Citrix虚拟环境下WebAuthn/Passkey支持问题及排查需求
关于Citrix虚拟会话中Passkey登录支持的问题
我正尝试给Citrix虚拟会话里的用户提供Passkey登录支持。这些设备由大型学术医疗系统的IT部门管理,我认为他们不会愿意修改安全设置来适配我的医疗软件。根据Citrix文档中关于FIDO2重定向的内容,我猜测问题根源就在于此。
我在页面中加入了以下JavaScript代码:
if (PublicKeyCredential.getClientCapabilities) { const userAgentString = navigator.userAgent; const timeZone = Intl.DateTimeFormat().resolvedOptions().timeZone; const capabilities = PublicKeyCredential.getClientCapabilities(); capabilities .then(capabilities => { const message = `${userAgentString} ${timeZone} Client Capabilities: ${JSON.stringify(capabilities,null,2)}`; sendmessage(message); }) }
调用PublicKeyCredential.getClientCapabilities()成功,但返回结果显示hybridTransport、passkeyPlatformAuthenticator和userVerifyingPlatformAuthenticator均为false。用户都配备了Yubikey,却无法完成注册。
我希望找到两个方向的解决办法:
- 无需物理访问浏览器,就能判断这些设备上
navigator.credentials.create()的CTAP支持是否被阻止的方法 - 让用户在这些设备上使用Yubikey的替代方案
目前我的折中方案是检测isUserVerifyingPlatformAuthenticatorAvailable,若不满足条件则引导用户注册TOTP因子。
内容的提问来源于stack exchange,提问作者Jeff E Mandel
相关产品推荐
相关产品推荐

