启用 WebAuthn 重定向时,不需要转发整个 FIDO2 设备。例如,YubiKey 可以继续在本地端点上使用,同时还可以在远程会话中使用。对于需要完全设备访问权限的用例,请考虑改用 USB 重定向。
WebAuthn 重定向代码会自动安装在受支持的客户端和代理计算机上。
要在嵌套模式设置中使用 FIDO2 设备,请在第一个跃点中使用 USB 重定向,在第二个跃点中使用 WebAuthn 或 USB 重定向。嵌套模式下的 USB/FIDO2 混合重定向不支持将 RDS 主机作为第一个跃点。
您可以使用 DCT 收集客户端和代理上的日志。请参阅《Horizon 管理指南》中的使用 DCT 收集远程桌面功能和组件的日志。
| Client | 远程桌面 | RDS 主机 |
|---|---|---|
| Windows、macOS、Linux | 可通过 WebAuthn 重定向功能来支持 WebAuthn 身份验证器。可通过 USB 重定向功能来支持完整的 FIDO2 身份验证器。 | 可通过 FIDO2 重定向功能来支持 USB FIDO2 身份验证器 |
| iOS | 不支持 USB 或 WebAuthn 重定向 | 不支持 USB 或 WebAuthn 重定向 |
| Android、Web | 可通过 USB 重定向功能来支持 USB FIDO2 身份验证器 | 可通过 USB 重定向功能来支持 USB FIDO2 身份验证器(仅限 Chrome 浏览器,以管理员身份运行) |
FIDO2 重定向的系统要求
| 系统 | 要求 |
|---|---|
| 设备 | 已启用 FIDO2 的安全密钥 |
| 客户机操作系统 |
|
| 代理计算机操作系统 |
|
使用组策略设置来配置 FIDO2 重定向
您可以通过编辑组策略设置来配置 WebAuthn 重定向。请参阅 View Agent 配置 ADMX 模板设置。
此页面对您有帮助吗?