-
-
Criar e gerenciar conexões e recursos
-
Pools de identidade de diferentes tipos de junção de identidade de máquina
-
Serviço Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
Coletar um Rastreamento do Citrix Diagnostic Facility (CDF) na Inicialização do Sistema
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Autenticação FIDO2 e WebAuthn
Autorização local e autenticação virtual usando FIDO2 e WebAuthn
As pessoas usuárias podem se autenticar em aplicativos que utilizam FIDO2 ou WebAuthn em sua sessão virtual usando chaves de segurança FIDO2 e dispositivos biométricos integrados com TPM 2.0 e Windows Hello.
Para obter mais informações sobre FIDO2, consulte FIDO2: WebAuthn & CTAP.
Para obter informações sobre como usar este recurso, consulte Redirecionamento FIDO2.
NOTA
Observe que este recurso não oferece suporte para fazer login na sessão virtual usando WebAuthn ou FIDO2. Este recurso permite apenas o uso desses métodos de autenticação em aplicativos dentro da sessão virtual.
Matriz de suporte
| Sistema operacional do host de sessão | Autenticação de aplicativo web | Autenticação de aplicativo UWP |
|---|---|---|
| Windows Server 2016 | Suportado via redirecionamento USB | Não suportado |
| Windows Server 2019 | Suportado | Não suportado |
| Windows Server 2022 | Suportado | Suportado |
| Windows 10 | Suportado | Suportado |
| Windows 11 | Suportado | Suportado |
Para obter informações adicionais, revise os requisitos abaixo.
Autenticação de aplicativo web
Requisitos
A seguir estão os requisitos para usar a autenticação FIDO2 e WebAuthn com aplicativos web:
Plano de controle Citrix®
- Citrix Virtual Apps and Desktops™ 2009 ou posterior
Host de sessão
- Sistema operacional
- Windows 10 1809 ou posterior
- Windows Server 2019 ou posterior
- VDA
- Windows: versão 2009 ou posterior
Dispositivo cliente
- Sistema operacional
- Windows 10 1809 ou posterior
- Linux: Consulte os requisitos de sistema do aplicativo Workspace para Linux
- Aplicativo Workspace
- Windows: versão 2009.1 ou posterior
- Linux: 2303 ou posterior
Requisitos do navegador web
- Navegadores de 32 e 64 bits
Métodos de autenticação suportados
- Chave de Segurança FIDO2
- Windows Hello
- TPM 2.0
- Biometria integrada
- Reconhecimento facial
- Leitor de impressão digital
- WebAuthn
Autenticação de aplicativo UWP
Com o lançamento do Citrix Virtual Apps and Desktops 2112, o Citrix oferece suporte à autenticação WebAuthn e FIDO2 em aplicativos UWP.
Aplicativos como Microsoft Teams, Microsoft Outlook para Office 365 e OneDrive usam um aplicativo UWP para autenticação como um link para o Azure Active Directory. O Citrix agora oferece suporte ao uso de FIDO2 para autenticar esses aplicativos.
Requisitos
A seguir estão os requisitos para usar a autenticação FIDO2 e WebAuthn com aplicativos UWP:
Plano de controle Citrix
- Citrix Virtual Apps and Desktops 2112 ou posterior
Host de sessão
- Sistema operacional
- Windows 10 1809 ou posterior
- Windows 11
- Windows Server 2022 ou posterior
- VDA
- Windows: versão 2112 ou posterior
Dispositivo cliente
- Sistema operacional
- Windows 10 1809 ou posterior
- Windows 11
- Linux: Consulte os requisitos de sistema do aplicativo Workspace para Linux
- Aplicativo Workspace
- Windows: versão 2009.1 ou posterior
- Linux: 2303 ou posterior
Requisitos de aplicativo UWP
- Aplicativos de 32 e 64 bits
Métodos de autenticação suportados
- Chave de Segurança FIDO2
- Windows Hello
- TPM 2.0
- Biometria integrada
- Reconhecimento facial
- Leitor de impressão digital
- WebAuthn
Nota:
O suporte para os métodos de autenticação listados acima depende das capacidades do sistema operacional subjacente.
Em cenários onde o redirecionamento FIDO2 não está disponível porque o recurso não é suportado pelo cliente ou VDA ou pelo sistema operacional, as chaves FIDO2 baseadas em USB podem ser redirecionadas usando o redirecionamento USB. Também é possível usar o redirecionamento USB para redirecionar chaves FIDO2 baseadas em USB em cenários onde o redirecionamento FIDO2 está disponível. Neste caso, você deve desabilitar o redirecionamento FIDO2 e configurar as regras de redirecionamento USB apropriadas. Consulte a documentação de regras de dispositivo de redirecionamento USB para obter detalhes sobre como configurar chaves FIDO2 usando regras de redirecionamento USB.
Configuração avançada para aplicativos baseados em msedgewebview2.exe
Nota:
Editar o registro incorretamente pode causar problemas sérios que podem exigir a reinstalação do seu sistema operacional. O Citrix não pode garantir que os problemas resultantes do uso incorreto do Editor do Registro possam ser resolvidos. Use o Editor do Registro por sua conta e risco. Certifique-se de fazer backup do registro antes de editá-lo.
Para empresas que possuem aplicativos web baseados em msedgewebview2.exe, as seguintes alterações precisam ser feitas para que o redirecionamento FIDO2 funcione dentro das sessões HDX:
-
Defina a configuração de política FIDO2 allowed processes no Studio.
-
Adicione o caminho completo do aplicativo no campo de texto. Detalhes adicionais sobre o uso da configuração de política podem ser encontrados nas políticas.
Nota:
Caracteres curinga (*) podem ser usados no caminho do aplicativo para substituir um único diretório, uma parte do nome do diretório, o nome base do executável ou uma parte do nome base do executável. Mais de um caractere curinga em um segmento de caminho de aplicativo não é suportado.

-
-
Defina as seguintes chaves de gancho (hook keys) no VDA
- Para aplicativos de 64 bits, os seguintes valores precisam ser definidos:
- Chave: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe
- Chave: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- Nome do valor: FilePathName
- Tipo de valor: REG_SZ
- Dados do valor: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll
- Chave: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- Nome do valor: Flag
- Tipo de valor: DWORD
- Dados do valor: 00000002
- Para aplicativos de 32 bits, os seguintes valores precisam ser definidos:
- Chave: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook\msedgewebview2.exe
- Chave: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- Nome do valor: FilePathName
- Tipo de valor: REG_SZ
- Dados do valor: C:\Program Files\Citrix\HDX\bin\CtxWebAuthnHook.dll
- Chave: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\CtxHook\AppInit_DLLs\CtxWebAuthnHook
- Nome do valor: Flag
- Tipo de valor: DWORD
- Dados do valor: 00000002
- Para aplicativos de 64 bits, os seguintes valores precisam ser definidos:
Reinicie o VDA após definir os valores do registro para que o redirecionamento FIDO2 seja habilitado para aplicativos baseados em msedgewebview2.exe.
Compartilhar
Compartilhar
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.