Périphériques composites et fractionnement de périphériques

Un périphérique USB composite est un périphérique unique qui agit comme plusieurs périphériques USB indépendants connectés à un ordinateur. Il possède un seul connecteur USB mais peut exposer plusieurs interfaces à l’ordinateur, chacune ayant son propre ensemble de fonctionnalités. Lorsqu’un utilisateur branche un périphérique USB composite, le périphérique hôte vérifie toutes les fonctions (interfaces) par rapport à chaque règle de stratégie. Si la première correspondance pour une fonction (interface) est une règle de refus, la règle est considérée comme définitive pour le périphérique composite et le périphérique est refusé. Si la première correspondance pour une fonction (interface) est une règle d’autorisation, le périphérique hôte continue de faire correspondre les règles à la fonction (interface) suivante. Le périphérique composite est autorisé si aucune fonction (interface) n’est refusée par une règle de stratégie. Si la correspondance définitive pour le périphérique composite est une règle de refus, le périphérique est disponible uniquement pour le bureau local, sinon le périphérique est redirigé vers le bureau virtuel. Si aucune correspondance n’est trouvée, les règles par défaut sont utilisées.

Fractionnement_de_périphérique

Nous pouvons fractionner le périphérique composite en utilisant les règles appropriées dans la stratégie de règles de redirection de périphérique (version 2) pour autoriser uniquement des fonctionnalités spécifiques d’un périphérique composite. Par exemple, nous pourrions vouloir utiliser uniquement les fonctions HID d’une clé FIDO2, mais pas la fonctionnalité de carte à puce. Dans ce cas, nous définirions les règles comme illustré ci-dessous :

  1. Connecter : VID=1050 PID=0407 class=03 split=01 intf=00,01 #Fonctions HID FIDO2 autorisées pour Yubikey série 5.

  2. Refuser : VID=1050 PID=0407 split=01 intf=02 # Fonction de carte à puce Yubikey série 5 bloquée.

Conseil :

Lors de la création de nouvelles règles de stratégie, reportez-vous aux Codes de classe USB, disponibles sur le site Web USB.

Configuration d’un pavé de signature

  1. Installez le pilote de périphérique approprié sur l’hôte VDA.

  2. Activez le paramètre de stratégie Redirection de périphérique USB client dans Citrix Web Studio™.

  3. Modifiez le paramètre de stratégie Règles de redirection de périphérique USB client (Version 2).

    1. Définissez les informations VID et PID pour le pavé de signature qui doit être redirigé et cliquez sur Enregistrer. Par exemple : Connecter : VID=06A8 PID=0057 class=03 #Topaz HSB
  4. Modifiez le paramètre de stratégie Règles d’optimisation de périphérique USB client.

    1. Définissez le mode ainsi que d’autres informations sur le périphérique. Par exemple : Mode=00000004 VID=06A8 PID=0057 class=03 #Périphérique d’entrée fonctionnant en mode capture
  5. Modifier le paramètre de stratégie Autoriser la connexion automatique des périphériques USB existants.

  6. Décochez la case Utiliser la valeur par défaut, sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant et cliquez sur Enregistrer.

  7. Modifier le paramètre de stratégie Autoriser la connexion automatique des périphériques USB nouvellement connectés.

  8. Décochez la case Utiliser la valeur par défaut, sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant et cliquez sur Enregistrer.

Une fois ces paramètres configurés, les lancements de session ultérieurs redirigeront automatiquement le périphérique et ne nécessiteront aucune action supplémentaire de l’utilisateur final.

Remarque :

Remplacez le VID et le PID par le VID et le PID réels du périphérique à rediriger.

Configuration du clavier Bloomberg à l’aide de la redirection USB

  1. Activez le paramètre de stratégie Redirection de périphérique USB client dans Citrix Web Studio.

  2. Les claviers Bloomberg 5 sont définis par défaut dans le paramètre de stratégie Règles de redirection de périphérique USB client (version 2) et aucune action administrative supplémentaire n’est requise.

  3. Modifier le paramètre de stratégie Autoriser la connexion automatique des périphériques USB existants.

  4. Décochez la case Utiliser la valeur par défaut, sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant et cliquez sur Enregistrer.

  5. Modifier le paramètre de stratégie Autoriser la connexion automatique des périphériques USB nouvellement connectés.

  6. Décochez la case Utiliser la valeur par défaut, sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant et cliquez sur Enregistrer.

Une fois ces paramètres configurés, les touches Bloomberg seront automatiquement présentées dans les sessions HDX™ ultérieures et ne nécessiteront aucune action supplémentaire de l’utilisateur final.

Configuration d’une clé FIDO2 à l’aide de la redirection USB

Citrix recommande d’utiliser la redirection FIDO2 pour les clés FIDO2 dans vos sessions HDX. Cependant, il peut y avoir des situations où vous devez rediriger les clés FIDO2 à l’aide de la redirection USB à la place. Cela inclut les scénarios où la redirection FIDO2 n’est pas disponible car la fonctionnalité n’est pas prise en charge par le client, le VDA ou le système d’exploitation (par exemple, Windows Server 2016).

