Citrix Virtual Apps and Desktops

前提条件と構成

サポートマトリックス

セッションホストのオペレーティングシステム Webアプリケーション認証 UWPアプリケーション認証
ウィンドウズ サーバー 2016 USBリダイレクト経由でサポート サポートされていません
ウィンドウズ サーバー 2019 サポートされています サポートされていません
ウィンドウズ サーバー 2022 サポートされています サポートされています
ウィンドウズ サーバー 2025 サポートされています サポートされています
ウィンドウズ 10 サポートされています サポートされています
ウィンドウズ 11 サポートされています サポートされています

注:

上記の認証方法のサポートは、基盤となるオペレーティングシステムの機能に依存します。たとえば、OSの制限により、UWPアプリケーションはWindows Server 2019ではサポートされていません。

詳細については、以下の要件を確認してください。

Webアプリケーション認証

要件

WebアプリケーションでFIDO2およびWebAuthn認証を使用するための要件は次のとおりです。

Citrix®コントロールプレーン

  • シトリックス バーチャル アプリケーションズ アンド デスクトップス™ 2203 以降

セッションホスト

  • オペレーティングシステム
    • Windows 10 22H2 以降
    • ウィンドウズ 11
    • ウィンドウズ サーバー 2019 以降
  • VDA
    • Windows: バージョン 2203 以降

クライアントデバイス

  • オペレーティングシステム
    • Windows 10 22H2 以降
    • ウィンドウズ 11
    • Linux: Workspace app for Linux の システム要件 を参照してください
    • Mac: Workspace app for Mac の システム要件 を参照してください
  • Workspace アプリ
    • Windows: バージョン 2402 以降
    • Linux: 2303 以降
    • Mac: 2307 以降

Webブラウザの要件

  • 32ビットおよび64ビットブラウザ

サポートされる認証方法

  • FIDO2セキュリティキー
  • ウィンドウズ ハロー
    • TPM 2.0
    • 統合生体認証
      • 顔認証
      • 指紋スキャナー
    • WebAuthn
  • パスキー

注:

  • 上記の認証方法のサポートは、基盤となるクライアントオペレーティングシステムの機能に依存します。
  • パスキーは、Windows 10 クライアントデバイスおよび/またはセッションホストではサポートされていません。

UWPアプリケーション認証

Citrix Virtual Apps™ and Desktops 2112 のリリースにより、Citrix は UWP アプリケーションでの WebAuthn および FIDO2 認証をサポートしています。

Microsoft Teams、Microsoft Outlook for Office 365、OneDrive などのアプリケーションは、Microsoft Entra ID へのリンクとして認証に UWP アプリケーションを使用します。Citrix は現在、FIDO2 を使用してこれらのアプリケーションを認証することをサポートしています。

要件

UWP アプリケーションで FIDO2 および WebAuthn 認証を使用するための要件は以下のとおりです。

Citrix コントロールプレーン

  • Citrix Virtual Apps and Desktops 2112 以降

セッションホスト

  • オペレーティングシステム
    • Windows 10 22H2 以降
    • Windows 11
    • Windows Server 2022 またはそれ以降
  • VDA
    • Windows: バージョン 2203 以降

クライアントデバイス

  • オペレーティングシステム
    • Windows 10 22H2 以降
    • ウィンドウズ 11
    • Linux: Linux向けWorkspaceアプリのシステム要件を参照してください
    • Mac: Mac向けWorkspaceアプリのシステム要件を参照してください
  • Workspaceアプリ
    • Windows: バージョン 2402 以降
    • Linux: 2303 以降
    • Mac: 2307 以降
UWPアプリケーション要件
  • 32ビットおよび64ビットアプリケーション

サポートされている認証方法

  • FIDO2セキュリティキー
  • ウィンドウズ ハロー
    • TPM 2.0
    • 統合生体認証
      • 顔認識
      • 指紋スキャナー
    • WebAuthn
    • パスキー

注:

上記の認証方法のサポートは、基盤となるオペレーティングシステムの機能に依存します。

クライアント、VDA、またはオペレーティングシステムで機能がサポートされていないため、FIDO2リダイレクトが利用できないシナリオでは、USBベースのFIDO2キーをUSBリダイレクトを使用してリダイレクトできます。 FIDO2リダイレクトが利用可能なシナリオでも、USBリダイレクトを使用してUSBベースのFIDO2キーをリダイレクトできます。この場合、FIDO2リダイレクトを無効にし、適切なUSBリダイレクトルールを構成する必要があります。 USBリダイレクトルールを使用してFIDO2キーを構成する方法の詳細については、USBリダイレクトデバイスルールのドキュメントを参照してください。

構成

FIDO2リダイレクトはデフォルトで有効になっています。Chrome、Edge、Brave、Firefoxブラウザで実行されているアプリケーションに認証するために、追加の構成は必要ありません。関連するポリシー設定については、「FIDO2リダイレクト設定」を参照してください。

FIDO2認証を必要とするその他のアプリケーションを使用する企業の場合、レジストリでの追加構成が必要です。詳細については、「高度な構成」を参照してください。

注:

FIDO2リダイレクトは、中間ホップVDAにインストールされているWindows用Citrix Workspaceアプリがバージョン2503以降である限り、ダブルホップシナリオでサポートされます。さらに、これは2番目のホップ接続がICA経由である場合にのみサポートされます。

前提条件と構成