デモマシンで RDP FIDO を試す
RDP FIDO 経由で RDP または FIDO Stream で接続できる、Windows マシン 2 台と Linux マシン 1 台です。RDP ポートが全員に対して閉じたままで、キーを確認した人にだけ、しかも 90 秒間だけ開く様子をご覧ください。
これは検証用の環境で、業務用のコンピューターではありません。Windows は 2 コア・メモリ 2 GB、Linux は 1 コア・1 GB、GPU はありません。速度ではなく、アクセスがどのように開閉されるかをご覧ください。実際のマシンではパスワードを残し、ハードウェアキーを使ってください。
ブラウザーで — インストール不要
Web デモを開いてマシンのタイルをクリックすると、その画面がすぐに FIDO Stream で表示されます。パスワードもキーもクライアントも不要です。接続中の人数が表示され、誰でも操作を引き継ぐことも、見るだけにすることもできます。Web デモはサーバーのストリーミングだけを示すもので、製品版では登録済みキーの所有者しか入れません。
デモマシン
ユーザー demo、パスワードは空です。アドレスは RDP サーバーと FIDO ゲートウェイを兼ねており、ポートは 443 です。登録コードは固定で、登録しても使い切りになりません。
| マシン | システム | アドレス(サーバーとゲートウェイ、ポート 443) | 登録コード | ゲートウェイの拇印(SHA-256) |
|---|---|---|---|---|
| DEMO-WIN1 | Windows Server 2019(ロシア語 UI)、2 vCPU / 2 GB | 74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.com | PE6X-3DHZ-YC9U | BD73DA2E…C68972 |
| DEMO-WIN2 | Windows Server 2019(ロシア語 UI)、2 vCPU / 2 GB | a9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.com | N43B-FCDQ-68FP | 6FEBBEAA…50EC13 |
| demo-linux | Ubuntu 24.04、XFCE、xrdp、1 vCPU / 1 GB | 88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.com | HYXD-XE78-D53M | 1DEC6D3C…8349E5 |
キーの登録時にクライアントがゲートウェイの拇印を自動で固定します。必要なら完全な値と照合してください。
完全な拇印
- DEMO-WIN1:
BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972 - DEMO-WIN2:
6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13 - demo-linux:
1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5
これらのアドレスは Imobile のプライベートクラウド経由で動作し、誰でも利用できます。設定不要で、どのネットワークからでも RDP FIDO クライアントで接続できます。RDP は TCP 443 を使うためどこからでも通ります。FIDO Stream には直接の UDP が必要です。厳しい NAT や企業ファイアウォールのあるネットワークではストリームがつながらない場合がありますが、RDP は動作します。上のウェブデモはクライアント不要です。
質問するRDP FIDO クライアントで試す
- クライアントをインストール — RdpFido-Setup.exe(“client” を選択)、クライアント MSI、または Linux パッケージ。バージョン 1.22 以降が必要です。古いクライアントはクラウドを通過できません。
- キーを登録 — “Key…” ボタン → 表のアドレス、ポート
443、表のコード、任意のキー名、“Store the key in: This computer (Windows Hello)” → “Enroll” → Windows が PIN を求めます。Linux ではrdpfido enroll <アドレス>:443 <コード>または rdpfido-gui の “Enroll key”。ソフトウェア認証器でも構いません。 - セッションを追加 — “Add” → RDP サーバー = 同じアドレス、ポート 3389、ユーザー
demo、パスワードは空。FIDO ゲートウェイ = 同じアドレス、ポート 443。プロトコルは RDP または FIDO Stream。“Test” でマシン名が表示されます。 - 接続 — タイルをダブルクリック → Windows Hello の PIN → 90 秒のアクセス時間内に、mstsc の発行元の警告で「接続」、資格情報の入力画面で OK を押します(パスワードは空)。間に合わなければ、もう一度接続するだけです。10〜20 秒でデスクトップが表示されます。
- FIDO Stream — 同じタイルでプロトコルを “FIDO Stream” にすると、マシンのコンソール画面が UDP で表示されます。低スペック VM はソフトウェアでエンコードするため、フレームレートは低めです。
デモ環境のルール
- キーの有効期間は登録から 24 時間で、その後ゲートウェイが削除します。同じコードで再登録してください。
- これらのマシンには何も保存しないでください。 デモユーザーのフォルダーは毎日消去され、マシンはいつでもテンプレートから作り直される可能性があります。
- 1 台につきユーザーは 1 人。 誰かが接続中なら、そのセッションを引き継ぐか、そのセッションが見えます。これはデモです。
- GPU なしの非常に低スペックな VM: ここではストリーミングが遅く、FIDO Stream が示すのは仕組みであって速度ではありません。
- 確認後の RDP 接続可能時間は 90 秒で、mstsc のダイアログも含みます。
閉じられているもの
各デモマシンはゲスト側ではなくハイパーバイザーのファイアウォールでフィルタリングされています。ゲートウェイとクラウドハブの接続、および FIDO Stream のリレーを除き、双方向のすべての通信を破棄します。マシンには DNS も Web アクセスも更新もなく、インターネットにも当社の LAN にも出られず、アドレスの詐称もできません。内部では、RDP FIDO を入れたどのマシンとも同じく RDP ポートは閉じており、キーを確認したアドレスに対してだけ 90 秒間開きます。
クラウドはデモ用 — ご自身の環境は自由に
デモは Imobile のプライベートクラウド経由で動いています。製品自体は直接接続(クライアントがお使いのマシンのゲートウェイに接続)でも、独自のクラウドサーバー rdpfido-cloud でも動作し、ポート転送なしで NAT の内側にあるゲートウェイにも対応します。