Wenn Sie die WebAuthn-Umleitung aktivieren, muss nicht das gesamte FIDO2-Gerät weitergeleitet werden. Beispielsweise kann ein YubiKey weiterhin auf dem lokalen Endpoint verwendet werden und gleichzeitig in der Remotesitzung verfügbar sein. Für Anwendungsfälle, die vollständigen Gerätezugriff erfordern, sollten Sie stattdessen die Verwendung der USB-Umleitung in Betracht ziehen.
Der WebAuthn-Umleitungscode wird automatisch auf unterstützten Client- und Agent-Maschinen installiert.
Um FIDO2-Geräte in einem geschachtelten Modus zu nutzen, verwenden Sie die USB-Umleitung im ersten Hop und die WebAuthn- oder USB-Umleitung im zweiten Hop. Diese gemischte USB/FIDO2-Umleitung im geschachtelten Modus unterstützt keine RDS-Hosts als ersten Hop.
Sie können Protokolle auf dem Client und Agent mithilfe von DCT erfassen. Siehe Verwenden von DCT zum Erfassen von Protokollen für Remote-Desktopfunktionen und -Komponenten im Horizon-Administratorhandbuch.
Hinweis: Horizon WebAuthn-Umleitung funktioniert möglicherweise nicht mit UWP-basierten Windows-Anwendungen wie Microsoft Teams, Outlook für Office 365 und OneDrive, die UWP für die Authentifizierung verwenden. Verwenden Sie als Problemumgehung die Horizon-USB-Umleitung für VDI-Desktops. Derzeit ist für RDSH keine Problemumgehung verfügbar.
| Client | Remote-Desktop | RDS-Host |
|---|---|---|
| Windows, macOS, Linux | WebAuthn-Authentifikatoren werden mithilfe der WebAuthn-Umleitung unterstützt. Vollständige FIDO2-Authentifikatoren werden mithilfe der USB-Umleitung unterstützt. | USB-FIDO2-Authentifikatoren werden mithilfe der FIDO2-Umleitung unterstützt. |
| iOS | Keine Unterstützung für USB- oder WebAuthn-Umleitung | Keine Unterstützung für USB- oder WebAuthn-Umleitung |
| Android, Web | USB-FIDO2-Authentifikatoren werden mithilfe der USB-Umleitung unterstützt | USB-FIDO2-Authentifikatoren werden mithilfe der USB-Umleitung unterstützt (nur Chrome-Browser, als Administrator ausführen) |
Systemanforderungen für FIDO2-Umleitung
| System | Anforderungen |
|---|---|
| Gerät | FIDO2-aktivierte Sicherheitsschlüssel |
| Betriebssysteme des Clientcomputers |
|
| Betriebssystem des Agent-Computers |
|
Verwenden von Gruppenrichtlinieneinstellungen zum Konfigurieren von FIDO2-Umleitung
Sie können die WebAuthn-Umleitung konfigurieren, indem Sie die Gruppenrichtlinieneinstellungen bearbeiten. Weitere Informationen finden Sie unter ADMX-Vorlageneinstellungen für die View Agent-Konfiguration.
War diese Seite hilfreich?