For the complete documentation index, see llms.txt. This page is also available as Markdown.

FIDO2セキュリティキー

RBIでのFIDO2セキュリティキーの使用

概要

Keeperのリモートブラウザ分離 (RBI) では、ハードウェアセキュリティキーのパススルーに対応しています。これにより、RBIセッションでウェブサイトを閲覧中のユーザーは、YubiKeyなどのFIDO2対応デバイスを使って認証できます。Microsoft Azureなどのエンタープライズサイトでハードウェアキーによる認証が必要な場合も、分離された環境を離れずにシームレスに認証できます。

仕組み

ハードウェアキーによる認証が必要なウェブサイトにRBIセッションからアクセスすると、KeeperはリモートブラウザからのWebAuthnリクエストをユーザーのローカルブラウザに中継します。ユーザーの物理ハードウェアキーはローカルで検出され、サイトを直接閲覧している場合と同じように認証が完了します。これにより、セッションを完全に分離したまま、通常の認証フローを利用できます。

要件

  1. ブラウザ: この機能は現在、Google Chromeでのみ利用できます。Firefox、Safari、Braveは現時点では対応していません。

  2. Keeperコンポーネント:

  • Keeperボルト18.6.0以降

  • 更新されたKeeperゲートウェイ

  1. OSの設定: RBIセッションでハードウェアキーのパススルーを利用するには、あらかじめマシンでパススルーを許可するよう設定する必要があります。

  • macOS: ターミナルを開き、以下のコマンドを実行します。URLにはKeeperボルトへのアクセスに使用するURLを指定してください。RBI経由でアクセスするサイトのURLではありません。

defaults write com.google.Chrome WebAuthenticationRemoteDesktopAllowedOrigins -array "https://your-vault-url.com"
  • Windows: 管理者権限でターミナルを開き、以下のコマンドを実行します。URLにはKeeperボルトへのアクセスに使用するURLを指定してください。RBI経由でアクセスするサイトのURLではありません。

reg add "HKLM\SOFTWARE\Policies\Google\Chrome\WebAuthenticationRemoteDesktopAllowedOrigins" /v 1 /t REG_SZ /d "https://your-vault-url.com" /f

トラブルシューティング

ハードウェアキーが検出されない

  • ブラウザとしてGoogle Chromeを使用していることを確認します

  • 構成に正しいボルトURLが設定されていることを確認します

  • Keeperボルトでハードウェアキーを直接テストし、RBIセッション外で正常に動作することを確認します

PINの入力画面が表示されない

  • 通常は、システムを完全に再起動すると解決します

  • レジストリまたは環境設定が、環境に合わせて正しく適用されていることを確認します

対応環境

環境
対応状況

macOS + Chrome

✅ 対応

Windows + Chrome

✅ 対応

Firefox

❌ 非対応

Safari

❌ 非対応

Brave

❌ 非対応

最終更新