Microsoft Entra Support. FreeRDP 3.32.0, veröffentlicht am 23. September 2026, bringt eine relevante Neuheit für Linux-Nutzer, die auf Windows-Systeme zugreifen: Die Integration von Microsoft Entra ist nun in den Clients SDL und xfreerdp verfügbar. Das Release enthält außerdem Verbesserungen für RemoteApp, die Sicherheit des RDP-Protokolls sowie neue Funktionen im Zusammenhang mit Wayland, USB und Webcams.

Das Open-Source-Projekt implementiert das Remote Desktop Protocol und wird verwendet, um Sitzungen zu Windows-Computern von Unix-artigen Systemen aus herzustellen. Neben der Entra-Einführung führt diese Version einen experimentellen Pfad für die Video-Beschleunigung über FFmpeg ein.
Microsoft Entra Support: Warum das wichtig ist
Das Interesse an der Authentifizierung mit Microsoft Entra entsteht durch die wachsende Integration zwischen Unternehmensidentität und Remote-Zugriff. Microsoft unterstützt tatsächlich die Entra-Authentifizierung in RDP-Verbindungen zu kompatiblen Windows-Geräten, vorausgesetzt, das entfernte Computer ist korrekt konfiguriert.
Die Hauptänderung betrifft genau die Authentifizierung. FreeRDP integriert nahtlose Unterstützung für Microsoft Entra und Azure in den Clients SDL und xfreerdp, aber für einen optimalen Betrieb ist die Anwesenheit von speziellen Helper-Binaries erforderlich. Nur das Aktualisieren des Clients garantiert nicht automatisch alle mit der Microsoft-Identität verbundenen Funktionen; auch die Komponenten auf der Linux-Distribution und die Konfiguration des Remote-Dienstes spielen eine entscheidende Rolle.
Diese Neuheit fügt sich in einen Kontext ein, in dem Microsoft für Linux-Systeme den Microsoft Identity Broker bereitstellt. Diese Komponente ermöglicht es, die Entra-Anmeldedaten zu verwenden, um Single Sign-On zwischen unterstützten Anwendungen und Ressourcen zu erhalten. Die Microsoft-Dokumentation legt fest, dass der für die RDP-Verbindung verwendete Name mit dem in Entra registrierten Hostnamen übereinstimmen muss und über das Netzwerk erreichbar sein muss; der direkte Zugriff mittels IP-Adresse wird für diesen spezifischen Authentifizierungsfluss nicht unterstützt.
FreeRDP verbessert auch das RemoteApp-Erlebnis. Der SDL-Client führt die Unterstützung für RAIL (Remote Application Integration Layer) in Beta-Version ein, sowohl für X11 als auch für Wayland. Dies ermöglicht es, einzelne Windows-Anwendungen in den Linux-Desktop zu integrieren, ohne die gesamte Remote-Sitzung anzeigen zu müssen. Der xfreerdp-Client erhält spezielle Korrekturen für RemoteApp-Fenster, einschließlich eines Fixes zur Vermeidung unerwarteter Größenänderungen.
Auf dem Multimedia-Gebiet wurde die Hardware-Beschleunigung überarbeitet und von einer limitierten VA-API-Implementierung auf einen generischeren Ansatz basierend auf FFmpeg umgestellt. Diese Lösung wird derzeit als experimentell betrachtet, aufgrund möglicher Unterschiede zwischen den verschiedenen Grafiktreibern.
Was ändert sich und welche Auswirkungen hat das?
Das Release achtet auch auf die über RDP weitergeleiteten Geräte. Die RDPEUSB-Umleitung korrigiert die Verwaltung der Zuordnung zwischen Indizes und Nummern der USB-Schnittstellen, mit dem Ziel, die Kompatibilität mit Peripheriegeräten zu verbessern, die zuvor Probleme verursachen konnten. Was Webcams betrifft, unterbricht RDPECAM den Videostream, wenn das entfernte System keine Frames mehr anfordert, um zu vermeiden, dass die Kamera nach dem Schließen der sie nutzenden Windows-Anwendung unnötig aktiv bleibt.
Auf Protokollebene implementiert FreeRDP vollständig das Early User Authorization Result PDU. Im Falle einer verweigerten Autorisierung wird nun ein spezifischer Authentifizierungsfehler generiert, anstatt als allgemeines Netzwerkproblem interpretiert zu werden. Auch der Proxy erfährt eine signifikante Änderung: Die Standardrichtlinie für Zertifikate wechselt von einem Modell, das sie akzeptiert, es sei denn, sie werden explizit abgelehnt, zu einem, das sie verweigert, es sei denn, sie werden explizit akzeptiert. Bestehende Konfigurationen, die sich auf das vorherige Verhalten stützten, könnten eine Überprüfung erfordern.
Das Entwicklungsteam meldet außerdem zahlreiche Eingriffe zur Korrektur von Protokollverletzungen und potenziellen Sicherheitslücken, die durch Code-Reviews und Sicherheitsmeldungen identifiziert wurden. Für Systemadministratoren liegt der Wert dieses Releases nicht nur in den neuen Funktionen, sondern auch in der Notwendigkeit, die Kompatibilität, die Authentifizierung, die Zertifikatsrichtlinien und die auf dem Client-System verfügbaren Komponenten zu überprüfen.
Quelle und weiterführende Informationen zu Microsoft Entra Support: Originalartikel.
* Inhalt erstellt mit Unterstützung von Künstlicher Intelligenz.
Hardware Ready Ready to Bench?