Skip to main content

2026 年 8 月 21 日

配置 FIDO2 重定向

启用 WebAuthn 重定向时,不需要转发整个 FIDO2 设备。例如,YubiKey 可以继续在本地端点上使用,同时还可以在远程会话中使用。对于需要完全设备访问权限的用例,请考虑改用 USB 重定向。

WebAuthn 重定向代码会自动安装在受支持的客户端和代理计算机上。

要在嵌套模式设置中使用 FIDO2 设备,请在第一个跃点中使用 USB 重定向,在第二个跃点中使用 WebAuthn 或 USB 重定向。嵌套模式下的 USB/FIDO2 混合重定向不支持将 RDS 主机作为第一个跃点。

您可以使用 DCT 收集客户端和代理上的日志。请参阅《Horizon 管理指南》中的使用 DCT 收集远程桌面功能和组件的日志

Client远程桌面RDS 主机
Windows、macOS、Linux可通过 WebAuthn 重定向功能来支持 WebAuthn 身份验证器。可通过 USB 重定向功能来支持完整的 FIDO2 身份验证器。可通过 FIDO2 重定向功能来支持 USB FIDO2 身份验证器
iOS不支持 USB 或 WebAuthn 重定向不支持 USB 或 WebAuthn 重定向
Android、Web可通过 USB 重定向功能来支持 USB FIDO2 身份验证器可通过 USB 重定向功能来支持 USB FIDO2 身份验证器(仅限 Chrome 浏览器,以管理员身份运行)

FIDO2 重定向的系统要求

系统要求
设备已启用 FIDO2 的安全密钥
客户机操作系统
  • Windows 10 20H2 及更高版本
  • Windows 11
  • Windows 2022
  • macOS
  • Ubuntu
  • Red Hat Enterprise Linux
  • ARM Linux
代理计算机操作系统
  • Windows 10 20H2 及更高版本
  • Windows 11
  • Windows 2022

使用组策略设置来配置 FIDO2 重定向

您可以通过编辑组策略设置来配置 WebAuthn 重定向。请参阅 View Agent 配置 ADMX 模板设置

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…