Administrar y supervisar exploradores remotos aislados

Puede administrar directivas y otras configuraciones de los exploradores publicados, y también supervisar las sesiones de usuario activas en Remote Browser Isolation.

Administrar

La ficha Administrar enumera los catálogos de Remote Browser Isolation (RBI) existentes. Puede seleccionar un catálogo existente para actualizar las configuraciones de los exploradores publicados. Haga clic en los puntos suspensivos en el extremo derecho del explorador publicado y, a continuación, seleccione la tarea requerida.

Menú de tareas de administración de Secure Browser

Si selecciona una entrada de menú y luego decide no cambiar nada, cancele la selección haciendo clic en la X fuera del cuadro de diálogo.

Botón para cerrar el cuadro de diálogo

Puede administrar el explorador aislado publicado mediante las siguientes tareas:

  • Iniciar explorador publicado: Abre la sesión del explorador publicado. Después de publicar el explorador, puede seleccionar esta tarea para verificar el inicio de la sesión del explorador publicado.

  • Copiar URL al portapapeles: Copia la URL del explorador publicado. Puede compartir esta URL con los usuarios finales para acceder a los exploradores publicados.

  • Directivas: Puede establecer directivas para los exploradores publicados.

    Consola de directivas

    La configuración de la página de directivas controla lo siguiente:

    • Portapapeles: La habilitación de la directiva de Portapapeles permite tres opciones para las operaciones de copiar y pegar:
      • Solo copiar: Los usuarios pueden copiar contenido de la sesión de RBI al dispositivo local; el pegado en RBI está bloqueado.
      • Pegar solo: Los usuarios pueden pegar contenido en la sesión de RBI, pero no pueden copiarlo.
      • Copiar y pegar: Acceso bidireccional completo al portapapeles.

      Al deshabilitar el conmutador de la directiva de Portapapeles, se elimina el botón Portapapeles de la barra de herramientas de la aplicación Citrix Workspace™.

      Estas opciones de directiva granulares ofrecen a los administradores un control preciso sobre el flujo de datos entre la sesión remota y los puntos finales de los usuarios. Por ejemplo, una organización puede permitir a los usuarios copiar texto de un explorador remoto como referencia, al tiempo que impide las operaciones de pegado en la sesión para reducir el riesgo de inyección de datos.

      Nota:

      Para los exploradores publicados existentes que tenían la directiva de Portapapeles habilitada, tanto Copiar como Pegar se habilitan automáticamente durante la migración para preservar el comportamiento anterior. No se requiere ninguna acción del administrador.

    • Impresión: Al habilitar la impresión, la página web remota se guarda como PDF y se transfiere al dispositivo del usuario. El usuario puede pulsar Ctrl-P y seleccionar la impresora Citrix PDF. De forma predeterminada, esta configuración está inhabilitada.
    • Modo no quiosco: Al habilitar el modo no quiosco, la interfaz se restaura al explorador remoto. El usuario puede acceder a la barra de direcciones y crear varias pestañas y ventanas. (Al inhabilitar el modo no quiosco, se eliminan los controles de navegación y la barra de direcciones del explorador remoto). De forma predeterminada, esta configuración está habilitada (el modo no quiosco está activado).
    • Conmutación por error de región: La directiva de conmutación por error de región transfiere automáticamente el explorador publicado a una región diferente si la región actual informa de un problema. Para inhabilitarla, desactive la directiva de conmutación por error de región. Si publicó el explorador mediante la selección de región Automática, el explorador aislado permanece inscrito en la directiva. De forma predeterminada, esta configuración está habilitada.
    • Asignación de unidades de cliente: Al habilitar la directiva de asignación de unidades de cliente, el usuario puede cargar y descargar archivos desde y hacia la sesión remota. Esta función solo está disponible para las sesiones iniciadas con la aplicación Citrix Workspace. De forma predeterminada, esta configuración está inhabilitada.
      • Los usuarios deben guardar los archivos descargados solo en el disco ctxmnt del directorio Anonxxx. Para ello, los usuarios deben navegar a la ubicación deseada para almacenar el archivo. Por ejemplo, Anonxxx > ctxmnt > C > Users > User Name > Documents.

      Directorio

      • El cuadro de diálogo podría pedir al usuario que acepte los permisos de Permitir todo el acceso o Lectura y escritura para acceder a la carpeta ctxmnt.

      Permisos

    • Parámetros de URL: Al habilitar los parámetros de URL, puede cambiar la URL de inicio de una nueva sesión cuando los usuarios inician una aplicación. Para que esta directiva surta efecto, configure un servidor proxy local para identificar sitios web sospechosos y redirigirlos a Remote Browser Isolation. De forma predeterminada, esta configuración está inhabilitada. Para obtener más información, consulte Guía de prueba de concepto: Redirección de URL a Remote Browser Isolation con Citrix ADC en Azure.
    • Seguimiento de nombres de host: Utilice el seguimiento de nombres de host para permitir que Remote Browser Isolation registre los nombres de host durante la sesión de un usuario. Esta directiva está inhabilitada de forma predeterminada. Esta información se comparte con Citrix Analytics. Para obtener más información, consulte Citrix Analytics.

    Cuando termine, haga clic en Aceptar.

  • Listas de permitidos de URL: Utilice la tarea Listas de permitidos para restringir a los usuarios a visitar solo las URL permitidas dentro de su sesión publicada de Remote Browser Isolation. Esta función está disponible para aplicaciones web externas autenticadas.

    Introduzca las entradas de la lista de permitidos en el formato hostname:port number. Especifique cada entrada en una nueva línea. Los asteriscos se admiten como caracteres comodín. Las solicitudes del explorador deben coincidir con al menos una entrada de la lista de permitidos.

    Por ejemplo, para establecer https://example.com como una URL permitida:

    • example.com:* permite la conexión a esta URL desde cualquier puerto.
    • example.com:80 permite la conexión a esta URL solo desde el puerto 80.
    • *:* permite el acceso a esta URL desde cualquier puerto y desde cualquier vínculo a otras URL y puertos. El formato *.* permite el acceso a todas las aplicaciones web externas desde la aplicación publicada. Este formato es la configuración predeterminada para el campo Lista blanca externa de las aplicaciones web.

    Cuando termine, haga clic en Aceptar.

    Las capacidades avanzadas de filtrado web están disponibles mediante la integración con el servicio de Control de acceso. Obtenga más información en Caso de uso: Acceso selectivo a aplicaciones.

    Consola de listas de permitidos

Supervisar

La ficha Supervisar proporciona información sobre las sesiones en tiempo real de los usuarios. Puede supervisar y desconectar una o varias sesiones activas.

Para detener una sola sesión, seleccione la sesión y haga clic en el menú de puntos suspensivos al final de la fila de una entrada. Haga clic en Cerrar sesión y confirme los cambios.

Para desconectar varias sesiones, seleccione las sesiones activas de la lista y haga clic en el botón Cerrar sesión en la parte superior de la página. Después de confirmar los cambios, Remote Browser Isolation desconecta inmediatamente todas las sesiones seleccionadas.

Administrar y supervisar exploradores remotos aislados