Lorsque vous activez la redirection WebAuthn, l'intégralité du périphérique FIDO2 n'a pas besoin d'être transférée. Par exemple, une clé YubiKey peut continuer à être utilisée sur le point de terminaison local tout en étant également disponible dans la session distante. Pour les cas d'utilisation qui nécessitent un accès complet au périphérique, envisagez d'utiliser plutôt la redirection USB.
Le code de redirection WebAuthn est installé automatiquement sur les machines clientes et agents prises en charge.
Pour utiliser des périphériques FIDO2 dans une configuration en mode imbriqué, utilisez la redirection USB dans le premier tronçon et la redirection WebAuthn ou USB dans le second tronçon. Cette redirection USB/FIDO2 mixte en mode imbriqué ne prend pas en charge les hôtes RDS comme premier saut.
Vous pouvez collecter des journaux sur le client et l'agent à l'aide de DCT. Reportez-vous à la section Utilisation de DCT pour collecter des journaux pour les fonctionnalités et composants de poste de travail distant du Guide d'administration d'Horizon.
Remarque : la redirection WebAuthn d'Horizon peut ne pas fonctionner avec les applications Windows basées sur UWP, telles que Microsoft Teams, Outlook pour Office 365 et OneDrive, qui utilisent l'UWP pour l'authentification. Pour résoudre ce problème, utilisez la redirection USB d'Horizon pour les postes de travail VDI. Aucune solution n'est actuellement disponible pour RDSH.
| Client | Poste de travail distant | Hôte RDS |
|---|---|---|
| Windows, macOS, Linux | Les authentificateurs WebAuthn sont pris en charge à l'aide de la redirection WebAuthn. Les authentificateurs FIDO2 complets sont pris en charge à l'aide de la redirection USB. | Les authentificateurs USB FIDO2 sont pris en charge à l'aide de la redirection FIDO2 |
| iOS | Pas de prise en charge de la redirection USB ou WebAuthn | Pas de prise en charge de la redirection USB ou WebAuthn |
| Android, Web | Les authentificateurs USB FIDO2 sont pris en charge à l'aide de la redirection USB | Les authentificateurs USB FIDO2 sont pris en charge à l'aide de la redirection USB (navigateur Chrome uniquement, exécuté en tant qu'administrateur) |
Configuration système requise pour la redirection FIDO2
| Système | Configuration requise |
|---|---|
| Périphérique | Clés de sécurité compatibles FIDO2 |
| Système d'exploitation de machine cliente |
|
| Système d'exploitation de machine agent |
|
Utilisation de paramètres de stratégie de groupe pour configurer la redirection FIDO2
Vous pouvez configurer la redirection WebAuthn en modifiant les paramètres de stratégie de groupe. Reportez-vous à la section Paramètres du modèle d'administration ADMX pour la configuration de View Agent.
Cette page vous a-t-elle été utile ?