Citrix Virtual Apps and Desktops

トラブルシューティング

FIDO2リダイレクトの問題をトラブルシューティングするには、以下の手順に従ってください。

  1. システム要件の確認

    1. 公式のCitrixドキュメントに基づき、FIDO2リダイレクトのシステム要件が満たされていることを確認します。
  2. デバイス接続の検証

    1. 物理FIDO2キーの場合:

      1. FIDO2キーが正しく挿入され、クライアントエンドポイントで認識されていることを確認します。
      2. オペレーティングシステムのデバイスマネージャー(例:Windowsのデバイスマネージャー、macOSのシステム情報)を使用して、デバイスが認識され機能していることを確認します。
      3. デバイスが検出されない場合:
        1. キーを挿し直すか、別のUSBポートを使用してみてください。
        2. ハードウェアの問題を除外するために、別のデバイスでキーをテストします。
    2. 組み込み認証機能(例:Windows Helloなど)の場合:

      1. クライアントデバイスで機能が有効になり、構成されていることを確認します。
    3. クライアントデバイスがFIDO2キーを認識しない場合、CitrixはそれをHDXセッションにリダイレクトできないため、この点は重要です。

  3. Citrixポリシー設定と構成の検証

    1. CitrixポリシーでFIDO2/WebAuthnリダイレクトおよびUSBリダイレクトの設定を確認します。

      1. FIDO2リダイレクトポリシーが有効になっていること。
      2. EdgeWebView2またはカスタムデスクトップアプリケーションを使用している場合、適切なファイルパスがFIDO2許可プロセスポリシー設定に追加されていること。
      3. 汎用USBリダイレクトを使用してデバイスをリダイレクトするためのFIDO2キーのデバイスルールが設定されていないこと。
    2. Citrixコンポーネントが最近更新された場合は、構成が新しいバージョンと一致していることを確認します。

  4. 診断のためのHDX Monitorの使用

    1. HDXセッションを起動し、WebブラウザーまたはUWPアプリケーションを開いて認証ページに移動します。

    2. サインイン方法としてセキュリティキー、WebAuthn、またはFIDO2を選択します。FIDO2呼び出しがリダイレクトされた結果として、wfica32.exeプロセスからのダイアログプロンプトが表示されるはずです(添付のスクリーンショットを参照)。そうでない場合:

      1. 汎用USB仮想チャネルを使用してキーがリダイレクトされていないことを確認します。キーがHDXセッション内でリダイレクトされている場合、「セキュリティキーをUSBポートに挿入してください」というダイアログプロンプトが表示される可能性があります。これを解決するには、USBリダイレクトを無効にするか、セキュリティキーがHDXセッション内でリダイレクトされないようにします。
      2. HDXセッションでHDX Monitorを開き、FIDO2 - WebAuthnリダイレクトノードに移動します。
      3. FIDO2リダイレクト許可ポリシーがTrueに設定されており、FIDO2/WebAuthn認証を必要とするアプリケーションがFIDO2リダイレクトフックアプリケーションにリストされていることを確認します。アプリケーションが存在しない場合は、高度な構成の情報に基づいて、適切なレジストリの場所にアプリケーションを追加します。
      4. FIDO2/WebAuthn認証を必要とするアプリケーションのフルパスがFIDO2許可プロセスポリシー設定にリストされていることを確認します。フルパスが存在しない場合は、StudioのFIDO2許可プロセスポリシー設定に追加します。詳細については、構成セクションを参照してください。
      5. (レガシー)レガシーレジストリベースの設定を使用してFIDO2リダイレクトが構成されている場合は、構成をStudioのFIDO2許可プロセスポリシー設定に移行し、FIDO2/WebAuthn認証を必要とするアプリケーションのフルパスが含まれていることを確認します。詳細については、構成セクションを参照してください。

注記:

HDX Monitorがセッションホストにまだインストールされていない場合は、Citrix Virtual Apps and DesktopsインストーラーのSupportフォルダーからインストールできます。

  1. ログの収集とテクニカルサポートへの連絡

    1. 上記の手順を実行しても問題が解決しない場合:

      1. HDX Monitorの出力、Citrix Workspaceアプリ、およびVDA CDFログを収集します。
      2. 実行したすべてのトラブルシューティング手順と発生したエラーメッセージを文書化します。
      3. ITサポートチームまたはCitrixサポートに連絡し、収集した情報を提供して迅速な解決を図ります。
トラブルシューティング

この記事の概要