Remoteverbundene Browser verwalten und überwachen

Sie können Richtlinien und andere Konfigurationen der veröffentlichten Browser verwalten und aktive Benutzersitzungen in Remote Browser Isolation überwachen.

Verwalten

Die Registerkarte Verwalten listet die vorhandenen Remote Browser Isolation (RBI)-Kataloge auf. Sie können einen vorhandenen Katalog auswählen, um die Konfigurationen der veröffentlichten Browser zu aktualisieren. Klicken Sie auf die Auslassungspunkte am rechten Ende des veröffentlichten Browsers und wählen Sie dann die gewünschte Aufgabe aus.

Menü für Verwaltungsaufgaben des sicheren Browsers

Wenn Sie einen Menüeintrag auswählen und sich dann entscheiden, nichts zu ändern, brechen Sie die Auswahl ab, indem Sie auf das X außerhalb des Dialogfelds klicken.

Eine Schaltfläche zum Schließen des Dialogfelds

Sie können den veröffentlichten isolierten Browser mit den folgenden Aufgaben verwalten:

  • Veröffentlichten Browser starten: Öffnet die veröffentlichte Browsersitzung. Nach der Veröffentlichung des Browsers können Sie diese Aufgabe auswählen, um den Start der veröffentlichten Browsersitzung zu überprüfen.

  • URL in die Zwischenablage kopieren: Kopiert die URL des veröffentlichten Browsers. Sie können diese URL für Endbenutzer freigeben, um auf die veröffentlichten Browser zuzugreifen.

  • Richtlinien: Sie können Richtlinien für die veröffentlichten Browser festlegen.

    Richtlinienkonsole

    Die Einstellungen auf der Richtlinienseite steuern Folgendes:

    • Zwischenablage: Die Aktivierung der Zwischenablage-Richtlinie ermöglicht drei Optionen für Kopier- und Einfügevorgänge:
      • Nur nach außen kopieren: Benutzer können Inhalte aus der RBI-Sitzung auf das lokale Gerät kopieren; das Einfügen in RBI ist blockiert.
      • Nur Einfügen: Benutzer können Inhalte in die RBI-Sitzung einfügen, das Kopieren ist jedoch blockiert.
      • Kopieren und Einfügen: Voller bidirektionaler Zugriff auf die Zwischenablage.

      Das Deaktivieren der Richtlinienumschaltung für die Zwischenablage entfernt die Schaltfläche „Zwischenablage“ aus der Symbolleiste der Citrix Workspace™-App.

      Diese granularen Richtlinienoptionen geben Administratoren eine feingranulare Kontrolle über den Datenfluss zwischen der Remotesitzung und den Benutzerendpunkten. Eine Organisation kann beispielsweise Benutzern erlauben, Text aus einem Remote-Browser zu kopieren, um ihn als Referenz zu verwenden, während Einfügevorgänge in die Sitzung verhindert werden, um das Risiko der Dateninjektion zu reduzieren.

      Hinweis:

      Für bestehende veröffentlichte Browser, bei denen die Zwischenablage-Richtlinie aktiviert war, werden sowohl Kopieren als auch Einfügen während der Migration automatisch aktiviert, um das vorherige Verhalten beizubehalten. Es ist keine Administratoraktion erforderlich.

    • Drucken: Durch Aktivieren des Druckens wird die Remote-Webseite als PDF gespeichert und auf das Gerät des Benutzers übertragen. Der Benutzer kann dann Strg-P drücken und den Citrix PDF-Drucker auswählen. Standardmäßig ist diese Einstellung deaktiviert.
    • Nicht-Kiosk: Durch Aktivieren des Nicht-Kiosk-Modus wird die Benutzeroberfläche des Remote-Browsers wiederhergestellt. Der Benutzer kann dann auf die Adressleiste zugreifen und mehrere Registerkarten und Fenster erstellen. (Das Deaktivieren des Nicht-Kiosk-Modus entfernt die Navigationssteuerungen und die Adressleiste des Remote-Browsers.) Standardmäßig ist diese Einstellung aktiviert (Nicht-Kiosk-Modus ist eingeschaltet).
    • Region-Failover: Die Region-Failover-Richtlinie überträgt Ihren veröffentlichten Browser automatisch in eine andere Region, wenn Ihre aktuelle Region ein Problem meldet. Um dies zu deaktivieren, deaktivieren Sie die Region-Failover-Richtlinie. Wenn Sie den Browser mit der Auto-Regionsauswahl veröffentlicht haben, bleibt Ihr isolierter Browser in der Richtlinie registriert. Standardmäßig ist diese Einstellung aktiviert.
    • Clientlaufwerkzuordnung: Durch Aktivieren der Clientlaufwerkzuordnungsrichtlinie kann der Benutzer Dateien in die und aus der Remotesitzung hoch- und herunterladen. Diese Funktion ist nur für Sitzungen verfügbar, die mit der Citrix Workspace-App gestartet wurden. Standardmäßig ist diese Einstellung deaktiviert.
      • Benutzer müssen heruntergeladene Dateien nur auf dem ctxmnt-Laufwerk im Verzeichnis Anonxxx speichern. Dazu müssen Benutzer zum gewünschten Speicherort für die Datei navigieren. Zum Beispiel: Anonxxx > ctxmnt > C > Users > User Name > Documents.

