Citrix Virtual Apps and Desktops

先决条件和配置

支持矩阵

会话主机操作系统 Web 应用程序身份验证 UWP 应用程序身份验证
Windows 服务器 2016 通过 USB 重定向支持 不支持
Windows 服务器 2019 支持 不支持
Windows 服务器 2022 支持 支持
Windows 服务器 2025 支持 支持
Windows 10 系统 支持 支持
Windows 十一 支持 支持

注意:

上述身份验证方法的支持取决于底层操作系统的功能。例如,由于操作系统限制,Windows Server 2019 不支持 UWP 应用程序。

有关更多信息,请查看以下要求。

Web 应用程序身份验证

要求

以下是使用 FIDO2 和 WebAuthn 身份验证与 Web 应用程序的要求:

Citrix® 控制平面

  • Citrix Virtual Apps and Desktops™ 2203 或更高版本

会话主机

  • 操作系统
    • Windows 10 22H2 或更高版本
    • 视窗 11
    • Windows Server 2019 或更高版本
  • VDA
    • Windows:版本 2203 或更高版本

客户端设备

  • 操作系统
    • Windows 10 22H2 或更高版本
    • 视窗 11
    • Linux:请参阅适用于 Linux 的 Workspace 应用程序系统要求
    • Mac:请参阅适用于 Mac 的 Workspace 应用程序系统要求
  • Workspace 应用程序
    • Windows: 版本 2402 或更高版本
    • Linux: 2303 或更高版本
    • Mac: 2307 或更高版本

Web 浏览器要求

  • 32 位和 64 位浏览器

支持的身份验证方法

  • FIDO2 安全密钥
  • Windows 你好
    • TPM 2.0
    • 集成生物识别技术
      • 面部识别
      • 指纹扫描仪
    • WebAuthn
  • 通行密钥

注意:

  • 对上述身份验证方法的支持取决于底层客户端操作系统的功能。
  • 通行密钥在 Windows 10 客户端设备和/或会话主机上不受支持。

UWP 应用程序身份验证

随着 Citrix Virtual Apps™ and Desktops 2112 的发布,Citrix 支持 UWP 应用程序中的 WebAuthn 和 FIDO2 身份验证。

Microsoft Teams、Microsoft Outlook for Office 365 和 OneDrive 等应用程序使用 UWP 应用程序进行身份验证,作为与 Microsoft Entra ID 的链接。Citrix 现在支持使用 FIDO2 对这些应用程序进行身份验证。

要求

以下是使用 FIDO2 和 WebAuthn 身份验证与 UWP 应用程序的要求:

Citrix 控制平面

  • Citrix Virtual Apps and Desktops 2112 或更高版本

会话主机

  • 操作系统
    • Windows 10 22H2 或更高版本
    • 视窗 11
    • Windows Server 2022 或更高版本
  • VDA
    • Windows:版本 2203 或更高版本

客户端设备

  • 操作系统
    • Windows 10 22H2 或更高版本
    • 视窗 11
    • Linux:请参阅适用于 Linux 的 Workspace 应用程序的系统要求
    • Mac:请参阅适用于 Mac 的 Workspace 应用程序的系统要求
  • Workspace 应用程序
    • Windows:版本 2402 或更高版本
    • Linux:2303 或更高版本
    • Mac:2307 或更高版本
UWP 应用程序要求
  • 32 位和 64 位应用程序

支持的身份验证方法

  • FIDO2 安全密钥
  • Windows 你好
    • TPM 2.0
    • 集成生物识别技术
      • 面部识别
      • 指纹扫描仪
    • WebAuthn
    • 通行密钥

注意:

对上述身份验证方法的支持取决于底层操作系统的功能。

在客户端、VDA 或操作系统不支持 FIDO2 重定向功能而导致 FIDO2 重定向不可用的情况下,可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。 在 FIDO2 重定向可用的情况下,也可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。在这种情况下,您必须禁用 FIDO2 重定向并配置相应的 USB 重定向规则。 请参阅 USB 重定向设备规则 文档,了解如何使用 USB 重定向规则配置 FIDO2 密钥的详细信息。

配置

FIDO2 重定向默认启用。无需额外配置即可对在 Chrome、Edge、Brave 和 Firefox 浏览器中运行的应用程序进行身份验证。有关相关策略设置的信息,请参阅 (/zh-cn/citrix-virtual-apps-desktops/policies/reference/ica-policy-settings.html#fido2-redirection)。

对于使用任何其他需要 FIDO2 身份验证的应用程序的企业,需要在注册表中进行额外配置。有关详细信息,请参阅 (/zh-cn/citrix-virtual-apps-desktops/secure/fido2/advanced-configuration.html)。

注意:

只要中间跳 VDA 上安装的适用于 Windows 的 Citrix Workspace 应用程序版本为 2503 或更高版本,FIDO2 重定向就支持双跳场景。此外,仅当第二跳连接通过 ICA 进行时才支持此功能。

先决条件和配置