Sdílet prostřednictvím


Konfigurace přesměrování protokolu WebAuthn přes protokol Remote Desktop Protocol

Tip

Tento článek je sdílený pro služby a produkty, které používají protokol RDP (Remote Desktop Protocol) k poskytování vzdáleného přístupu k desktopům a aplikacím Windows.

Vyberte produkt pomocí tlačítek v horní části tohoto článku, abyste zobrazili relevantní obsah.

Můžete nakonfigurovat chování přesměrování požadavků WebAuthn ze vzdálené relace na místní zařízení přes protokol RDP (Remote Desktop Protocol). Přesměrování WebAuthn umožňuje ověřování bez hesla v relaci pomocí Windows Hello pro firmy nebo zabezpečovacích zařízení, jako jsou klíče FIDO.

Pro Azure Virtual Desktop doporučujeme povolit přesměrování protokolu WebAuthn u hostitelů relací pomocí Microsoft Intune nebo zásad skupiny a pak řídit přesměrování pomocí vlastností protokolu RDP fondu hostitelů.

Pro Windows 365 můžete cloudové počítače nakonfigurovat pomocí Microsoft Intune nebo zásad skupiny.

Pro Microsoft Dev Box můžete nakonfigurovat vývojová pole pomocí Microsoft Intune nebo zásad skupiny.

Tento článek obsahuje informace o podporovaných metodách přesměrování a o tom, jak nakonfigurovat chování přesměrování pro požadavky WebAuthn. Další informace o tom, jak přesměrování funguje, najdete v tématu Přesměrování přes protokol Remote Desktop Protocol.

Požadavky

Před konfigurací přesměrování WebAuthn potřebujete:

  • Existující Cloud PC.
  • Existující vývojové pole.

Přesměrování webového ověřování

Konfigurace hostitele relace pomocí Microsoft Intune nebo zásad skupiny nebo nastavení vlastnosti RDP ve fondu hostitelů řídí schopnost přesměrovat žádosti WebAuthn ze vzdálené relace na místní zařízení, které podléhá pořadí priority.

Výchozí konfigurace je:

  • Operační systém Windows: Požadavky WebAuthn nejsou blokované.
  • Vlastnosti protokolu RDP fondu hostitelů služby Azure Virtual Desktop: Požadavky WebAuthn ve vzdálené relaci se přesměrují na místní počítač.

Důležité

Při konfiguraci nastavení přesměrování dbejte na to, že nejvíce omezující nastavení je výsledné chování. Pokud například zakážete přesměrování protokolu WebAuthn na hostiteli relace pomocí Microsoft Intune nebo zásad skupiny, ale povolíte ho s vlastností RDP fondu hostitelů, přesměrování se zakáže.

Konfigurace cloudového počítače řídí schopnost přesměrovat požadavky WebAuthn mezi vzdálenou relací a místním zařízením a nastavuje se pomocí Microsoft Intune nebo zásad skupiny.

Výchozí konfigurace je:

  • Operační systém Windows: Požadavky WebAuthn nejsou blokované. Windows 365 povoluje přesměrování WebAuthn.

Konfigurace vývojového pole řídí schopnost přesměrovat požadavky WebAuthn mezi vzdálenou relací a místním zařízením a je nastavená pomocí Microsoft Intune nebo zásad skupiny.

Výchozí konfigurace je:

  • Operační systém Windows: Požadavky WebAuthn nejsou blokované. Windows 365 povoluje přesměrování WebAuthn.

Konfigurace přesměrování WebAuthn pomocí vlastností protokolu RDP fondu hostitelů

Nastavení fondu hostitelů Služby Azure Virtual Desktop určuje, jestli se mají požadavky WebAuthn přesměrovat mezi vzdálenou relací a místním zařízením. Odpovídající vlastnost RDP je redirectwebauthn:i:<value>. Další informace naleznete v tématu Podporované vlastnosti protokolu RDP.

