Configuration
La redirection du Presse-papiers est contrôlée par les stratégies Citrix®. Ces stratégies offrent une gamme de paramètres pour affiner le comportement de la redirection du Presse-papiers.
Par défaut, la redirection bidirectionnelle du Presse-papiers est activée : les utilisateurs peuvent copier et coller des données de leur session Citrix vers leur point de terminaison local et vice versa.
Paramètre principal
La configuration principale de la redirection du Presse-papiers est la « stratégie de redirection du Presse-papiers du client ». Cette stratégie contrôle si la redirection du Presse-papiers est autorisée. Par défaut, la redirection du Presse-papiers est autorisée.
La désactivation de la redirection du Presse-papiers peut améliorer la sécurité en empêchant le transfert accidentel ou malveillant de données sensibles en dehors de l’environnement virtuel Citrix. Elle contribue également à empêcher l’introduction de données potentiellement nuisibles dans l’environnement Citrix via le Presse-papiers. Cependant, cela peut affecter négativement l’expérience de l’utilisateur final.
Pour interdire la redirection du Presse-papiers, définissez la « stratégie de redirection du Presse-papiers du client » sur « interdite » :
Si elle est définie sur Interdite, la redirection du Presse-papiers est entièrement désactivée et toutes les autres stratégies liées au Presse-papiers sont ignorées.
Les utilisateurs peuvent toujours copier et coller des données entre les applications exécutées au sein de leurs sessions Citrix et sur leur appareil de point de terminaison local ; cependant, la copie et le collage depuis et vers leur session Citrix ne sont pas disponibles.
Contrôle directionnel du Presse-papiers
Avec le contrôle directionnel du Presse-papiers, les administrateurs disposent d’un contrôle granulaire sur la direction du flux de données du Presse-papiers. Ceci est également connu sous le nom de contrôle unidirectionnel du Presse-papiers.
Deux modes principaux de contrôle unidirectionnel sont disponibles :
-
Du client vers la session : Dans cette configuration, la stratégie « Restreindre l’écriture du Presse-papiers du client » est utilisée, et les données du Presse-papiers sont autorisées à circuler exclusivement de l’appareil de point de terminaison de l’utilisateur (client) vers la session Citrix distante. Cela signifie que les utilisateurs peuvent copier des informations depuis leur machine locale et les coller dans des applications exécutées au sein de la session Citrix, mais ils ne peuvent pas copier de données de la session Citrix et les coller sur leur machine locale. Ce mode est bénéfique pour les scénarios où la fuite de données de la session sécurisée vers le point de terminaison moins contrôlé est une préoccupation majeure.
-
De la session vers le client : Dans cette configuration, la « stratégie de restriction de l’écriture du Presse-papiers de la session » permet aux données du Presse-papiers de circuler exclusivement de la session Citrix vers l’appareil client. Les utilisateurs peuvent copier des informations depuis des applications au sein de la session distante et les coller sur leur machine locale, mais ils sont empêchés de copier des données de leur machine locale et de les coller dans la session Citrix. Ce paramètre est souvent utilisé lorsque l’objectif principal est d’empêcher l’introduction de données potentiellement malveillantes ou non autorisées du point de terminaison dans l’environnement Citrix sécurisé.
Le tableau suivant décrit les stratégies du Presse-papiers Citrix pour le contrôle unidirectionnel du Presse-papiers :
| Directionnalité du Presse-papiers | Stratégies du Presse-papiers |
|---|---|
| Bidirectionnel - De la session vers le client et du client vers la session | Redirection du Presse-papiers du client : Activée (par défaut) |
| Unidirectionnel - Du client vers la session uniquement | Redirection du Presse-papiers du client : Activée (par défaut) |
| Restreindre l’écriture du Presse-papiers du client : Activée | Unidirectionnel - De la session vers le client uniquement |
| Redirection du Presse-papiers du client : Activée (par défaut) | Restreindre l’écriture du Presse-papiers de la session : Activée |

Dans l’exemple ci-dessus, les deux stratégies directionnelles du Presse-papiers sont mises en évidence, et dans cette configuration, seule la redirection du Presse-papiers du client vers la session est autorisée car le paramètre « Restreindre l’écriture du Presse-papiers du client » est défini sur « Activée ».
