啟用 WebAuthn 重新導向時,無需轉送整個 FIDO2 裝置。例如,YubiKey 可以在本機端點繼續使用,同時也能在遠端工作階段中使用。若使用案例需要完整裝置存取,請考慮改用 USB 重新導向。
WebAuthn 重新導向程式碼會自動安裝在支援的用戶端和代理程式機器上。
若要在巢狀模式設定中使用 FIDO2 裝置,請在第一個躍點中使用 USB 重新導向,在第二個躍點中使用 WebAuthn 或 USB 重新導向。巢狀模式下的 USB/FIDO2 混合重新導向不支援將 RDS 主機作為第一個躍點。
您可以使用 DCT 收集用戶端和代理程式上的紀錄。請參閱《Horizon 管理指南》中的*〈使用 DCT 來收集遠端桌面平台功能和元件的記錄〉*。
| Client | 遠端桌面平台 | RDS 主機 |
|---|---|---|
| Windows、macOS、Linux | 透過 WebAuthn 重新導向支援 WebAuthn 驗證器。透過 USB 重新導向則支援完整的 FIDO2 驗證器。 | 透過 FIDO2 重新導向支援 USB FIDO2 驗證器 |
| iOS | 不支援 USB 或 WebAuthn 重新導向 | 不支援 USB 或 WebAuthn 重新導向 |
| Android、Web | 可使用 USB 重新導向功能來支援 USB FIDO2 驗證器 | 透過 USB 重新導向支援 USB FIDO2 驗證器 (僅限 Chrome 瀏覽器,並需以系統管理員身分執行) |
FIDO2 重新導向的系統需求
| 系統 | 需求 |
|---|---|
| 裝置 | 已啟用 FIDO2 的安全金鑰 |
| 用戶端機器作業系統 |
|
| 代理程式機器作業系統 |
|
使用群組原則設定來設定 FIDO2 重新導向
您可以透過編輯群組原則設定來設定 WebAuthn 重新導向。請參閱 View Agent 組態 ADMX 範本設定。
此頁面對您有幫助嗎?