Konfigurace přesměrování WebAuthn pomocí vlastností protokolu RDP fondu hostitelů:

  1. Přihlaste se k portálu Azure.

  2. Na panelu hledání zadejte Azure Virtual Desktop a vyberte odpovídající položku služby.

  3. Vyberte fondy hostitelů a pak vyberte fond hostitelů, který chcete nakonfigurovat.

  4. Vyberte Vlastnosti protokolu RDP a pak vyberte Přesměrování zařízení.

    Snímek obrazovky znázorňující kartu přesměrování zařízení ve fondu hostitelů na webu Azure Portal

  5. V případě přesměrování WebAuthn vyberte rozevírací seznam a pak vyberte jednu z následujících možností:

    • Požadavky WebAuthn ve vzdálené relaci se nepřesměrují na místní počítač.
    • Požadavky WebAuthn ve vzdálené relaci se přesměrují na místní počítač (výchozí).
    • Nenakonfigurováno
  6. Zvolte Uložit.

  7. Pokud chcete otestovat konfiguraci, postupujte podle kroků v přesměrování Test WebAuthn.

Konfigurace přesměrování WebAuthn pomocí Microsoft Intune nebo zásad skupiny

Konfigurace přesměrování WebAuthn pomocí Microsoft Intune nebo zásad skupiny

Vyberte příslušnou kartu pro váš scénář.

Povolení nebo zakázání přesměrování WebAuthn pomocí Microsoft Intune:

  1. Přihlaste se do Centra pro správu Microsoft Intune.

  2. Vytvořte nebo upravte konfigurační profil pro zařízení s Windows 10 a novějším s typem profilu katalogu Nastavení.

  3. V nástroji pro výběr nastavení přejděte do šablon pro>správu součásti>vzdálené plochy Vzdálená>plocha Služby vzdálené plochy zařízení hostitele relace>a přesměrování prostředků.

    Snímek obrazovky znázorňující možnosti přesměrování zařízení a prostředků na portálu Microsoft Intune

  4. Zaškrtněte políčko Nepovolit přesměrování WebAuthn a pak zavřete výběr nastavení.

  5. Rozbalte kategorii Šablony pro správu a v závislosti na vašich požadavcích přepněte přepínač Pro nepovolit přesměrování WebAuthn na Povoleno nebo Zakázáno:

    • Pokud chcete povolit přesměrování WebAuthn, přepněte přepínač na Zakázáno a pak vyberte OK.

    • Pokud chcete přesměrování WebAuthn zakázat, přepněte přepínač na Povoleno a pak vyberte OK.

  6. Vyberte Další.

  7. Volitelné: Na kartě Značky oboru vyberte značku oboru, která profil vyfiltruje. Další informace o značkách oboru najdete v tématu Použití řízení přístupu na základě role (RBAC) a značek oboru pro distribuované IT.

  8. Na kartě Přiřazení vyberte skupinu obsahující počítače poskytující vzdálenou relaci, kterou chcete konfigurovat, a pak vyberte Další.

  9. Na kartě Zkontrolovat a vytvořit zkontrolujte nastavení a pak vyberte Vytvořit.

  10. Jakmile se zásada vztahuje na počítače poskytující vzdálenou relaci, restartujte je, aby se nastavení projevilo.

Otestování přesměrování webového ověřování

Jakmile povolíte přesměrování WebAuthn, otestujte ho:

  1. Pokud používáte bezpečnostní klíč USB, nejprve se ujistěte, že je připojený.

  2. Připojte se ke vzdálené relaci pomocí aplikace Windows nebo aplikace Vzdálená plocha na platformě, která podporuje přesměrování WebAuthn. Další informace najdete v tématu Porovnání funkcí aplikací pro Windows napříč platformami a zařízeními a porovnání funkcí aplikací Vzdálená plocha napříč platformami a zařízeními.

  3. Ve vzdálené relaci otevřete web v okně InPrivate, které používá ověřování WebAuthn, jako je aplikace Windows pro webové prohlížeče na adrese https://windows.cloud.microsoft/.

  4. Postupujte podle procesu přihlášení. Pokud ověřování použijete Windows Hello pro firmy nebo klíč zabezpečení, měli byste vidět Zabezpečení Windows výzvu k dokončení ověřování, jak je znázorněno na následujícím obrázku při použití místního zařízení s Windows.

    Výzva Zabezpečení Windows je na místním zařízení a překryve vzdálenou relaci, což znamená, že přesměrování WebAuthn funguje.

    Snímek obrazovky znázorňující požadavek WebAuthn ze vzdálené relace na místní zařízení