---
url: 'https://www.corbado.com/zh/blog/parallels-passkeys-cda'
title: 'Parallels 通行密钥：在 Mac 上的 Windows 11 虚拟机中测试跨设备身份验证'
description: '了解如何使用外部蓝牙适配器，在 Mac 上的 Parallels Windows 11 虚拟机中设置和测试基于通行密钥的跨设备身份验证（CDA）。'
lang: 'zh'
author: 'Vincent Delitz'
date: '2026-07-27T08:26:32.756Z'
lastModified: '2026-07-27T08:31:21.554Z'
keywords: 'Parallels, Virtual Machine, VM, 通行密钥, 跨设备身份验证, CDA, Windows 11 虚拟机, 蓝牙适配器'
category: 'WebAuthn Know-How'
---

# Parallels 通行密钥：在 Mac 上的 Windows 11 虚拟机中测试跨设备身份验证

## Key Facts

- **Parallels 内置蓝牙**无法在 Windows 11 虚拟机上启用通行密钥跨设备身份验证（CDA）：Mac 的原生蓝牙适配器与此流程不兼容。
- 需要**外部 USB 蓝牙 5.0 适配器**（例如 ASUS USB-BT500）才能在 Parallels Windows 11 虚拟机上通过通行密钥启用 CDA。
- 必须在 **Parallels Desktop 偏好设置中将适配器分配给虚拟机**并重启虚拟机，然后 Windows 才能检测并安装必要的驱动程序。
- 通过 Parallels 无法可靠地进行 **Windows 10 CDA 测试**：需要真实的 Windows 10 物理硬件才能获得准确的结果。
- 需要验证的最关键的通行密钥 CDA 测试流程是 **Android 或 iPhone 对 Windows 环境进行身份验证**。

## 1. 简介

在开发通行密钥身份验证时，关键环节之一是测试通过二维码进行的跨设备身份验证（CDA）。虽然操作系统处理核心功能，但可能会涉及各种对话框和额外步骤，例如在完成跨设备身份验证后提示用户创建本地通行密钥。这些差异导致必须对流程中的各种变化进行测试。**最重要的测试流程是 Android / iPhone -> Windows**。当然，最终测试应使用真实的 Windows 11 设备进行，但在开发过程中，通常会在 macOS 设备上使用 Parallels 虚拟化。

**Mac 上的 Parallels 通行密钥 CDA 测试**

在 Parallels 上进行测试时，具体而言，在 Mac 上运行的 Windows 11 虚拟机上，基于通行密钥的跨设备身份验证（CDA）是如何工作的？

让我们来看看如何实现这一点，因为目前 Parallels 的实现[无法通过通行密钥 CDA 正常工作](https://forum.parallels.com/tags/passkeys/)。

## 2. 设置测试环境

在 Mac 上运行的 Windows 11 / Parallels 中使用通行密钥开始跨设备身份验证（CDA）之前，您需要正确设置环境。以下是入门的分步指南：

### 2.1 安装带有 Windows 11 的 Parallels

如果您尚未在 Parallels 上安装 Windows 11，则需要进行安装。请注意，由于缺乏 ARM 版本，安装 Windows 10 已经不再可行。Parallels 仅在搭载 Apple 芯片（M1/M2）的 Mac 上支持 Windows 11。如果您有可用的许可证，系统将自动提供 Windows 11。

### 2.2 外部蓝牙适配器

**使用 macOS 蓝牙适配器不起作用。** 因此，要通过通行密钥测试 CDA，外部蓝牙 5.0 适配器是必不可少的，因为 Parallels 无法将 Mac 的内置蓝牙用于此功能。以下是您需要的设备：

- **适配器：** 购买标准的 USB 蓝牙适配器，例如 ASUS USB-BT500。
- **USB 转 USB-C 适配器：** 由于大多数 USB 蓝牙适配器不支持 USB-C，您需要一个 USB 转 USB-C 适配器将其连接到 Mac。

### 2.3 连接和配置适配器

请按照以下步骤设置与 Windows 11 虚拟机配合使用的蓝牙适配器：

1. **插入蓝牙适配器**：将蓝牙适配器插入 USB-C 适配器，然后将其插入您的 Mac。
2. **允许连接**：当 macOS 提示您时，允许连接到外部蓝牙设备。
3. **将适配器分配给虚拟机**：
    - 打开 Parallels。然后，导航到 **Parallels Desktop 偏好设置**。

![parallels desktop 偏好设置](https://www.corbado.com/website-assets/parallels_desktop_preferences_02eef6a59a.png)

- 在偏好设置窗口中，将蓝牙适配器分配给 Windows 11 虚拟机，以确保在虚拟机运行时该适配器始终可用。

4. **重启 Windows 11 虚拟机**：分配适配器后，重启虚拟机，以便它可以正确检测并安装适配器所需的驱动程序。

### 2.4 在 Mac 上允许蓝牙访问

当 Windows 虚拟机首次尝试访问蓝牙适配器时，macOS 可能会提示您确认此操作。请务必允许访问，以便蓝牙适配器可以在虚拟机内正常工作，并点击“始终允许”：

