Citrix Virtual Apps and Desktops

トラブルシューティング

FIDO2リダイレクトの問題をトラブルシューティングするには、次の手順に従ってください。

  1. システム要件の確認

    1. 公式のCitrixドキュメントに基づいて、FIDO2リダイレクトのシステム要件が満たされていることを確認します。
  2. デバイス接続の確認

    1. 物理FIDO2キーの場合:

      1. FIDO2キーがクライアントエンドポイントに正しく挿入され、認識されていることを確認します。
      2. オペレーティングシステムのデバイスマネージャー(例:Windowsのデバイスマネージャー、macOSのシステム情報)を使用して、デバイスが認識され機能していることを確認します。
      3. デバイスが検出されない場合:
        1. キーを挿し直すか、別のUSBポートを使用してみてください。
        2. ハードウェアの問題を除外するために、別のデバイスでキーをテストします。
    2. 組み込み認証機能(例:Windows Helloなど)の場合 -

      1. クライアントデバイスで機能が有効になり、構成されていることを確認します。
    3. クライアントデバイスがFIDO2キーを認識しない場合、CitrixはそれをHDXセッションにリダイレクトできないため、これは重要です。

  3. Citrixポリシー設定と構成の確認

    1. CitrixポリシーのFIDO2/WebAuthnリダイレクトおよびUSBリダイレクト設定を確認します。

      1. FIDO2リダイレクトポリシーが有効になっています。
      2. EdgeWebView2またはカスタムデスクトップアプリケーションを使用している場合は、FIDO2 allowed processesポリシー設定に適切なファイルパスが追加されていることを確認します。
      3. FIDO2キーに対して、汎用USBリダイレクトを使用してデバイスをリダイレクトするためのデバイスルールが設定されていません
    2. Citrixコンポーネントが最近更新された場合は、構成が新しいバージョンと一致していることを確認します。

  4. 診断にHDX Monitorを使用する

    1. HDXセッションを起動し、WebブラウザまたはUWPアプリケーションを開いて認証ページに移動します。

    2. サインイン方法としてセキュリティキー、Webauthn、またはFIDO2を選択します。FIDO2呼び出しがリダイレクトされた結果、wfica32.exeプロセスからのダイアログプロンプトが表示されるはずです(添付のスクリーンショットを参照)。そうでない場合は、次の点を確認してください。

      1. キーが汎用USB仮想チャネルを使用してリダイレクトされていないことを確認します。キーがHDXセッション内でリダイレクトされている場合、「セキュリティキーをUSBポートに挿入してください」というダイアログプロンプトが表示される可能性があります。これを解決するには、USBリダイレクトを無効にするか、セキュリティキーがHDXセッション内でリダイレクトされないようにします。
      2. HDXセッションにおいてHDX Monitorを起動し、FIDO2 - Webauthn Redirectionと表示された項目へ移動してください。
      3. FIDO2 Allow RedirectionポリシーがTrueに設定されており、FIDO2/WebAuthn認証を必要とするアプリケーションがFIDO2 Redirection Hooked Applicationsにリストされていることを確認します。アプリケーションが存在しない場合は、高度な構成の情報に基づいて、適切なレジストリの場所にアプリケーションを追加します。
      4. FIDO2/WebAuthn認証を必要とするアプリケーションのフルパスが、FIDO2 allowed processesポリシー設定にリストされていることを確認します。フルパスが存在しない場合は、StudioのFIDO2 allowed processesポリシー設定に追加します。詳細については、構成セクションを参照してください。
      5. (レガシー) FIDO2リダイレクトがレガシーなレジストリベースの設定を使用して構成されている場合は、構成をStudioのFIDO2 allowed processesポリシー設定に移行し、FIDO2/WebAuthn認証を必要とするアプリケーションのフルパスが含まれていることを確認します。詳細については、構成セクションを参照してください。

注:

セッションホストにHDX Monitorがまだインストールされていない場合は、Citrix Virtual Apps and DesktopsインストーラーのSupportフォルダーからインストールできます。

  1. ログを収集し、テクニカルサポートに連絡する

    1. 上記の手順を実行しても問題が解決しない場合 -

      1. HDX Monitorの出力結果、Citrix Workspaceアプリケーション、それからVDA CDFログを収集してください。
      2. 実行したすべてのトラブルシューティング手順と、発生したエラーメッセージを文書化します。
      3. ITサポートチームまたはCitrixサポートに連絡し、収集した情報を提供して、より迅速な解決を図ります。
トラブルシューティング

この記事の概要