WebAuthn 리디렉션을 사용하도록 설정하면 전체 FIDO2 디바이스를 전달할 필요가 없습니다. 예를 들어 YubiKey는 원격 세션에서도 사용할 수 있으면서 로컬 끝점에서 계속 사용할 수 있습니다. 전체 디바이스 액세스 권한이 필요한 사용 사례의 경우에는 대신 USB 리디렉션을 사용하는 것이 좋습니다.
WebAuthN 리디렉션 코드는 지원되는 클라이언트 및 에이전트 시스템에 자동으로 설치됩니다.
중첩 모드 설정에서 FIDO2 디바이스를 사용하려면 첫 번째 홉에서 USB 리디렉션을 사용하고 두 번째 홉에서 WebAuthn 또는 USB 리디렉션을 사용합니다. 중첩 모드의 이 혼합 USB/FIDO2 리디렉션은 RDS 호스트를 첫 번째 홉으로 지원하지 않습니다.
DCT를 사용하여 클라이언트 및 에이전트에서 로그를 수집할 수 있습니다. Horizon 관리 가이드에서 DCT를 사용하여 원격 데스크톱 기능 및 구성 요소에 대한 로그 수집을 참조하십시오.
참고: Horizon WebAuthn 리디렉션은 인증에 UWP를 사용하는 Microsoft Teams, Outlook for Office 365, OneDrive와 같은 UWP 기반 Windows 애플리케이션에서 작동하지 않을 수 있습니다. 해결 방법으로 VDI 데스크톱에 대해 Horizon USB 리디렉션을 사용합니다. RDSH에 대해서는 현재 해결 방법이 없습니다.
| Client | 원격 데스크톱 | RDS 호스트 |
|---|---|---|
| Windows, macOS, Linux | WebAuthn 인증자는 WebAuthn 리디렉션을 사용하여 지원됩니다. 전체 FIDO2 인증자는 USB 리디렉션을 사용하여 지원됩니다. | USB FIDO2 인증자는 FIDO2 리디렉션을 사용하여 지원됩니다. |
| iOS | USB 또는 WebAuthn 리디렉션 지원 없음 | USB 또는 WebAuthn 리디렉션 지원 없음 |
| Android, 웹 | USB FIDO2 인증자는 USB 리디렉션을 사용하여 지원됩니다. | USB FIDO2 인증자는 USB 리디렉션을 사용하여 지원됩니다(Chrome 브라우저만, 관리자 권한으로 실행). |
FIDO2 리디렉션에 대한 시스템 요구 사항
| 시스템 | 요구 사항 |
|---|---|
| 디바이스 | FIDO2 지원 보안 키 |
| 클라이언트 시스템 운영 체제 |
|
| 에이전트 시스템 운영 체제 |
|
그룹 정책 설정을 사용하여 FIDO2 리디렉션 구성
그룹 정책 설정을 편집하여 WebAuthn 리디렉션을 구성할 수 있습니다. View Agent 구성 ADMX 템플릿 설정을 참조하십시오.
이 페이지가 도움이 되었나요?