Citrix Virtual Apps and Desktops

Solução de problemas

As seguintes etapas devem ser seguidas para solucionar problemas de redirecionamento FIDO2:

  1. Verificar requisitos do sistema

    1. Valide se os requisitos do sistema estão sendo atendidos para o redirecionamento FIDO2 com base na documentação oficial da Citrix.
  2. Verificar conexão do dispositivo

    1. Para chaves FIDO2 físicas:

      1. Certifique-se de que a chave FIDO2 esteja corretamente inserida e visível no endpoint do cliente.
      2. Use o gerenciador de dispositivos do seu sistema operacional (por exemplo, Gerenciador de Dispositivos no Windows, Informações do Sistema no macOS) para confirmar se o dispositivo é reconhecido e está funcionando.
      3. Se o dispositivo não for detectado:
        1. Tente reinserir a chave ou usar uma porta USB diferente.
        2. Teste a chave em outro dispositivo para descartar problemas de hardware.
    2. Para autenticadores integrados (ex. Windows Hello, etc.) -

      1. Confirme se o recurso está habilitado e configurado no seu dispositivo cliente.
    3. Isso é importante porque, se o dispositivo cliente não reconhecer a chave FIDO2, a Citrix não poderá redirecioná-la para a sessão HDX.

  3. Verificar configurações e políticas da Citrix

    1. Revise as configurações de redirecionamento FIDO2/WebAuthn e redirecionamento USB em suas políticas Citrix.

      1. A política de redirecionamento FIDO2 está habilitada.
      2. Se EdgeWebView2 ou aplicativos de desktop personalizados estiverem sendo usados, os caminhos de arquivo apropriados serão adicionados na configuração de política FIDO2 allowed processes.
      3. Nenhuma regra de dispositivo está definida para chaves FIDO2 para redirecionar o dispositivo usando o redirecionamento USB genérico.
    2. Se os componentes Citrix foram atualizados recentemente, verifique se sua configuração está alinhada com as novas versões.

  4. Use o HDX Monitor para Diagnóstico

    1. Inicie uma sessão HDX e abra o navegador da web ou o aplicativo UWP e navegue até a página de autenticação.

    2. Selecione o método de login como chave de segurança ou Webauthn ou FIDO2. Você deverá ver um prompt de diálogo do processo wfica32.exe como resultado da chamada FIDO2 sendo redirecionada (veja a captura de tela anexada). Se este não for o caso:

      1. Certifique-se de que a chave não está sendo redirecionada usando o canal virtual USB genérico. Se a chave for redirecionada dentro da sessão HDX, você provavelmente verá um prompt de diálogo que diz “Insira sua chave de segurança na porta USB”. Para resolver isso, desabilite o redirecionamento USB ou certifique-se de que a chave de segurança não seja redirecionada dentro da sessão HDX.
      2. Abra o HDX Monitor na sessão HDX e navegue até o nó FIDO2 - Webauthn Redirection.
      3. Certifique-se de que a política FIDO2 Allow Redirection esteja definida como True e que o aplicativo que requer autenticação FIDO2/WebAuthn esteja listado em FIDO2 Redirection Hooked Applications. Se o aplicativo não estiver presente, adicione-o ao local de registro apropriado com base nas informações na configuração avançada.
      4. Certifique-se de que o caminho completo dos aplicativos que exigem autenticação FIDO2/WebAuthn esteja listado na configuração de política FIDO2 allowed processes. Se o caminho completo não estiver presente, adicione-o à configuração de política FIDO2 allowed processes no Studio. Para informações adicionais, consulte a seção de configuração.
      5. (Legado) Se o redirecionamento FIDO2 estiver configurado usando as configurações baseadas em registro legadas, migre sua configuração para a configuração de política FIDO2 allowed processes no Studio e certifique-se de que o caminho completo dos aplicativos que exigem autenticação FIDO2/WebAuthn esteja incluído. Para informações adicionais, consulte a seção de configuração.

Nota:

Se você ainda não tem o HDX Monitor instalado em seu host de sessão, pode instalá-lo a partir da pasta Support do instalador do Citrix Virtual Apps and Desktops.

  1. Coletar logs e entrar em contato com o suporte técnico

    1. Se o problema persistir após seguir as etapas acima -

      1. Colete a saída do HDX Monitor, os logs do Citrix Workspace App e do VDA CDF.
      2. Documente todas as etapas de solução de problemas que você realizou e quaisquer mensagens de erro encontradas.
      3. Entre em contato com sua equipe de suporte de TI ou com o Suporte Citrix, fornecendo as informações coletadas para uma resolução mais rápida.
Solução de problemas