![允许 parallels 访问外部蓝牙适配器](https://www.corbado.com/website-assets/Allow_USB_d2c7c80b1e.png)

完成这些步骤后，您的 Windows 11 虚拟机将具备执行通行密钥测试所需的基于蓝牙的跨设备身份验证能力。

[Watch on YouTube](https://www.youtube.com/watch?v=0hRYXHESA24)

## 3. 测试跨设备身份验证（CDA）流程

如果您想快速检查 CDA 身份验证是否正常工作，请继续使用 [Passkeys Debugger](https://www.passkeys-debugger.io/)。

1. 拿出您的手机并导航至 [https://www.passkeys-debugger.io](https://www.passkeys-debugger.io)。使用默认设置创建一个通行密钥：

![测试跨设备身份验证调试器](https://www.corbado.com/website-assets/test_cross_device_authentication_debugger_dae17c14c6.png)

2. 打开您的 Windows 11 Chrome 无痕标签页，从**创建通行密钥（Passkey Creation）**切换到**通行密钥登录（Passkey Login）**标签页，并点击**开始通行密钥登录（Start Passkey Login）**

![windows hello cda 测试](https://www.corbado.com/website-assets/windows_hello_cda_test_eefae3358c.png)

3. 选择“iPhone、iPad 或 Android 设备”

![二维码测试 webauthn](https://www.corbado.com/website-assets/qr_code_testing_webauthn_a6df605465.png)

4. 扫描二维码后，您将看到设备已连接

![windows hello 连接确认](https://www.corbado.com/website-assets/windows_hello_connection_confirmation_f744b3b86b.png)

5. 在您的移动设备上，您将能够选择已创建的通行密钥

![face id 通行密钥列表](https://www.corbado.com/website-assets/face_id_passkey_list_7a3869e0e1.png)

6. 完成通行密钥流程后，您可以在通行密钥调试器中查看结果。这是我们[测试](https://www.passkeys-debugger.io/?options=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%3D)的链接。

![cda 解析后的断言响应](https://www.corbado.com/website-assets/cda_parsed_assertion_response_1417d05401.png)

正如您在下面看到的，`authenticatorAttachment` 设置为 cross-platform，我们成功在 Windows 11 虚拟机上完成了 CDA。

## 4. 结论

在 Parallels 上运行的 Windows 11 虚拟机上测试基于通行密钥的跨设备身份验证（CDA）是可能的，但这需要进行一些额外的硬件设置。虽然 Parallels 为平台身份验证器测试提供了一个良好的环境，但由于 Mac 内置蓝牙的限制，CDA 流程无法开箱即用。因此，本文回答了这个问题：

**在 Parallels 上进行测试时，具体而言，在 Mac 上运行的 Windows 11 虚拟机上，基于通行密钥的跨设备身份验证（CDA）是如何工作的？**

要在 Parallels 中的 Windows 11 虚拟机上通过通行密钥启用跨设备身份验证（CDA），**外部 USB 蓝牙适配器是必不可少的**。Parallels 无法利用 Mac 的内部蓝牙功能来实现此目的，因此使用蓝牙适配器（例如 ASUS USB-BT500）是使一切正常工作的关键步骤。

通过按照适配器的设置说明并测试通行密钥流程，您可以在 Windows 11 虚拟机中成功完成 CDA，确认系统能够处理跨设备身份验证。根据我们的经验，测试 Windows 10 环境也尤为重要，而目前只有在真实的 Windows 10 系统上才能可靠地实现这一点。

特别感谢 [Christopher Harrell](https://www.linkedin.com/in/cnhcnh/) 在 FIDO Alliance 内部为我们指明了正确的解决方案。

## 常见问题

### 为什么通行密钥跨设备身份验证无法在 Parallels 上开箱即用？

Parallels 无法使用 Mac 的内置蓝牙适配器进行通行密钥跨设备身份验证。这是虚拟化层的一个根本限制，这意味着除非连接外部蓝牙适配器并将其分配给虚拟机，否则通过二维码进行的 CDA 将会失败。

### 在 Windows 11 Parallels 虚拟机上测试通行密钥 CDA 需要什么硬件？

您需要一个 USB 蓝牙 5.0 适配器（例如 ASUS USB-BT500）以及一个 USB 转 USB-C 适配器，以便将其连接到现代 Mac 上。插入后，必须在 Parallels Desktop 偏好设置中将该适配器分配给 Windows 11 虚拟机，并且必须将 macOS 设置为始终允许该虚拟机访问该设备。

### 如何验证我的 Parallels 环境中通行密钥跨设备身份验证是否成功？

完成通行密钥流程后，请检查断言响应中的 authenticatorAttachment 值是否设置为 'cross-platform'。您可以使用 passkeys-debugger.io 上的 Passkeys Debugger 进行检查，它会显示完整的已解析断言响应。

### 我可以使用 Parallels 测试 Windows 10 上的通行密钥流程吗？

不可以。Parallels 仅在搭载 Apple 芯片（M1/M2）的 Mac 上支持 Windows 11，并且没有 Windows 10 的 ARM 版本。可靠的 Windows 10 通行密钥 CDA 测试需要一台真实的物理 Windows 10 设备。
