FIDO2セキュリティキー
RBIでのFIDO2セキュリティキーの使用
概要
Keeperのリモートブラウザ分離 (RBI) では、ハードウェアセキュリティキーのパススルーに対応しています。これにより、RBIセッションでウェブサイトを閲覧中のユーザーは、YubiKeyなどのFIDO2対応デバイスを使って認証できます。Microsoft Azureなどのエンタープライズサイトでハードウェアキーによる認証が必要な場合も、分離された環境を離れずにシームレスに認証できます。
仕組み
ハードウェアキーによる認証が必要なウェブサイトにRBIセッションからアクセスすると、KeeperはリモートブラウザからのWebAuthnリクエストをユーザーのローカルブラウザに中継します。ユーザーの物理ハードウェアキーはローカルで検出され、サイトを直接閲覧している場合と同じように認証が完了します。これにより、セッションを完全に分離したまま、通常の認証フローを利用できます。
要件
ブラウザ: この機能は現在、Google Chromeでのみ利用できます。Firefox、Safari、Braveは現時点では対応していません。
Keeperコンポーネント:
Keeperボルト18.6.0以降
更新されたKeeperゲートウェイ
OSの設定: RBIセッションでハードウェアキーのパススルーを利用するには、あらかじめマシンでパススルーを許可するよう設定する必要があります。
macOS: ターミナルを開き、以下のコマンドを実行します。URLにはKeeperボルトへのアクセスに使用するURLを指定してください。RBI経由でアクセスするサイトのURLではありません。
defaults write com.google.Chrome WebAuthenticationRemoteDesktopAllowedOrigins -array "https://your-vault-url.com"Windows: 管理者権限でターミナルを開き、以下のコマンドを実行します。URLにはKeeperボルトへのアクセスに使用するURLを指定してください。RBI経由でアクセスするサイトのURLではありません。
reg add "HKLM\SOFTWARE\Policies\Google\Chrome\WebAuthenticationRemoteDesktopAllowedOrigins" /v 1 /t REG_SZ /d "https://your-vault-url.com" /fこのレジストリ変更には管理者権限が必要です。必要に応じてIT管理者にお問い合わせください。
トラブルシューティング
ハードウェアキーが検出されない
ブラウザとしてGoogle Chromeを使用していることを確認します
構成に正しいボルトURLが設定されていることを確認します
Keeperボルトでハードウェアキーを直接テストし、RBIセッション外で正常に動作することを確認します
PINの入力画面が表示されない
通常は、システムを完全に再起動すると解決します
レジストリまたは環境設定が、環境に合わせて正しく適用されていることを確認します
対応環境
macOS + Chrome
✅ 対応
Windows + Chrome
✅ 対応
Firefox
❌ 非対応
Safari
❌ 非対応
Brave
❌ 非対応
最終更新

