Skip to main content

2026 年 8 月 21 日

設定 FIDO2 重新導向

啟用 WebAuthn 重新導向時,無需轉送整個 FIDO2 裝置。例如,YubiKey 可以在本機端點繼續使用,同時也能在遠端工作階段中使用。若使用案例需要完整裝置存取,請考慮改用 USB 重新導向。

WebAuthn 重新導向程式碼會自動安裝在支援的用戶端和代理程式機器上。

若要在巢狀模式設定中使用 FIDO2 裝置,請在第一個躍點中使用 USB 重新導向,在第二個躍點中使用 WebAuthn 或 USB 重新導向。巢狀模式下的 USB/FIDO2 混合重新導向不支援將 RDS 主機作為第一個躍點。

您可以使用 DCT 收集用戶端和代理程式上的紀錄。請參閱《Horizon 管理指南》中的*〈使用 DCT 來收集遠端桌面平台功能和元件的記錄〉*。

Client遠端桌面平台RDS 主機
Windows、macOS、Linux透過 WebAuthn 重新導向支援 WebAuthn 驗證器。透過 USB 重新導向則支援完整的 FIDO2 驗證器。透過 FIDO2 重新導向支援 USB FIDO2 驗證器
iOS不支援 USB 或 WebAuthn 重新導向不支援 USB 或 WebAuthn 重新導向
Android、Web可使用 USB 重新導向功能來支援 USB FIDO2 驗證器透過 USB 重新導向支援 USB FIDO2 驗證器 (僅限 Chrome 瀏覽器,並需以系統管理員身分執行)

FIDO2 重新導向的系統需求

系統需求
裝置已啟用 FIDO2 的安全金鑰
用戶端機器作業系統
  • Windows 10 20H2 及更新版本
  • Windows 11
  • Windows 2022
  • macOS
  • Ubuntu
  • Red Hat Enterprise Linux
  • ARM Linux
代理程式機器作業系統
  • Windows 10 20H2 及更新版本
  • Windows 11
  • Windows 2022

使用群組原則設定來設定 FIDO2 重新導向

您可以透過編輯群組原則設定來設定 WebAuthn 重新導向。請參閱 View Agent 組態 ADMX 範本設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…