Redirection du contenu du navigateur

Chromium Embedded Framework (CEF) pour la redirection du contenu du navigateur

Dans les versions antérieures à la version 1912, la BCR utilisait une superposition basée sur WebkitGTK+ pour afficher le contenu. Cependant, sur les clients légers, des problèmes de performances étaient rencontrés. À partir de la version 1912, la BCR utilise une superposition basée sur CEF. Cette fonctionnalité améliore l’expérience utilisateur pour la BCR. Elle permet de décharger l’utilisation du réseau, le traitement des pages et le rendu graphique vers le point de terminaison.

À partir de la version 2106, la redirection du contenu du navigateur basée sur CEF est entièrement fonctionnelle. La fonctionnalité est activée par défaut.

Si nécessaire, vous pouvez remplacer le fichier libffmpeg.so fourni dans le package de l’application Workspace par un fichier libffmpeg.so approprié contenant les codecs requis, dans le chemin $ICAROOT/bcr/libffmpeg.so.

Remarque :

Cette fonctionnalité n’est pas prise en charge sur la plateforme ARMHF.

À partir de la version 2408, la version de Chromium Embedded Framework (CEF) est mise à niveau vers la version 128.0.6613.120. Cette version mise à niveau inclut des correctifs pour les vulnérabilités de sécurité connues.

Activation de la BCR basée sur CEF

Pour activer la BCR basée sur CEF :

  1. Accédez au fichier $ICAROOT/config/All_Regions.ini où $ICAROOT est le répertoire d’installation par défaut de l’application Citrix Workspace.
  2. Accédez à la section [Client Engine\WebPageRedirection] et définissez l’entrée suivante :

    UseCefBrowser=True

Limitation :

  • Les applications web qui utilisent des fenêtres contextuelles (pop-ups) peuvent ne pas fonctionner lorsque la BCR est utilisée.

Problèmes connus :

  • Lorsque vous accédez à des applications web, telles que Google Meet, via la redirection de contenu de navigateur basée sur Chromium Embedded Framework, certains éléments de l’interface utilisateur peuvent ne pas répondre aux interactions. Pour contourner ce problème, actualisez la page pour restaurer la fonctionnalité des éléments de l’interface utilisateur. [HDX-94506]

  • Lorsque vous définissez l’option UseCefBrowser sur True dans ~/.ICAClient/All_Regions.ini, l’IME japonais, chinois (simplifié) et coréen peut ne pas fonctionner dans les champs de saisie. L’application Citrix Workspace pour Linux ne prend pas en charge l’IME japonais, chinois (simplifié) et coréen lors de l’utilisation de Secure SaaS avec le navigateur intégré Citrix.

  • Lorsque vous tentez d’accéder à une URL SharePoint à l’aide de la BCR basée sur CEF, vous risquez de recevoir une erreur de certificat inconnu. Vous pouvez résoudre ce problème en vérifiant que le client externe fait confiance au certificat SSL du proxy. [CVADHELP-24141]

  • Lorsque vous tentez de lancer une redirection de page web à l’aide de la BCR basée sur CEF, vous risquez de recevoir une erreur de certificat inconnu. Le problème se produit sur l’application Citrix Workspace version 2106 et ultérieure. Vous pouvez résoudre ce problème en vous assurant que la confiance du certificat racine pour le site web est importée dans le magasin pki Linux. Pour plus d’informations, consultez Comment importer un certificat auto-signé dans nssdb ?.

Pour plus d’informations sur la BCR, consultez Redirection de contenu de navigateur dans la documentation Citrix Virtual Apps and Desktops.

