Citrix Virtual Apps and Desktops 7 2203 LTSR

FIDO2 and WebAuthn authentication

使用 FIDO2 和 WebAuthn 进行本地授权和虚拟身份验证

用户可以使用 FIDO2 安全密钥以及带有 TPM 2.0 和 Windows Hello 的集成生物识别设备,在其虚拟会话中对利用 FIDO2 或 WebAuthn 的应用程序进行身份验证。

For more information about FIDO2, see FIDO2: WebAuthn & CTAP.

有关使用此功能的信息,请参阅 FIDO2 重定向

注意

请注意,此功能不支持使用 WebAuthn 或 FIDO2 登录到虚拟会话。此功能仅允许在虚拟会话中的应用程序中使用这些身份验证方法。

此功能在双跳场景中不受支持。

支持能力矩阵

会话主机操作系统 Web 应用程序身份验证 UWP 应用程序身份验证
视窗服务器 2016 通过 USB 重定向支持 不提供支持
视窗服务器 2019 受支持 不受支持
视窗服务器 2022 受支持 受支持
视窗 10 受支持 受支持
视窗 11 受支持 受支持

如需获取更多详细信息,请审阅以下各项要求。

Web 应用程序身份验证

相关要求事项

以下是使用 FIDO2 和 WebAuthn 身份验证与 Web 应用程序配合使用的要求:

Citrix® 控制平面

  • Citrix 虚拟应用和桌面™ 2009 或更高版本

会话主机

  • 操作系统
    • Windows 10 1809 或更高版本
    • Windows 服务器 2019 或更高版本
  • VDA
    • Windows:版本 2009 或更高版本

客户端设备

  • 操作系统
    • Windows 10 1809 或更高版本
    • Linux:请参阅适用于 Linux 的 Workspace 应用程序的系统要求
  • 工作区应用程序
    • Windows:版本 2009.1 或更高版本
    • Linux: 2303 或更高版本

Web 浏览器要求

  • 仅限 64 位浏览器

支持的身份验证方法

  • FIDO2 安全密钥
  • 视窗 你好
    • TPM 2.0
    • 集成生物识别
      • 面部识别功能
      • 指纹扫描仪
    • 网络身份验证

UWP 应用程序身份验证

随着 Citrix Virtual Apps and Desktops 2112 的发布,思杰 支持在 UWP 应用程序中使用 网络身份验证 和 FIDO2 身份验证。

微软 Teams、Office 365 版微软 Outlook 和 OneDrive 等应用程序使用 UWP 应用程序进行身份验证,作为连接到 Azure 活动目录的链接。思杰现已支持使用 FIDO2 对这些应用程序进行身份验证。

必备条件

以下是使用 FIDO2 和 WebAuthn 身份验证与 UWP 应用程序的要求:

Citrix 控制平面

  • 思杰虚拟应用和桌面 2112 或更高版本

会话主机

  • 操作系统
    • Windows 10 1809 或更高版本
    • Windows 服务器 2022 或更高版本
  • VDA
    • Windows:版本 2112 或更高版本

客户端设备

  • 操作系统
    • Windows 10 1809 或更高版本
    • Linux:请参阅适用于 Linux 的 Workspace 应用程序的系统要求
  • 工作区应用程序
    • Windows:版本 2009.1 或更高版本
    • Linux: 2303 或更高版本

支持的身份验证方法

  • FIDO2 安全密钥
  • Windows 生物识别功能
    • TPM 2.0
    • 集成生物识别
      • 面部识别功能
      • 指纹扫描仪
    • Web 身份验证
FIDO2 and WebAuthn authentication