先决条件和配置说明
可支持性矩阵
| 会话主机操作系统 | Web 应用程序身份验证 | UWP 应用程序身份验证 |
|---|---|---|
| 视窗服务器二零一六 | 通过 USB 重定向支持 | 不提供支持 |
| 视窗服务器 2019 | 提供支持 | 不提供支持 |
| 视窗服务器 2022 | 提供支持 | 提供支持 |
| 视窗服务器 2025 | 受支持 | 受支持 |
| 视窗 10 | 受支持 | 受支持 |
| 视窗 11 | 受支持 | 受支持 |
注意:
对上述所列身份验证方法的支持,将取决于底层操作系统的具体功能。
若要获取更多详细信息,请查阅以下列出的要求。
Web 应用程序身份验证
必备条件
以下是使用 FIDO2 和 WebAuthn 身份验证与 Web 应用程序的要求:
Citrix® 控制平面
- 思杰虚拟应用和桌面™ 2203 或更高版本
会话主机
- 操作系统
- Windows 10 22H2 或更新的版本
- 视窗 11
- Windows 服务器 2019 或更高版本
- VDA
- Windows: 2203 或更高版本
客户端设备
- 操作系统
- 工作区应用程序
- Windows:版本 2402 或更高版本
- Linux:2303 或更高版本
- Mac:2307 或更高版本
Web 浏览器要求
- 32 位和 64 位浏览器
支持的身份验证方法
- FIDO2 安全密钥
- 视窗 你好
- TPM 2.0
- 集成生物识别
- 面部识别功能
- 指纹扫描仪
- 网络身份验证
- 通行密钥
注意:
- 对上述所列身份验证方法的支持,取决于底层客户端操作系统的功能。
- Windows 10 客户端设备和/或会话主机不支持通行密钥。
UWP 应用程序身份验证
随着 Citrix 虚拟应用和桌面 2112 的发布,Citrix 在 UWP 应用程序中支持 WebAuthn 和 FIDO2 身份验证。
诸如 微软 Teams、微软 Outlook for Office 365 和 微软 OneDrive 等应用程序使用 UWP 应用程序进行身份验证,作为与 微软 Entra ID 的链接。Citrix 现在支持使用 FIDO2 对这些应用程序进行身份验证。
先决条件
以下是使用 FIDO2 和 WebAuthn 身份验证与 UWP 应用程序的要求:
Citrix 控制平面
- Citrix 虚拟应用和桌面 2112 或更高版本
会话主机
- 操作系统
- Windows 10 22H2 or later
- Windows 11
- Windows 服务器 2022 或更高版本
- VDA
- Windows: 2203 版或更高版本
客户端设备
- 操作系统
- 工作区应用
- Windows: 2402 版或更高版本
- Linux: 2303 或更高版本
- Mac: 2307 或更高版本
UWP 应用程序要求
- 32 位和 64 位应用程序
支持的身份验证方法
- FIDO2 安全密钥
- 视窗 你好
- TPM 2.0
- 集成生物识别
- 人脸识别认证
- 指纹识别器
- Web身份验证
- 通行密钥
注意:
对上述列出的身份验证方法的支持,取决于底层操作系统的具体功能和特性。
在客户端、VDA 或操作系统不支持 FIDO2 重定向功能而导致 FIDO2 重定向不可用的情况下,可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。 在 FIDO2 重定向可用的情况下,也可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。在这种情况下,您必须禁用 FIDO2 重定向并配置相应的 USB 重定向规则。 有关如何使用 USB 重定向规则配置 FIDO2 密钥的详细信息,请参阅 USB 重定向设备规则 文档。
配置说明
FIDO2 重定向默认启用。无需额外配置即可对在 Chrome、Edge、Brave 和 Firefox 浏览器中运行的应用程序进行身份验证。
对于使用需要 FIDO2 身份验证的其他应用程序的企业,需要在注册表中进行额外配置。有关详细信息,请参阅 高级配置。