Citrix Virtual Apps and Desktops

先决条件和配置设置

支持能力矩阵

会话主机操作系统 Web 应用程序身份验证 UWP 应用程序身份验证
Windows 服务器 2016 操作系统版本 通过 USB 重定向支持 不提供支持
Windows 服务器 2019 操作系统版本 受支持 不提供支持
视窗服务器 2022 已支持 已支持
视窗服务器 2025 受支持 受支持
视窗 10 受支持 受支持
视窗 11 受支持 受支持

注意:

对上述所列身份验证方法的支持,将取决于底层操作系统的具体功能。

如需了解更多详细信息,请查阅以下列出的要求。

Web 应用程序身份验证

系统要求

以下是使用 FIDO2 和 WebAuthn 身份验证与 Web 应用程序的要求:

Citrix® 控制平面

  • Citrix Virtual Apps and Desktops™ 2203 or later

会话主机

  • 操作系统
    • Windows 10 22H2 or later
    • 视窗 11
    • 视窗服务器 2019 或更高版本
  • VDA
    • Windows: 2203 版或更高版本

客户端设备

  • 操作系统
    • Windows 10 22H2 版本或之后发布的版本
    • 视窗 11
    • Linux: 请参阅适用于 Linux 的 Workspace 应用程序的系统要求
    • Mac: 请参阅适用于 Mac 的 Workspace 应用程序的系统要求
  • 工作区应用程序
    • Windows: 版本 2402 或更高版本
    • Linux: 2303 或更高版本
    • Mac: 2307 或更高版本

Web 浏览器要求

  • 32 位和 64 位浏览器

支持的身份验证方法

  • FIDO2 安全密钥
  • 视窗 你好
    • TPM 2.0
    • 集成生物识别技术
      • 人脸识别身份验证
      • 指纹扫描仪
    • Web 认证
  • 通行密钥

注意:

  • 对上述所列身份验证方法的支持,取决于底层客户端操作系统的功能。
  • Windows 10 客户端设备和/或会话主机不支持通行密钥。

UWP 应用程序身份验证

随着 思杰虚拟应用和桌面 2112 的发布,思杰支持在 UWP 应用程序中进行 WebAuthn 和 FIDO2 身份验证。

微软 Teams、适用于 Office 365 的 Outlook 和 OneDrive 等应用程序使用 UWP 应用程序进行身份验证,以实现与 Microsoft Entra ID 的连接。Citrix 现在支持使用 FIDO2 对这些应用程序进行身份验证。

必备条件

以下是使用 FIDO2 和 WebAuthn 身份验证与 UWP 应用程序的要求:

Citrix 控制平面

  • Citrix 虚拟应用和桌面 2112 或更高版本

会话主机

  • 操作系统
    • Windows 10 22H2 or later
    • 视窗 11
    • 视窗服务器 2022 或更高版本
  • VDA
    • Windows: 2203 版或更高版本

客户端设备

  • 操作系统
    • Windows 10 22H2 或更新的版本
    • 视窗 11
    • Linux: 请参阅适用于 Linux 的 Workspace 应用程序的系统要求
    • Mac: 请参阅适用于 Mac 的 Workspace 应用程序的系统要求
  • 工作区应用程序
    • Windows: 2402 版或更高版本
    • Linux: 2303 或更高版本
    • Mac: 2307 或更高版本
UWP 应用程序要求
  • 32 位和 64 位应用程序

支持的身份验证方法

  • FIDO2 安全密钥
  • 视窗 你好
    • TPM 2.0
    • 集成生物识别
      • 面部识别认证
      • 指纹扫描仪
    • Web 身份验证
    • 通行密钥

注意:

对上述所列身份验证方法的支持,将取决于底层操作系统的功能。

在客户端、VDA 或操作系统不支持 FIDO2 重定向功能而导致其不可用的情况下,可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。 在 FIDO2 重定向可用的情况下,也可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。在这种情况下,您必须禁用 FIDO2 重定向并配置相应的 USB 重定向规则。 有关如何使用 USB 重定向规则配置 FIDO2 密钥的详细信息,请参阅 USB 重定向设备规则 文档。

配置说明

FIDO2 重定向默认启用。无需额外配置即可对在 Chrome、Edge、Brave 和 Firefox 浏览器中运行的应用程序进行身份验证。

对于使用需要 FIDO2 身份验证的其他应用程序的企业,需要在注册表中进行额外配置。有关详细信息,请参阅 高级配置

先决条件和配置设置