Il peut également y avoir des situations où la clé a plusieurs modes activés, mais vous ne souhaitez autoriser qu’un sous-ensemble de ceux-ci dans vos sessions HDX. Par exemple, vous pourriez vouloir autoriser FIDO2 et OTP, mais bloquer la carte à puce.

Les étapes suivantes illustrent comment configurer une clé FIDO2 à l’aide de la redirection USB (Yubikey vid=1050, pid=0407).

  1. Activez le paramètre de stratégie Redirection de périphérique USB client dans Citrix Web Studio.

  2. Modifiez le paramètre de stratégie Règles de redirection de périphérique USB client (version 2).

    1. Définissez les informations VID et PID ainsi que la configuration de division de périphérique pour la clé FIDO2 à rediriger dans la session, puis cliquez sur Enregistrer.

    2. Connecter : VID=1050 PID=0407 class=03 split=01 intf=00,01 # Fonctions HID FIDO2 autorisées pour Yubikey série 5.

    3. Refuser : VID=1050 PID=0407 split=01 intf=02 # Fonction de carte à puce Yubikey série 5 bloquée.

  3. Modifiez le paramètre de stratégie Autoriser la connexion automatique des périphériques USB existants.

  4. Décochez la case Utiliser la valeur par défaut et sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

  5. Modifiez le paramètre de stratégie Autoriser la connexion automatique des périphériques USB nouvellement arrivés.

  6. Décochez la case Utiliser la valeur par défaut et sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

Une fois ces paramètres configurés, les claviers FIDO2 seront automatiquement présentés dans les sessions HDX ultérieures et ne nécessiteront aucune action supplémentaire de l’utilisateur final.

Configuration d’une souris 3D à l’aide de la redirection USB

Aujourd’hui, les pilotes de souris 3dConnexion Space Mouse ne sont pris en charge que sur les systèmes d’exploitation de station de travail (Win 10 et Win11). Ils ne fonctionnent pas sur les systèmes d’exploitation de serveur. Voici les étapes pour configurer une SpaceMouse Enterprise sur un système d’exploitation de station de travail (vid=046D, pid=C016).

  1. Installez le dernier pilote Windows sur l’hôte VDA.

  2. Activez le paramètre de stratégie Redirection de périphérique USB client dans Citrix Web Studio.

  3. Modifiez le paramètre de stratégie Règles de redirection de périphérique USB client (Version 2).

    1. Ajoutez les informations VID et PID pour le pavé de signature qui doit être redirigé, puis cliquez sur Enregistrer. Par exemple : Connecter : VID=046D PID=C016 #SpaceMouse Enterprise
  4. Modifiez le paramètre de stratégie Règles d’optimisation des périphériques USB clients.

    1. Définissez le mode ainsi que d’autres informations sur le périphérique. Par exemple : Mode=00000004 VID=046D PID=C016 class=03 #Périphérique d’entrée fonctionnant en mode capture
  5. Modifiez le paramètre de stratégie Autoriser la connexion automatique des périphériques USB existants.

  6. Désactivez la case à cocher Utiliser la valeur par défaut et sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

  7. Modifiez le paramètre de stratégie Autoriser la connexion automatique des nouveaux périphériques USB.

  8. Désactivez la case à cocher Utiliser la valeur par défaut et sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

Configuration de deux périphériques ou plus à l’aide de la redirection USB avec des règles de périphérique différentes

Plusieurs périphériques peuvent être redirigés au sein de la session HDX avec des règles de périphérique différentes. Un administrateur peut souhaiter rediriger un périphérique automatiquement tout en offrant à l’utilisateur final la possibilité de rediriger l’autre périphérique. Voici les étapes pour configurer deux périphériques avec des règles différentes.

  1. Activez le paramètre de stratégie Redirection de périphérique USB client dans Citrix Web Studio.

  2. Modifiez le paramètre de stratégie Règles de redirection de périphérique USB client (Version 2).

    1. Ajoutez les informations VID et PID des deux appareils à rediriger avec la règle d’appareil appropriée dans la session, puis cliquez sur Enregistrer.

    2. Autoriser : VID=0911 PID=0c1c #Microphone de dictée Phillips.

    3. Connecter : VID=06A8 PID=0043 class=03 # Tablette de signature Topaz HSB

  3. Modifiez le paramètre de stratégie Autoriser la connexion automatique des périphériques USB existants.

  4. Décochez la case Utiliser la valeur par défaut, sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

  5. Modifiez le paramètre de stratégie Autoriser la connexion automatique des périphériques USB nouvellement arrivés.

  6. Décochez la case Utiliser la valeur par défaut, sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

Une fois ces paramètres configurés, la tablette de signature Topaz HSB sera automatiquement présentée dans les sessions HDX ultérieures et ne nécessitera aucune action supplémentaire de l’utilisateur final. Le microphone de dictée Phillips, quant à lui, nécessitera que l’utilisateur final active la redirection dans le Centre de connexion ou dans l’onglet Périphériques de CDViewer.