Citrix Virtual Apps and Desktops 7 2402 LTSR

HDX™ sécurisé

HDX sécurisé est une solution de chiffrement au niveau de l’application (ALE) qui empêche tout élément réseau sur le chemin du trafic d’inspecter le trafic HDX. Pour ce faire, elle fournit un véritable chiffrement de bout en bout (E2EE) au niveau de l’application entre l’application Citrix Workspace™ (client) et le VDA (hôte de session) à l’aide du chiffrement AES-256-GCM.

Configuration système requise

La liste suivante décrit la configuration système requise pour utiliser HDX sécurisé.

  • Plan de contrôle
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops™ 2503 ou version ultérieure
  • Hôte de session
    • Système d’exploitation
      • Windows 10 22H2
      • Windows 11 22H2 ou version ultérieure
      • Windows Server 2019 ou version ultérieure
    • Virtual Delivery Agent (VDA)
      • Windows : version 2503 ou ultérieure
      • Linux : version 2407 ou ultérieure
  • Application Workspace
    • Windows : version 2503 ou ultérieure
    • Linux : version 2408 ou ultérieure
    • Mac : version 2409 ou ultérieure
    • Chrome OS : version 2409 ou ultérieure
    • HTML5 : version 2408 ou ultérieure
    • Android : version 2503 ou ultérieure
    • iOS : version 2503 ou ultérieure
  • Niveau d’accès
    • Citrix Workspace
    • Citrix StoreFront™ 2402 ou ultérieur

REMARQUE :

La prise en charge avec Citrix Virtual Apps and Desktops™ 2402 LTSR est disponible avec CU3 ou version ultérieure.

Pour plus de détails sur la configuration de Secure HDX avec Linux VDA, reportez-vous à la documentation de Linux VDA.

Configuration

Secure HDX est désactivé par défaut. Vous pouvez configurer cette fonctionnalité à l’aide du paramètre Secure HDX dans la stratégie Citrix :

Secure HDX : Définit s’il faut activer ou désactiver la fonctionnalité.

IMPORTANT :

Si Secure ICA® est activé sur les groupes de mise à disposition sur lesquels vous souhaitez activer Secure HDX, vous devez d’abord désactiver Secure ICA (Modifier le groupe de mise à disposition > Paramètres utilisateur).

Considérations

Voici les considérations relatives à l’utilisation de Secure HDX :

  • Si un utilisateur tente de se connecter à un hôte de session avec Secure HDX activé à l’aide d’un client qui ne prend pas en charge la fonctionnalité, la connexion sera refusée.

  • Seule la Continuité de service pour les charges de travail sans connecteur est prise en charge avec Secure HDX. Si vous utilisez la version standard de la Continuité de service, vous ne pourrez pas vous connecter aux hôtes de session sur lesquels Secure HDX est activé en cas de panne de service Cloud.

  • Si vous utilisez HDX Insight, notez que l’utilisation de Secure HDX empêche la collecte de données HDX Insight, car le NetScaler® n’est pas en mesure d’inspecter le trafic HDX chiffré. Si vous devez utiliser HDX Insight, vous pouvez configurer Secure HDX pour qu’il soit activé uniquement pour les connexions directes.

  • Si vous utilisez SmartControl, notez que l’utilisation de Secure HDX empêche SmartControl de fonctionner, car le NetScaler est incapable d’inspecter le trafic HDX chiffré. Si vous devez utiliser SmartControl, vous pouvez configurer Secure HDX pour qu’il soit activé uniquement pour les connexions directes.

  • Multi-Stream ICA n’est pas pris en charge lorsque Secure HDX est activé.

  • Si vous utilisez des solutions tierces qui s’appuient sur l’inspection du trafic HDX, elles ne fonctionneraient plus si vous activez Secure HDX, car le trafic HDX est chiffré.

Dépannage

Pour confirmer que Secure HDX est actif, vous pouvez utiliser l’utilitaire ctxsession.exe sur la machine VDA.

Pour utiliser l’utilitaire CtxSession.exe, ouvrez une invite de commandes ou PowerShell dans la session et exécutez ctxsession.exe -v. Si Secure HDX est utilisé, Chiffrement ICA affiche SecureHDX AES-256 GCM.

Secure HDX

Lorsque Secure HDX n’est pas activé dans la session

  • Assurez-vous que la version du VDA utilisée prend en charge la fonctionnalité conformément aux exigences système.

  • Confirmez qu’une stratégie est appliquée au VDA qui active Secure HDX et qu’il n’y a pas d’autres stratégies de priorité plus élevée qui désactivent la fonctionnalité.

  • Si l’hôte de session était déjà en cours d’exécution lorsque vous avez configuré Secure HDX, redémarrez la machine pour vous assurer que les modifications prennent effet.

HDX™ sécurisé