Cuando habilita el redireccionamiento de WebAuthn, no es necesario reenviar todo el dispositivo FIDO2. Por ejemplo, una YubiKey puede seguir utilizándose en el endpoint local y, al mismo tiempo, estar disponible en la sesión remota. Para casos en los que se requiera acceso completo al dispositivo, se recomienda usar el redireccionamiento USB.
El código de redireccionamiento de WebAuthn se instala automáticamente en máquinas cliente y agente compatibles.
Para utilizar dispositivos FIDO2 en una configuración de modo anidado, utilice el redireccionamiento USB en el primer salto y el redireccionamiento WebAuthn o USB en el segundo salto. Este redireccionamiento mixto USB/FIDO2 en modo anidado no admite hosts RDS como primer salto.
Puede recopilar registros en el cliente y el agente mediante DCT. Consulte Uso de DCT para recopilar registros de funciones y componentes de escritorios remotos en la Guía de administración de Horizon.
Nota: Es posible que el redireccionamiento de WebAuthn de Horizon no funcione con aplicaciones Windows basadas en UWP, como Microsoft Teams, Outlook para Office 365 y OneDrive, que utilizan UWP para la autenticación. Como solución alternativa, utilice el redireccionamiento USB de Horizon para escritorios VDI. Actualmente no hay ninguna solución disponible para RDSH.
| Client | Escritorio remoto | Host RDS |
|---|---|---|
| Windows, macOS, Linux | Los autenticadores WebAuthn son compatibles con el redireccionamiento WebAuthn. Los autenticadores FIDO2 completos son compatibles con el redireccionamiento USB. | Los autenticadores USB FIDO2 son compatibles con el redireccionamiento FIDO2 |
| iOS | No se admite el redireccionamiento USB ni WebAuthn | No se admite el redireccionamiento USB ni WebAuthn |
| Android, Web | Los autenticadores USB FIDO2 son compatibles con el redireccionamiento USB | Los autenticadores USB FIDO2 son compatibles con el redireccionamiento USB (solo navegador Chrome, ejecutar como administrador) |
Requisitos del sistema para la función de redireccionamiento FIDO2
| Sistema | Requisitos |
|---|---|
| Dispositivo | Claves de seguridad habilitadas para FIDO2 |
| Sistema operativo de la máquina cliente |
|
| Sistema operativo de la máquina agente |
|
Utilizar la configuración de la directiva de grupo para configurar el redireccionamiento FIDO2
Puede configurar el redireccionamiento WebAuthn editando los ajustes de directiva de grupo. Consulte Opciones de la plantilla ADMX de configuración de View Agent.
¿Le resultó útil esta página?