Skip to main content

21 août 2026

Configuration de la redirection FIDO2

Lorsque vous activez la redirection WebAuthn, l'intégralité du périphérique FIDO2 n'a pas besoin d'être transférée. Par exemple, une clé YubiKey peut continuer à être utilisée sur le point de terminaison local tout en étant également disponible dans la session distante. Pour les cas d'utilisation qui nécessitent un accès complet au périphérique, envisagez d'utiliser plutôt la redirection USB.

Le code de redirection WebAuthn est installé automatiquement sur les machines clientes et agents prises en charge.

Pour utiliser des périphériques FIDO2 dans une configuration en mode imbriqué, utilisez la redirection USB dans le premier tronçon et la redirection WebAuthn ou USB dans le second tronçon. Cette redirection USB/FIDO2 mixte en mode imbriqué ne prend pas en charge les hôtes RDS comme premier saut.

Vous pouvez collecter des journaux sur le client et l'agent à l'aide de DCT. Reportez-vous à la section Utilisation de DCT pour collecter des journaux pour les fonctionnalités et composants de poste de travail distant du Guide d'administration d'Horizon.

Remarque : la redirection WebAuthn d'Horizon peut ne pas fonctionner avec les applications Windows basées sur UWP, telles que Microsoft Teams, Outlook pour Office 365 et OneDrive, qui utilisent l'UWP pour l'authentification. Pour résoudre ce problème, utilisez la redirection USB d'Horizon pour les postes de travail VDI. Aucune solution n'est actuellement disponible pour RDSH.

ClientPoste de travail distantHôte RDS
Windows, macOS, LinuxLes authentificateurs WebAuthn sont pris en charge à l'aide de la redirection WebAuthn. Les authentificateurs FIDO2 complets sont pris en charge à l'aide de la redirection USB.Les authentificateurs USB FIDO2 sont pris en charge à l'aide de la redirection FIDO2
iOSPas de prise en charge de la redirection USB ou WebAuthnPas de prise en charge de la redirection USB ou WebAuthn
Android, WebLes authentificateurs USB FIDO2 sont pris en charge à l'aide de la redirection USBLes authentificateurs USB FIDO2 sont pris en charge à l'aide de la redirection USB (navigateur Chrome uniquement, exécuté en tant qu'administrateur)

Configuration système requise pour la redirection FIDO2

SystèmeConfiguration requise
PériphériqueClés de sécurité compatibles FIDO2
Système d'exploitation de machine cliente
  • Windows 10 20H2 ou version ultérieure
  • Windows 11
  • Windows 2022
  • macOS
  • Ubuntu
  • Red Hat Enterprise Linux (RHEL)
  • ARM Linux
Système d'exploitation de machine agent
  • Windows 10 20H2 ou version ultérieure
  • Windows 11
  • Windows 2022

Utilisation de paramètres de stratégie de groupe pour configurer la redirection FIDO2

Vous pouvez configurer la redirection WebAuthn en modifiant les paramètres de stratégie de groupe. Reportez-vous à la section Paramètres du modèle d'administration ADMX pour la configuration de View Agent.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…