Citrix Virtual Apps and Desktops

Autenticazione FIDO2 e WebAuthn

Autorizzazione locale e autenticazione virtuale tramite FIDO2 e WebAuthn

Gli utenti possono autenticarsi alle applicazioni che sfruttano FIDO2 o WebAuthn nella loro sessione virtuale utilizzando chiavi di sicurezza FIDO2 e dispositivi biometrici integrati con TPM 2.0 e Windows Hello.

Per maggiori informazioni su FIDO2, consultare FIDO2: WebAuthn e CTAP.

Per informazioni sull’utilizzo di questa funzionalità, consultare Reindirizzamento FIDO2.

NOTA

Si prega di notare che questa funzionalità non supporta l’accesso alla sessione virtuale tramite WebAuthn o FIDO2. Questa funzionalità consente solo di utilizzare questi metodi di autenticazione nelle applicazioni all’interno della sessione virtuale.

Matrice di supporto

Sistema operativo host di sessione Autenticazione applicazioni Web Autenticazione applicazioni UWP
Windows Server 2016 Supportato tramite reindirizzamento USB Non supportato
Windows Server 2019 Supportato Non supportato
Windows Server 2022 Supportato Supportato
Windows 10 Supportato Supportato
Windows 11 Supportato Supportato

Per ulteriori informazioni, si prega di consultare i requisiti seguenti.

Autenticazione delle applicazioni Web

Requisiti

Di seguito sono riportati i requisiti per l’utilizzo dell’autenticazione FIDO2 e WebAuthn con le applicazioni Web:

Piano di controllo Citrix®

  • Citrix Virtual Apps and Desktops™ 2009 o versioni successive

Host di sessione

  • Sistema operativo
    • Windows 10 1809 o versioni successive
    • Windows Server 2019 o versioni successive
  • VDA
    • Windows: versione 2009 o successiva

Dispositivo client

  • Sistema operativo
    • Windows 10 1809 o versioni successive
    • Linux: Si prega di consultare i requisiti di sistema di Workspace app per Linux
  • Workspace app
    • Windows: versione 2009.1 o successiva
    • Linux: 2303 o successiva

Requisiti del browser Web

  • Browser a 32 bit e a 64 bit

Metodi di autenticazione supportati

  • Chiave di sicurezza FIDO2
  • Windows Hello
    • TPM 2.0
    • Biometria integrata
      • Riconoscimento facciale
      • Scanner di impronte digitali
    • WebAuthn

Autenticazione delle applicazioni UWP

Con il rilascio di Citrix Virtual Apps and Desktops 2112, Citrix supporta l’autenticazione WebAuthn e FIDO2 nelle applicazioni UWP.

Applicazioni come Microsoft Teams, Microsoft Outlook per Office 365 e OneDrive utilizzano un’applicazione UWP per l’autenticazione come collegamento ad Azure Active Directory. Citrix ora supporta l’utilizzo di FIDO2 per autenticare tali applicazioni.

Requisiti

Di seguito sono riportati i requisiti per l’utilizzo dell’autenticazione FIDO2 e WebAuthn con le applicazioni UWP:

Piano di controllo Citrix

  • Citrix Virtual Apps and Desktops 2112 o versioni successive

Host di sessione

  • Sistema operativo
    • Windows 10 1809 o versioni successive
    • Windows 11
    • Windows Server 2022 o versioni successive
  • VDA
    • Windows: versione 2112 o successiva

Dispositivo client

  • Sistema operativo
    • Windows 10 1809 o versioni successive
    • Windows 11
    • Linux: Si prega di consultare i requisiti di sistema di Workspace app per Linux
  • Workspace app
    • Windows: versione 2009.1 o successiva
    • Linux: 2303 o successiva
Requisiti delle applicazioni UWP
  • Applicazioni a 32 bit e a 64 bit

Metodi di autenticazione supportati

  • Chiave di sicurezza FIDO2
  • Windows Hello
    • TPM 2.0
    • Biometria integrata
      • Riconoscimento facciale
      • Scanner di impronte digitali
    • WebAuthn

Nota:

Il supporto per i metodi di autenticazione elencati sopra dipende dalle capacità del sistema operativo sottostante.

Negli scenari in cui il reindirizzamento FIDO2 non è disponibile perché la funzionalità non è supportata dal client, dal VDA o dal sistema operativo, le chiavi FIDO2 basate su USB possono essere reindirizzate utilizzando il reindirizzamento USB. È anche possibile utilizzare il reindirizzamento USB per reindirizzare le chiavi FIDO2 basate su USB negli scenari in cui il reindirizzamento FIDO2 è disponibile. In questo caso, è necessario disabilitare il reindirizzamento FIDO2 e configurare le regole di reindirizzamento USB appropriate. Si prega di consultare la documentazione sulle regole dei dispositivi di reindirizzamento USB per i dettagli su come configurare le chiavi FIDO2 utilizzando le regole di reindirizzamento USB.

Configurazione avanzata per applicazioni basate su msedgewebview2.exe

Nota:

La modifica errata del registro può causare seri problemi che potrebbero richiedere la reinstallazione del sistema operativo. Citrix non può garantire che i problemi derivanti dall’uso errato dell’Editor del Registro di sistema possano essere risolti. Utilizzare l’Editor del Registro di sistema a proprio rischio. Assicurarsi di eseguire il backup del registro prima di modificarlo.

Per le aziende che dispongono di applicazioni Web basate su msedgewebview2.exe, è necessario apportare le seguenti modifiche affinché il reindirizzamento FIDO2 funzioni all’interno delle sessioni HDX:

  1. Impostare l’impostazione dei criteri Processi consentiti FIDO2 in Studio.

    • Aggiungere il percorso completo dell’applicazione nel campo di testo. Ulteriori dettagli sull’utilizzo dell’impostazione dei criteri sono disponibili nei criteri.

      Nota:

      I caratteri jolly (*) possono essere utilizzati nel percorso dell’applicazione per sostituire una singola directory, una parte del nome della directory, il nome base dell’eseguibile o una parte del nome base dell’eseguibile. Più di un carattere jolly in un segmento del percorso dell’applicazione non è supportato.

      fido

  2. Impostare le seguenti chiavi hook nel VDA

    1. Per le applicazioni a 64 bit, è necessario impostare i seguenti valori:
      • Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe
      • Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
      • Nome valore: FilePathName
      • Tipo di valore: REG_SZ
      • Dati valore: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll
      • Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
      • Nome valore: Flag
      • Tipo di valore: DWORD
      • Dati valore: 00000002
    2. Per le applicazioni a 32 bit, è necessario impostare i seguenti valori:
      • Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe
      • Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
      • Nome valore: FilePathName
      • Tipo di valore: REG_SZ
      • Dati valore: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll
      • Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
      • Nome valore: Flag
      • Tipo di valore: DWORD
      • Dati valore: 00000002

Riavviare il VDA dopo aver impostato i valori del registro per abilitare il reindirizzamento FIDO2 per le applicazioni basate su msedgewebview2.exe.

Autenticazione FIDO2 e WebAuthn