View a markdown version of this page

Configurer WebAuthn sous Linux WorkSpaces - Amazon WorkSpaces

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer WebAuthn sous Linux WorkSpaces

Linux prend WorkSpaces actuellement en charge la norme Standard WebAuthn, qui nécessite une extension de navigateur pour faciliter la redirection des WebAuthn invites vers le client.

Conditions préalables

  • Adaptateur hôte Amazon WorkSpaces WSP version 2.1.0.1923 ou supérieure

  • Clients WorkSpaces natifs Amazon pour Windows, Linux et Mac qui prennent en charge WebAuthn.

    Pour plus d’informations, consultez Exigences relatives à la version du client.

  • Accès root (sudo) sur l'instance Linux WorkSpaces

  • Accès à Internet pour télécharger des extensions de navigateur

Étapes de configuration

1. Vérifier la version de l'adaptateur hôte WSP
  • Utilisez la commande suivante pour vérifier la version de l'adaptateur hôte WSP. Si la version est inférieure à 2.1.0.1923, redémarrez le WorkSpace, et l'adaptateur sera mis à jour automatiquement.

    $ apt show wsp-dcv-host-adapter
2. Configuration de l'hôte de messagerie natif
  • Pour chaque navigateur pris en charge, créez un lien symbolique vers le fichier manifeste de l'hôte de messagerie natif :

    Google Chrome

    $ sudo mkdir -p /etc/opt/chrome/native-messaging-hosts sudo ln -s -f /usr/share/dcv/webauthn/com.dcv.webauthnredirection.nativemessagehost.json /etc/opt/chrome/native-messaging-hosts/

    Chrome

    $ sudo mkdir -p /etc/chromium/native-messaging-hosts sudo ln -s -f /usr/share/dcv/webauthn/com.dcv.webauthnredirection.nativemessagehost.json /etc/chromium/native-messaging-hosts/

    Microsoft Edge

    $ sudo mkdir -p /etc/opt/edge/native-messaging-hosts sudo ln -s -f /usr/share/dcv/webauthn/com.dcv.webauthnredirection.nativemessagehost.json /etc/opt/edge/native-messaging-hosts/
3. Installation de l'extension DCV WebAuthn
  1. Installez l'extension de navigateur pour la WebAuthn redirection. Cela peut être fait manuellement ou par le biais de politiques d'entreprise.

    Installation manuelle

    Téléchargez l'extension depuis les boutiques de navigateur respectives :

    Pour une installation manuelle :

    1. Connectez-vous à votre session Amazon DCV.

    2. Ouvrez votre navigateur préféré et accédez à la boutique de navigateur appropriée (liens ci-dessus).

    3. Continuez en sélectionnant Obtenir (Microsoft Edge) ou Ajouter à Chrome (Google Chrome).

    4. Suivez les instructions à l’écran. Une confirmation apparaîtra une fois que l'extension aura été ajoutée avec succès.

  2. Pour permettre une configuration fluide, vous pouvez configurer le système pour préinstaller l' WebAuthn extension DCV comme suit :

    Google Chrome

    $ sudo mkdir -p /usr/share/google-chrome/extensions/ echo '{"external_update_url": "https://clients2.google.com/service/update2/crx"}' | \ sudo tee /usr/share/google-chrome/extensions/mmiioagbgnbojdbcjoddlefhmcocfpmn.json sudo chmod a+r /usr/share/google-chrome/extensions/mmiioagbgnbojdbcjoddlefhmcocfpmn.json

    Chromium, navigateur Brave

    $ sudo mkdir -p /usr/share/chromium/extensions/ echo '{"external_update_url": "https://clients2.google.com/service/update2/crx"}' | \ sudo tee /usr/share/chromium/extensions/mmiioagbgnbojdbcjoddlefhmcocfpmn.json sudo chmod a+r /usr/share/chromium/extensions/mmiioagbgnbojdbcjoddlefhmcocfpmn.json

    Microsoft Edge

    $ sudo mkdir -p /usr/share/microsoft-edge/extensions/ echo '{"external_update_url": "https://edge.microsoft.com/extensionwebstorebase/v1/crx"}' | \ sudo tee /usr/share/microsoft-edge/extensions/ihejeaahjpbegmaaegiikmlphghlfmeh.json sudo chmod a+r /usr/share/microsoft-edge/extensions/ihejeaahjpbegmaaegiikmlphghlfmeh.json

4. Redémarrez le navigateur.

Lors du redémarrage, l' WebAuthn extension DCV devrait s'installer automatiquement et les WebAuthn appareils seront disponibles pour la redirection dans votre WorkSpaces session. Si vous rencontrez des problèmes, contactez le AWS support ou consultez votre WorkSpaces documentation pour plus de détails.