Citrix Virtual Apps and Desktops

先决条件和配置

支持矩阵

会话主机操作系统 Web 应用程序身份验证 UWP 应用程序身份验证
Windows Server 2016 通过 USB 重定向支持 不支持
Windows Server 2019 支持 不支持
Windows Server 2022 支持 支持
Windows 10 支持 支持
Windows 11 支持 支持

注意:

上述身份验证方法的支持取决于底层操作系统的功能。

有关更多信息,请查看以下要求。

Web 应用程序身份验证

-  ### 要求

-  以下是使用 FIDO2 和 WebAuthn 身份验证与 Web 应用程序的要求:

-  #### Citrix® 控制平面

-  Citrix Virtual Apps and Desktops™ 2203 或更高版本

-  #### 会话主机
  • 操作系统
    • Windows 10 22H2 或更高版本
    • Windows 11
    • Windows Server 2019 或更高版本
    • VDA
    • Windows:版本 2203 或更高版本

客户端设备

-  操作系统
-  Windows 10 22H2 或更高版本
-  Windows 11
-  Linux:请参阅适用于 Linux 的 Workspace 应用程序[系统要求](/zh-cn/citrix-workspace-app-for-linux/authentication#support-for-authentication-using-fido2-in-hdx-session)
-  Mac:请参阅适用于 Mac 的 Workspace 应用程序[系统要求](/zh-cn/citrix-workspace-app-for-mac/security-authentication/authenticate.html#fido2-based-authentication-within-an-hdx-session)
  • Workspace 应用程序
    • Windows:版本 2402 或更高版本
    • Linux:2303 或更高版本
    • Mac:2307 或更高版本

Web 浏览器要求

-  32 位和 64 位浏览器

支持的身份验证方法

    -  FIDO2 安全密钥
    -  Windows Hello
-  TPM 2.0
-  集成生物识别
    -  面部识别
    -  指纹扫描仪
-  WebAuthn
  • 通行密钥 (Passkeys)

注意: - > - > - 上述身份验证方法的支持取决于底层客户端操作系统的功能。 - > - 通行密钥 (Passkeys) 不支持 Windows 10 客户端设备和/或会话主机。

-  ## UWP 应用程序身份验证

-  随着 Citrix Virtual Apps™ and Desktops 2112 的发布,Citrix 支持 UWP 应用程序中的 WebAuthn 和 FIDO2 身份验证。

-  Microsoft Teams、Microsoft Outlook for Office 365 和 OneDrive 等应用程序使用 UWP 应用程序进行身份验证,作为与 Microsoft Entra ID 的链接。Citrix 现在支持使用 FIDO2 对这些应用程序进行身份验证。

-  ### 要求

-  以下是使用 FIDO2 和 WebAuthn 身份验证与 UWP 应用程序的要求:

-  #### Citrix 控制平面

-  Citrix Virtual Apps and Desktops 2112 或更高版本

-  #### 会话主机

-  操作系统
-  Windows 10 22H2 或更高版本
-  Windows 11
-  Windows Server 2022 或更高版本
  • VDA
    • Windows:版本 2203 或更高版本

客户端设备

-  操作系统
-  Windows 10 22H2 或更高版本
    -  Windows 11
    -  Linux:请参阅适用于 Linux 的 Workspace 应用程序[系统要求](/zh-cn/citrix-workspace-app-for-linux/authentication#support-for-authentication-using-fido2-in-hdx-session)
-  Mac:请参阅适用于 Mac 的 Workspace 应用程序[系统要求](/zh-cn/citrix-workspace-app-for-mac/security-authentication/authenticate.html#fido2-based-authentication-within-an-hdx-session)
-  Workspace 应用程序
-  Windows:版本 2402 或更高版本
-  Linux:2303 或更高版本
-  Mac:2307 或更高版本
UWP 应用程序要求
  • 32 位和 64 位应用程序

支持的身份验证方法

  • FIDO2 安全密钥
  • Windows Hello
    • TPM 2.0
    • 集成生物识别
      • 面部识别
      • 指纹扫描仪
    • WebAuthn
    • 通行密钥 (Passkeys)

注意:

上述身份验证方法的支持取决于底层操作系统的功能。

在客户端、VDA 或操作系统不支持 FIDO2 重定向功能的情况下,FIDO2 重定向不可用时,可以通过 USB 重定向来重定向基于 USB 的 FIDO2 密钥。 在 FIDO2 重定向可用时,也可以使用 USB 重定向来重定向基于 USB 的 FIDO2 密钥。在这种情况下,必须禁用 FIDO2 重定向并配置适当的 USB 重定向规则。 有关如何使用 USB 重定向规则配置 FIDO2 密钥的详细信息,请参阅 USB 重定向设备规则文档。

配置

FIDO2 重定向默认启用。无需额外配置即可对在 Chrome、Edge、Brave 和 Firefox 浏览器中运行的应用程序进行身份验证。

对于使用任何其他需要 FIDO2 身份验证的应用程序的企业,需要在注册表中进行额外配置。有关更多信息,请参阅高级配置

先决条件和配置