RDP FIDO · デモ

デモマシンで RDP FIDO を試す

RDP FIDO 経由で RDP または FIDO Stream で接続できる、Windows マシン 2 台と Linux マシン 1 台です。RDP ポートが全員に対して閉じたままで、キーを確認した人にだけ、しかも 90 秒間だけ開く様子をご覧ください。

デモには非常に低スペックなマシンを使用しており、パスワードもハードウェアキーもありません。

これは検証用の環境で、業務用のコンピューターではありません。Windows は 2 コア・メモリ 2 GB、Linux は 1 コア・1 GB、GPU はありません。速度ではなく、アクセスがどのように開閉されるかをご覧ください。実際のマシンではパスワードを残し、ハードウェアキーを使ってください。

ブラウザーで — インストール不要

Web デモを開いてマシンのタイルをクリックすると、その画面がすぐに FIDO Stream で表示されます。パスワードもキーもクライアントも不要です。接続中の人数が表示され、誰でも操作を引き継ぐことも、見るだけにすることもできます。Web デモはサーバーのストリーミングだけを示すもので、製品版では登録済みキーの所有者しか入れません。

Web デモを開く

デモマシン

ユーザー demo、パスワードは空です。アドレスは RDP サーバーと FIDO ゲートウェイを兼ねており、ポートは 443 です。登録コードは固定で、登録しても使い切りになりません。

マシンシステムアドレス(サーバーとゲートウェイ、ポート 443)登録コードゲートウェイの拇印(SHA-256)
DEMO-WIN1Windows Server 2019(ロシア語 UI)、2 vCPU / 2 GB74db7e31aced311bab1e27e7007da7f1.rdp-demo.new-imobile.comPE6X-3DHZ-YC9UBD73DA2E…C68972
DEMO-WIN2Windows Server 2019(ロシア語 UI)、2 vCPU / 2 GBa9bdc9d20c8ea825fd0203a53f881b11.rdp-demo.new-imobile.comN43B-FCDQ-68FP6FEBBEAA…50EC13
demo-linuxUbuntu 24.04、XFCE、xrdp、1 vCPU / 1 GB88e2976577f8cd09672ecc04ba1f809b.rdp-demo.new-imobile.comHYXD-XE78-D53M1DEC6D3C…8349E5

キーの登録時にクライアントがゲートウェイの拇印を自動で固定します。必要なら完全な値と照合してください。

完全な拇印
  • DEMO-WIN1: BD73DA2E61E7897BD0957D5711A49A9884C98140C5F1ED8FC3E670BF97C68972
  • DEMO-WIN2: 6FEBBEAABE61C339E00423ADB37F6C89CA2D5734EE575CCA80F7E35BE950EC13
  • demo-linux: 1DEC6D3C417A3751E9B6D61ADDD193741BB76885F7A188945D56B278F78349E5

これらのアドレスは Imobile のプライベートクラウド経由で動作し、誰でも利用できます。設定不要で、どのネットワークからでも RDP FIDO クライアントで接続できます。RDP は TCP 443 を使うためどこからでも通ります。FIDO Stream には直接の UDP が必要です。厳しい NAT や企業ファイアウォールのあるネットワークではストリームがつながらない場合がありますが、RDP は動作します。上のウェブデモはクライアント不要です。

質問する

RDP FIDO クライアントで試す

  1. クライアントをインストール — RdpFido-Setup.exe(“client” を選択)、クライアント MSI、または Linux パッケージ。バージョン 1.22 以降が必要です。古いクライアントはクラウドを通過できません。
  2. キーを登録 — “Key…” ボタン → 表のアドレス、ポート 443、表のコード、任意のキー名、“Store the key in: This computer (Windows Hello)” → “Enroll” → Windows が PIN を求めます。Linux では rdpfido enroll <アドレス>:443 <コード> または rdpfido-gui の “Enroll key”。ソフトウェア認証器でも構いません。
  3. セッションを追加 — “Add” → RDP サーバー = 同じアドレス、ポート 3389、ユーザー demo、パスワードは空。FIDO ゲートウェイ = 同じアドレス、ポート 443。プロトコルは RDP または FIDO Stream。“Test” でマシン名が表示されます。
  4. 接続 — タイルをダブルクリック → Windows Hello の PIN → 90 秒のアクセス時間内に、mstsc の発行元の警告で「接続」、資格情報の入力画面で OK を押します(パスワードは空)。間に合わなければ、もう一度接続するだけです。10〜20 秒でデスクトップが表示されます。
  5. FIDO Stream — 同じタイルでプロトコルを “FIDO Stream” にすると、マシンのコンソール画面が UDP で表示されます。低スペック VM はソフトウェアでエンコードするため、フレームレートは低めです。

デモ環境のルール

  • キーの有効期間は登録から 24 時間で、その後ゲートウェイが削除します。同じコードで再登録してください。
  • これらのマシンには何も保存しないでください。 デモユーザーのフォルダーは毎日消去され、マシンはいつでもテンプレートから作り直される可能性があります。
  • 1 台につきユーザーは 1 人。 誰かが接続中なら、そのセッションを引き継ぐか、そのセッションが見えます。これはデモです。
  • GPU なしの非常に低スペックな VM: ここではストリーミングが遅く、FIDO Stream が示すのは仕組みであって速度ではありません。
  • 確認後の RDP 接続可能時間は 90 秒で、mstsc のダイアログも含みます。

閉じられているもの

各デモマシンはゲスト側ではなくハイパーバイザーのファイアウォールでフィルタリングされています。ゲートウェイとクラウドハブの接続、および FIDO Stream のリレーを除き、双方向のすべての通信を破棄します。マシンには DNS も Web アクセスも更新もなく、インターネットにも当社の LAN にも出られず、アドレスの詐称もできません。内部では、RDP FIDO を入れたどのマシンとも同じく RDP ポートは閉じており、キーを確認したアドレスに対してだけ 90 秒間開きます。

クラウドはデモ用 — ご自身の環境は自由に

デモは Imobile のプライベートクラウド経由で動いています。製品自体は直接接続(クライアントがお使いのマシンのゲートウェイに接続)でも、独自のクラウドサーバー rdpfido-cloud でも動作し、ポート転送なしで NAT の内側にあるゲートウェイにも対応します。

独自の rdpfido-cloud サーバー →