Citrix Virtual Apps and Desktops

Prérequis et configuration

Matrice de prise en charge

Système d’exploitation de l’hôte de session Authentification d’application web Authentification d’application UWP
Windows Server 2016 Pris en charge via la redirection USB Non pris en charge
Windows Server 2019 Pris en charge Non pris en charge
Windows Server 2022 Pris en charge Pris en charge
Windows Server 2025 Pris en charge Pris en charge
Windows 10 Pris en charge Pris en charge
Windows 11 Pris en charge Pris en charge

Remarque :

La prise en charge des méthodes d’authentification énumérées ci-dessus dépend des capacités du système d’exploitation sous-jacent. Par exemple, les applications UWP ne sont pas prises en charge sur Windows Server 2019 en raison d’une limitation du système d’exploitation.

Pour plus d’informations, veuillez consulter les exigences ci-dessous.

Authentification des applications web

Exigences

Voici les exigences pour l’utilisation de l’authentification FIDO2 et WebAuthn avec les applications web :

Plan de contrôle Citrix®

  • Citrix Virtual Apps and Desktops™ 2203 ou version ultérieure

Hôte de session

  • Système d’exploitation
    • Windows 10 22H2 ou version ultérieure
    • Windows 11
    • Windows Server 2019 ou version ultérieure
  • VDA
    • Windows : version 2203 ou ultérieure

Appareil client

  • Système d’exploitation
    • Windows 10 22H2 ou version ultérieure
    • Windows 11
    • Linux : Veuillez vous référer aux exigences système de l’application Workspace pour Linux
    • Mac : Veuillez vous référer aux exigences système de l’application Workspace pour Mac
  • Application Workspace
    • Windows : version 2402 ou ultérieure
    • Linux : 2303 ou ultérieure
    • Mac : 2307 ou ultérieure

Exigences du navigateur Web

  • Navigateurs 32 bits et 64 bits

Méthodes d’authentification prises en charge

  • Clé de sécurité FIDO2
  • Windows Hello
    • TPM 2.0
    • Biométrie intégrée
      • Reconnaissance faciale
      • Lecteur d’empreintes digitales
    • WebAuthn
  • Clés d’accès

Remarque :

  • Le support des méthodes d’authentification listées ci-dessus dépend des capacités du système d’exploitation client sous-jacent.
  • Les clés d’accès ne sont pas prises en charge sur les appareils clients Windows 10 et/ou les hôtes de session.

Authentification des applications UWP

Avec la publication de Citrix Virtual Apps™ and Desktops 2112, Citrix prend en charge l’authentification WebAuthn et FIDO2 dans les applications UWP.

Des applications telles que Microsoft Teams, Microsoft Outlook pour Office 365 et OneDrive utilisent une application UWP pour l’authentification en tant que lien vers Microsoft Entra ID. Citrix prend désormais en charge l’utilisation de FIDO2 pour authentifier ces applications.

Exigences

Voici les exigences pour l’utilisation de l’authentification FIDO2 et WebAuthn avec les applications UWP :

Plan de contrôle Citrix

  • Citrix Virtual Apps and Desktops 2112 ou version ultérieure

Hôte de session

  • Système d’exploitation
    • Windows 10 22H2 ou version ultérieure
    • Windows 11
    • Windows Server 2022 ou version ultérieure
  • VDA
    • Windows : version 2203 ou ultérieure

Appareil client

  • Système d’exploitation
  • Application Workspace
    • Windows : version 2402 ou ultérieure
    • Linux : 2303 ou ultérieure
    • Mac : 2307 ou ultérieure
Exigences de l’application UWP
  • Applications 32 bits et 64 bits

Méthodes d’authentification prises en charge

  • Clé de sécurité FIDO2
  • Windows Hello
    • TPM 2.0
    • Biométrie intégrée
      • Reconnaissance faciale
      • Lecteur d’empreintes digitales
    • WebAuthn
    • Clés d’accès

Remarque :

La prise en charge des méthodes d’authentification énumérées ci-dessus dépend des capacités du système d’exploitation sous-jacent.

Dans les scénarios où la redirection FIDO2 n’est pas disponible parce que la fonctionnalité n’est pas prise en charge par le client, le VDA ou le système d’exploitation, les clés FIDO2 basées sur USB peuvent être redirigées à l’aide de la redirection USB. Il est également possible d’utiliser la redirection USB pour rediriger les clés FIDO2 basées sur USB dans les scénarios où la redirection FIDO2 est disponible. Dans ce cas, vous devez désactiver la redirection FIDO2 et configurer les règles de redirection USB appropriées. Veuillez vous référer à la documentation Règles de périphérique de redirection USB pour plus de détails sur la configuration des clés FIDO2 à l’aide des règles de redirection USB.

Configuration

La redirection FIDO2 est activée par défaut. Aucune configuration supplémentaire n’est requise pour s’authentifier auprès des applications exécutées dans les navigateurs Chrome, Edge, Brave et Firefox. Pour plus d’informations sur les paramètres de stratégie pertinents, consultez Paramètres de redirection FIDO2.

Pour les entreprises utilisant d’autres applications nécessitant une authentification FIDO2, une configuration supplémentaire dans le registre est nécessaire. Pour plus d’informations, consultez Configuration avancée.

Remarque :

La redirection FIDO2 est prise en charge dans les scénarios à double saut, à condition que l’application Citrix Workspace pour Windows installée sur le VDA de saut intermédiaire soit la version 2503 ou ultérieure. De plus, cela n’est pris en charge que lorsque la connexion du 2e saut s’effectue via ICA.

Prérequis et configuration