Solução de problemas
As seguintes etapas devem ser seguidas para solucionar problemas de redirecionamento FIDO2:
-
Verificar requisitos do sistema
- Valide se os requisitos do sistema estão sendo atendidos para o redirecionamento FIDO2 com base na documentação oficial da Citrix.
-
Verificar conexão do dispositivo
-
Para chaves FIDO2 físicas:
- Certifique-se de que a chave FIDO2 esteja corretamente inserida e visível no endpoint do cliente.
- Use o gerenciador de dispositivos do seu sistema operacional (por exemplo, Gerenciador de Dispositivos no Windows, Informações do Sistema no macOS) para confirmar se o dispositivo é reconhecido e está funcionando.
- Se o dispositivo não for detectado:
- Tente reinserir a chave ou usar uma porta USB diferente.
- Teste a chave em outro dispositivo para descartar problemas de hardware.
-
Para autenticadores integrados (ex. Windows Hello, etc.) -
- Confirme se o recurso está habilitado e configurado no seu dispositivo cliente.
-
Isso é importante porque, se o dispositivo cliente não reconhecer a chave FIDO2, a Citrix não poderá redirecioná-la para a sessão HDX.
-
-
Verificar configurações e políticas da Citrix
-
Revise as configurações de redirecionamento FIDO2/WebAuthn e redirecionamento USB em suas políticas Citrix.
- A política de redirecionamento FIDO2 está habilitada.
- Se EdgeWebView2 ou aplicativos de desktop personalizados estiverem sendo usados, os caminhos de arquivo apropriados serão adicionados na configuração de política FIDO2 allowed processes.
- Nenhuma regra de dispositivo está definida para chaves FIDO2 para redirecionar o dispositivo usando o redirecionamento USB genérico.
-
Se os componentes Citrix foram atualizados recentemente, verifique se sua configuração está alinhada com as novas versões.
-
-
Use o HDX Monitor para Diagnóstico
-
Inicie uma sessão HDX e abra o navegador da web ou o aplicativo UWP e navegue até a página de autenticação.
-
Selecione o método de login como chave de segurança ou Webauthn ou FIDO2. Você deverá ver um prompt de diálogo do processo wfica32.exe como resultado da chamada FIDO2 sendo redirecionada (veja a captura de tela anexada). Se este não for o caso:
- Certifique-se de que a chave não está sendo redirecionada usando o canal virtual USB genérico. Se a chave for redirecionada dentro da sessão HDX, você provavelmente verá um prompt de diálogo que diz “Insira sua chave de segurança na porta USB”. Para resolver isso, desabilite o redirecionamento USB ou certifique-se de que a chave de segurança não seja redirecionada dentro da sessão HDX.
- Abra o HDX Monitor na sessão HDX e navegue até o nó FIDO2 - Webauthn Redirection.
- Certifique-se de que a política FIDO2 Allow Redirection esteja definida como True e que o aplicativo que requer autenticação FIDO2/WebAuthn esteja listado em FIDO2 Redirection Hooked Applications. Se o aplicativo não estiver presente, adicione-o ao local de registro apropriado com base nas informações na configuração avançada.
- Certifique-se de que o caminho completo dos aplicativos que exigem autenticação FIDO2/WebAuthn esteja listado na configuração de política FIDO2 allowed processes. Se o caminho completo não estiver presente, adicione-o à configuração de política FIDO2 allowed processes no Studio. Para informações adicionais, consulte a seção de configuração.
- (Legado) Se o redirecionamento FIDO2 estiver configurado usando as configurações baseadas em registro legadas, migre sua configuração para a configuração de política FIDO2 allowed processes no Studio e certifique-se de que o caminho completo dos aplicativos que exigem autenticação FIDO2/WebAuthn esteja incluído. Para informações adicionais, consulte a seção de configuração.
-
Nota:
Se você ainda não tem o HDX Monitor instalado em seu host de sessão, pode instalá-lo a partir da pasta Support do instalador do Citrix Virtual Apps and Desktops.
-
Coletar logs e entrar em contato com o suporte técnico
-
Se o problema persistir após seguir as etapas acima -
- Colete a saída do HDX Monitor, os logs do Citrix Workspace App e do VDA CDF.
- Documente todas as etapas de solução de problemas que você realizou e quaisquer mensagens de erro encontradas.
- Entre em contato com sua equipe de suporte de TI ou com o Suporte Citrix, fornecendo as informações coletadas para uma resolução mais rápida.
-