Citrix Virtual Apps and Desktops

先决条件和配置说明

可支持性矩阵

会话主机操作系统 Web 应用程序身份验证 UWP 应用程序身份验证
视窗服务器二零一六 通过 USB 重定向支持 不提供支持
视窗服务器 2019 提供支持 不提供支持
视窗服务器 2022 提供支持 提供支持
视窗服务器 2025 受支持 受支持
视窗 10 受支持 受支持
视窗 11 受支持 受支持

注意:

对上述所列身份验证方法的支持,将取决于底层操作系统的具体功能。

若要获取更多详细信息,请查阅以下列出的要求。

Web 应用程序身份验证

必备条件

以下是使用 FIDO2 和 WebAuthn 身份验证与 Web 应用程序的要求:

Citrix® 控制平面

  • 思杰虚拟应用和桌面™ 2203 或更高版本

会话主机

  • 操作系统
    • Windows 10 22H2 或更新的版本
    • 视窗 11
    • Windows 服务器 2019 或更高版本
  • VDA
    • Windows: 2203 或更高版本

客户端设备

  • 操作系统
    • Windows 10 22H2 或更新的版本
    • 视窗 11
    • Linux: 请参阅适用于 Linux 的 Workspace 应用程序的系统要求
    • Mac: 请参阅适用于 Mac 的 Workspace 应用程序的系统要求
  • 工作区应用程序
    • Windows:版本 2402 或更高版本
    • Linux:2303 或更高版本
    • Mac:2307 或更高版本

Web 浏览器要求

  • 32 位和 64 位浏览器

支持的身份验证方法

  • FIDO2 安全密钥
  • 视窗 你好
    • TPM 2.0
    • 集成生物识别
      • 面部识别功能
      • 指纹扫描仪
    • 网络身份验证
  • 通行密钥

注意:

  • 对上述所列身份验证方法的支持,取决于底层客户端操作系统的功能。
  • Windows 10 客户端设备和/或会话主机不支持通行密钥。

UWP 应用程序身份验证

随着 Citrix 虚拟应用和桌面 2112 的发布,Citrix 在 UWP 应用程序中支持 WebAuthn 和 FIDO2 身份验证。

诸如 微软 Teams、微软 Outlook for Office 365 和 微软 OneDrive 等应用程序使用 UWP 应用程序进行身份验证,作为与 微软 Entra ID 的链接。Citrix 现在支持使用 FIDO2 对这些应用程序进行身份验证。

先决条件

以下是使用 FIDO2 和 WebAuthn 身份验证与 UWP 应用程序的要求:

Citrix 控制平面

  • Citrix 虚拟应用和桌面 2112 或更高版本

会话主机

  • 操作系统
    • Windows 10 22H2 or later
    • Windows 11
    • Windows 服务器 2022 或更高版本
  • VDA
    • Windows: 2203 版或更高版本

客户端设备

  • 操作系统
    • Windows 10 操作系统版本 22H2 或更高版本
    • 视窗 11
    • Linux: 请参阅适用于 Linux 的 Workspace 应用程序的系统要求
    • Mac: 请参阅适用于 Mac 的 Workspace 应用程序的系统要求
  • 工作区应用
    • Windows: 2402 版或更高版本
    • Linux: 2303 或更高版本
    • Mac: 2307 或更高版本
UWP 应用程序要求
  • 32 位和 64 位应用程序

支持的身份验证方法

  • FIDO2 安全密钥
  • 视窗 你好
    • TPM 2.0
    • 集成生物识别
      • 人脸识别认证
      • 指纹识别器
    • Web身份验证
    • 通行密钥

注意:

对上述列出的身份验证方法的支持,取决于底层操作系统的具体功能和特性。

在客户端、VDA 或操作系统不支持 FIDO2 重定向功能而导致 FIDO2 重定向不可用的情况下,可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。 在 FIDO2 重定向可用的情况下,也可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。在这种情况下,您必须禁用 FIDO2 重定向并配置相应的 USB 重定向规则。 有关如何使用 USB 重定向规则配置 FIDO2 密钥的详细信息,请参阅 USB 重定向设备规则 文档。

配置说明

FIDO2 重定向默认启用。无需额外配置即可对在 Chrome、Edge、Brave 和 Firefox 浏览器中运行的应用程序进行身份验证。

对于使用需要 FIDO2 身份验证的其他应用程序的企业,需要在注册表中进行额外配置。有关详细信息,请参阅 高级配置

先决条件和配置说明