This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
FIDO2 和 WebAuthn 身份验证技术与方法
使用 FIDO2 和 WebAuthn 进行本地授权和虚拟身份验证
用户可以使用 FIDO2 安全密钥以及带有 TPM 2.0 和 Windows Hello 的集成生物识别设备,在其虚拟会话中对利用 FIDO2 或 WebAuthn 的应用程序进行身份验证。
要了解有关 FIDO2 的更多详细信息,请查阅 FIDO2: WebAuthn 和 CTAP。
有关使用此功能的详细信息,请参阅 FIDO2 重定向。
注意
请注意,此功能不支持使用 WebAuthn 或 FIDO2 登录虚拟会话。此功能仅允许在虚拟会话中的应用程序中使用这些身份验证方法。
此功能在双跳场景中不提供支持。
支持能力矩阵
| 会话主机操作系统 | Web 应用程序身份验证 | UWP 应用程序身份验证 |
|---|---|---|
| 视窗服务器 2016 | 通过 USB 重定向支持 | 不受支持 |
| 视窗服务器 2019 | 受支持 | 不受支持 |
| Windows Server 2022 | 受支持 | 受支持 |
| 视窗 10 | 受支持 | 受支持 |
| 视窗 11 | 受支持 | 受支持 |
有关更多详细信息,请参阅以下要求。
Web 应用程序身份验证
必备条件
以下是使用 FIDO2 和 WebAuthn 身份验证与 Web 应用程序配合使用的要求:
Citrix® 控制平面
- 思杰虚拟应用和桌面™ 2009 或更高版本
会话主机
- 操作系统
- Windows 10 1809 或更高版本
- Windows 服务器 2019 或更高版本
- VDA
- Windows:版本 2009 或更高版本
客户端设备
- 操作系统
- Windows 10 1809 或更高版本
- Linux:请参阅适用于 Linux 的 Workspace 应用程序的系统要求
- 工作区应用程序
- Windows:版本 2009.1 或更高版本
- Linux: 2303 或更高版本
Web 浏览器要求
- 64 位浏览器
- 32 位浏览器 (赛睿虚拟应用和桌面™ 2402 CU2 及更高版本)
注意
[3rd Party] 在您的虚拟应用程序或桌面会话中使用基于 Chromium 的浏览器时,如果浏览器运行的是 Chromium 147 或更高版本,则 FIDO2 密钥注册不起作用。 升级到 VDA 2503 或更高版本可解决此问题。 或者,作为一种变通方法,您可以禁用 FIDO2 重定向并利用 USB 重定向将 FIDO2 密钥重定向到会话中。有关详细信息,请参阅 USB 重定向。
支持的身份验证方法
- FIDO2 安全密钥
- Windows Hello
- TPM 2.0
- 集成生物识别
- 面部识别身份验证
- 指纹扫描仪
- Web 身份验证
UWP 应用程序身份验证
随着 Citrix 虚拟应用和桌面 2112 的发布,Citrix 支持在通用 Windows 平台应用程序中使用 WebAuthn 和 FIDO2 身份验证。
诸如 微软 Teams、适用于 Office 365 的 微软 Outlook 和 OneDrive 等应用程序使用 UWP 应用程序进行身份验证,作为与 Azure 活动目录 的链接。思杰 现在支持使用 FIDO2 对这些应用程序进行身份验证。
先决条件
以下是使用 FIDO2 和 WebAuthn 身份验证与 UWP 应用程序的要求:
Citrix 控制平面
- 思杰虚拟应用和桌面 2112 或更高版本
会话主机
- 操作系统
- Windows 10 1809 或更高版本
- Windows 服务器 2022 或更高版本
- VDA
- Windows:版本 2112 或更高版本
客户端设备
- 操作系统
- Windows 10 1809 或更高版本
- Linux:请参阅适用于 Linux 的 Workspace 应用程序系统要求
- 工作区应用程序
- Windows:版本 2009.1 或更高版本
- Linux:2303 或更高版本
支持的身份验证方法
- FIDO2 安全密钥
- Windows Hello
- TPM 2.0
- 集成生物识别
- 人脸识别技术
- 指纹扫描仪
- Web认证
注意:
在客户端、VDA 或操作系统不支持 FIDO2 重定向功能的情况下,可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。 在 FIDO2 重定向可用时,也可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。在这种情况下,您必须禁用 FIDO2 重定向并配置相应的 USB 重定向规则。 有关如何使用 USB 重定向规则配置 FIDO2 密钥的详细信息,请参阅USB 重定向设备规则文档。
基于 msedgewebview2.exe 应用程序的高级配置
注意:
错误编辑注册表可能导致严重问题,甚至可能需要重新安装操作系统。Citrix 无法保证能够解决因不正确使用注册表编辑器而导致的问题。 请自行承担使用注册表编辑器的风险。在编辑注册表之前,请务必备份。
对于基于 msedgewebview2.exe 的 Web 应用程序的企业,需要在 VDA 上添加额外的注册表值,以使 FIDO2 重定向在 HDX 会话中正常工作 -
Append the full path of the msedgewebview2.exe in the AllowedProcesses registry value:
- Key: HKLM\SOFTWARE\Citrix\WebAuthnAllowedProcesses
- Value name: AllowedProcesses
- Value type: REG_MULTISZ
- 值数据:
<add full path of the msedgewebview2.exe here >
对于 64 位应用程序,需要设置以下值:
-
Key: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe
- Key: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- Value name: FilePathName
- Value type: REG_SZ
-
Value data: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll
- Key: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- 值名称: Flag
- Value type: DWORD
- 值数据: 00000002
对于 32 位应用程序,需要设置以下值:
-
Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe
- Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- 此注册表项的名称为:FilePathName
- 注册表值类型:REG_SZ
-
Value data: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll
- Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- 值名称: Flag
- 值的类型:DWORD
- 值数据: 00000002
设置注册表值后,重新启动 VDA,以启用 FIDO2 重定向用于基于 msedgewebview2.exe 的应用程序。
共享
共享
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.