WebAuthn リダイレクトを有効にする場合、FIDO2 デバイス全体を転送する必要はありません。たとえば、YubiKey をローカル エンドポイントで引き続き使用しながら、リモート セッションでも使用できます。デバイスへのフル アクセスが必要な使用事例では、代わりに USB リダイレクトの使用を検討してください。
WebAuthn リダイレクト コードは、サポートされているクライアント マシンとエージェント マシンに自動的にインストールされます。
ネスト モードの設定で FIDO2 デバイスを使用するには、ファースト ホップで USB リダイレクトを使用し、2 番目のホップで WebAuthn または USB リダイレクトを使用します。ネスト モードでのこの USB/FIDO2 混合リダイレクトは、最初のホップとして RDS ホストをサポートしません。
DCT を使用して、クライアントとエージェントのログを収集できます。Horizon の管理ドキュメントの「DCT を使用したリモート デスクトップ機能とコンポーネントのログの収集」を参照してください。
| Client | リモート デスクトップ | RDS ホスト |
|---|---|---|
| Windows、macOS、Linux | WebAuthn 認証子は WebAuthn リダイレクトでサポートされます。完全な FIDO2 認証子は USB リダイレクトでサポートされます。 | USB FIDO2 認証子は FIDO2 リダイレクトでサポートされます。 |
| iOS | USB または WebAuthn リダイレクトはサポートされません。 | USB または WebAuthn リダイレクトはサポートされません。 |
| Android、Web | USB FIDO2 認証器は USB リダイレクトを使用してサポートされます | USB FIDO2 認証子は USB リダイレクトでサポートされます(Chrome ブラウザのみ、管理者として実行)。 |
FIDO2 リダイレクトのシステム要件
| システム | 要件 |
|---|---|
| デバイス | FIDO2 対応のセキュリティ キー |
| クライアント マシンのオペレーティング システム |
|
| エージェント マシンのオペレーティング システム |
|
グループ ポリシー設定による FIDO2 リダイレクトの構成
グループ ポリシー設定を編集して、WebAuthn リダイレクトを構成できます。「View Agent 構成 ADMX テンプレートの設定」を参照してください。
このページは役に立ちましたか?