またはオペレーティングシステムでサポートされていないために利用できないシナリオでは、USBベースのFIDO2キーをUSBリダイレクトを使用してリダイレクトできます。 FIDO2リダイレクトが利用可能なシナリオでも、USBリダイレクトを使用してUSBベースのFIDO2キーをリダイレクトすることも可能です。この場合、FIDO2リダイレクトを無効にし、適切なUSBリダイレクトルールを構成する必要があります。 USBリダイレクトルールを使用してFIDO2キーを構成する方法の詳細については、USBリダイレクトデバイスルールのドキュメントを参照してください。

msedgewebview2.exeベースのアプリケーションの高度な構成

注記:

レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。レジストリエディターの誤った使用によって生じた問題が解決されることを、Citrixは保証できません。 レジストリエディターの使用は、お客様ご自身の責任において行ってください。編集する前に、必ずレジストリをバックアップしてください。

msedgewebview2.exe に基づくWebアプリケーションを使用している企業の場合、HDXセッション内でFIDO2リダイレクトが機能するようにするには、VDAに追加のレジストリ値を追加する必要があります。

AllowedProcesses レジストリ値に、msedgewebview2.exe の完全なパスを追記してください。

  • Key: HKLM\SOFTWARE\Citrix\WebAuthnAllowedProcesses
  • Value name: AllowedProcesses
  • Value type: REG_MULTISZ
  • 値のデータ: <add full path of the msedgewebview2.exe here >

64ビットアプリケーションの場合、次の値を設定する必要があります。

  • Key: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe

  • Key: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
  • レジストリ値の名前: FilePathName
  • 値のデータ型: REG_SZ
  • Value data: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll

  • Key: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
  • 値の名前: Flag
  • Value type: DWORD
  • 値のデータ: 00000002

32ビットアプリケーションの場合、以下の値を設定する必要があります。

  • Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe

  • Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
  • この値の名前はFilePathNameです。
  • この値の型はREG_SZです。
  • Value data: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll

  • Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
  • 値の名前: Flag
  • 値のデータ型: DWORD
  • 値のデータ: 00000002

msedgewebview2.exeベースのアプリケーションでFIDO2リダイレクトを有効にするためにレジストリ値を設定した後、VDAを再起動します。

ファイドツー と ウェブオースン 認証