Skip to main content

2026 年 8 月 21 日

FIDO2 リダイレクトの構成

WebAuthn リダイレクトを有効にする場合、FIDO2 デバイス全体を転送する必要はありません。たとえば、YubiKey をローカル エンドポイントで引き続き使用しながら、リモート セッションでも使用できます。デバイスへのフル アクセスが必要な使用事例では、代わりに USB リダイレクトの使用を検討してください。

WebAuthn リダイレクト コードは、サポートされているクライアント マシンとエージェント マシンに自動的にインストールされます。

ネスト モードの設定で FIDO2 デバイスを使用するには、ファースト ホップで USB リダイレクトを使用し、2 番目のホップで WebAuthn または USB リダイレクトを使用します。ネスト モードでのこの USB/FIDO2 混合リダイレクトは、最初のホップとして RDS ホストをサポートしません。

DCT を使用して、クライアントとエージェントのログを収集できます。Horizon の管理ドキュメントの「DCT を使用したリモート デスクトップ機能とコンポーネントのログの収集」を参照してください。

Clientリモート デスクトップRDS ホスト
Windows、macOS、LinuxWebAuthn 認証子は WebAuthn リダイレクトでサポートされます。完全な FIDO2 認証子は USB リダイレクトでサポートされます。USB FIDO2 認証子は FIDO2 リダイレクトでサポートされます。
iOSUSB または WebAuthn リダイレクトはサポートされません。USB または WebAuthn リダイレクトはサポートされません。
Android、WebUSB FIDO2 認証器は USB リダイレクトを使用してサポートされますUSB FIDO2 認証子は USB リダイレクトでサポートされます(Chrome ブラウザのみ、管理者として実行)。

FIDO2 リダイレクトのシステム要件

システム要件
デバイスFIDO2 対応のセキュリティ キー
クライアント マシンのオペレーティング システム
  • Windows 10 20H2 以降
  • Windows 11
  • Windows 2022
  • macOS
  • Ubuntu
  • Red Hat Enterprise Linux
  • ARM Linux
エージェント マシンのオペレーティング システム
  • Windows 10 20H2 以降
  • Windows 11
  • Windows 2022

グループ ポリシー設定による FIDO2 リダイレクトの構成

グループ ポリシー設定を編集して、WebAuthn リダイレクトを構成できます。「View Agent 構成 ADMX テンプレートの設定」を参照してください。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…