      Verzeichnis

      • Das Dialogfeld fordert den Benutzer möglicherweise auf, die Berechtigungen Alle Zugriffe zulassen oder Lesen und Schreiben zu akzeptieren, um auf den Ordner ctxmnt zuzugreifen.

      Berechtigungen

    • URL-Parameter: Durch Aktivieren von URL-Parametern können Sie die Start-URL einer neuen Sitzung ändern, wenn Benutzer eine App starten. Damit diese Richtlinie wirksam wird, konfigurieren Sie einen lokalen Proxyserver, um verdächtige Websites zu identifizieren und sie an Remote Browser Isolation umzuleiten. Standardmäßig ist diese Einstellung deaktiviert. Weitere Informationen finden Sie unter Proof of Concept Guide: URL Redirection to Remote Browser Isolation with Citrix ADC in Azure.
    • Hostname-Verfolgung: Verwenden Sie die Hostnamen-Verfolgung, damit Remote Browser Isolation Hostnamen während der Sitzung eines Benutzers protokollieren kann. Diese Richtlinie ist standardmäßig deaktiviert. Diese Informationen werden mit Citrix Analytics geteilt. Weitere Informationen finden Sie unter Citrix Analytics.

    Wenn Sie fertig sind, klicken Sie auf OK.

  • URL-Zulassungslisten: Verwenden Sie die Aufgabe Whitelists, um Benutzer darauf zu beschränken, nur zugelassene URLs innerhalb ihrer veröffentlichten Remote Browser Isolation-Sitzung zu besuchen. Diese Funktion ist für extern authentifizierte Web-Apps verfügbar.

    Geben Sie die Einträge der Zulassungsliste im Format hostname:port number ein. Geben Sie jeden Eintrag in einer neuen Zeile an. Sternchen werden als Platzhalter unterstützt. Browseranfragen müssen mindestens einem Eintrag in der Zulassungsliste entsprechen.

    Um beispielsweise https://example.com als zugelassene URL festzulegen:

    • example.com:* erlaubt die Verbindung zu dieser URL von jedem Port.
    • example.com:80 erlaubt die Verbindung zu dieser URL nur von Port 80.
    • *:* erlaubt den Zugriff auf diese URL von jedem Port und von allen Links zu anderen URLs und Ports. Das Format *.* erlaubt den Zugriff auf alle externen Web-Apps von der veröffentlichten App aus. Dieses Format ist die Standardeinstellung für das Feld External Whitelist der Web-Apps.

    Wenn Sie fertig sind, klicken Sie auf OK.

    Erweiterte Webfilterfunktionen sind durch die Integration mit dem Access Control-Dienst verfügbar. Erfahren Sie mehr unter Anwendungsfall: Selektiver Zugriff auf Apps.

    Zulassungslisten-Konsole

Überwachen

Die Registerkarte Überwachen bietet Informationen zu den Echtzeitsitzungen der Benutzer. Sie können eine oder mehrere aktive Sitzungen überwachen und trennen.

Um eine einzelne Sitzung zu beenden, wählen Sie die Sitzung aus und klicken Sie auf das Ellipsenmenü am Ende der Zeile eines Eintrags. Klicken Sie auf Sitzung abmelden und bestätigen Sie Ihre Änderungen.

Um mehrere Sitzungen zu trennen, wählen Sie die aktiven Sitzungen in der Liste aus und klicken Sie oben auf der Seite auf die Schaltfläche Abmelden. Nachdem Sie Ihre Änderungen bestätigt haben, trennt Remote Browser Isolation sofort alle ausgewählten Sitzungen.

Remoteverbundene Browser verwalten und überwachen

In diesem Artikel