Configurer le chemin de stockage temporaire des données du navigateur pour la superposition de redirection de contenu du navigateur

À partir de la version 2303 de l’application Citrix Workspace, configurez le chemin de stockage temporaire des données pour le navigateur basé sur CEF. Pour configurer le chemin, procédez comme suit :

  1. Accédez au fichier $ICAROOT/config/All_Regions.ini$ICAROOT est le répertoire d’installation par défaut de l’application Citrix Workspace.
  2. Accédez à la section [Client Engline\WebPageRedirection] et ajoutez l’entrée suivante :

    CefCachePath=<folder for CEF based BCR tmp files>
    <!--NeedCopy-->
    

Accélération matérielle dans la redirection de contenu de navigateur

À partir de la version 2508 de l’application Citrix Workspace pour Linux, l’accélération matérielle est désormais activée par défaut dans la redirection de contenu de navigateur (BCR). Cette fonctionnalité offre les avantages suivants :

  • Rendu graphique plus rapide - La BCR tire parti du GPU côté client pour déléguer les tâches liées aux graphiques à l’unité de traitement graphique, offrant une expérience utilisateur plus fluide et immersive.

  • Charge CPU réduite - Lorsque le GPU gère l’accélération matérielle, il soulage le CPU des tâches gourmandes en ressources graphiques. Le CPU peut se concentrer sur d’autres processus, améliorant ainsi les performances globales du système et l’efficacité du multitâche.

  • Lecture vidéo améliorée - L’accélération matérielle permet à la lecture vidéo d’utiliser des moteurs de rendu dédiés dans les GPU modernes, qui traitent les vidéos à haut débit plus efficacement.

Cette fonctionnalité nécessite la configuration système suivante :

  • Le GPU doit prendre en charge OpenGL version 2.0 ou ultérieure, ou DirectX version 9 ou ultérieure

  • Les GPU compatibles incluent les séries NVIDIA GeForce, les GPU AMD Radeon, la famille de GPU Intel Xe et du matériel similaire.

Redirection de contenu de navigateur modulaire

À partir de l’application Citrix Workspace 2601 pour Linux, la redirection de contenu de navigateur (BCR) est gérée comme un composant modulaire, découplé de l’application Citrix Workspace (CWA) principale pour Linux. Cette nouvelle architecture modulaire permet de mettre à jour ou de désinstaller le composant BCR indépendamment de la CWA. Par conséquent, les correctifs de sécurité peuvent être livrés plus rapidement et de nouvelles fonctionnalités BCR peuvent être adoptées sans attendre un cycle de publication complet de la CWA.

Le composant BCR continue d’être installé par défaut avec l’application Citrix Workspace pour Linux, garantissant une expérience utilisateur cohérente. De plus, des packages BCR autonomes sont disponibles pour les situations nécessitant des mises à jour indépendantes ou des correctifs intermédiaires en dehors du cycle de publication régulier de l’application Citrix Workspace.

Prise en charge de l’authentification unique pour la redirection de contenu de navigateur

À partir de l’application Citrix Workspace Linux 2601, la redirection de contenu de navigateur (BCR) offre une expérience utilisateur simplifiée avec la prise en charge de l’authentification unique, permettant l’authentification côté VDA et le partage de cookies. Cette amélioration élimine les connexions redondantes, augmentant la productivité en maintenant l’authentification et la persistance des cookies sur les sessions BCR, même après la fermeture de la fenêtre BCR. Cette expérience fluide améliore encore la sécurité en garantissant que l’authentification provient du VDA et non du client.

Pour plus d’informations, consultez Prise en charge de l’authentification unique.

Validation de certificat côté serveur

À partir de l’application Citrix Workspace 2604 pour Linux, la redirection de contenu de navigateur est encore améliorée avec la prise en charge de la validation de certificat. Lors de l’accès à un site web redirigé depuis le client, le navigateur de superposition client peut ne pas faire confiance au certificat du serveur ou du proxy MitM. Dans de tels cas, la BCR peut désormais valider les certificats d’hôte ou de proxy par rapport au magasin de certificats des VDA.

Pour plus d’informations, consultez Document de validation de certificat côté serveur.

Exigences

Cette fonctionnalité est activée par défaut et aucune configuration n’est nécessaire une fois les exigences suivantes remplies :

  • CVAD 2507 LTSR ou version ultérieure, ou CVAD 2511 CR ou version ultérieure
  • CWA Linux 2604 ou version ultérieure
  • Extension de redirection de navigateur (Chrome ou Edge) 25.11 ou version ultérieure