Sécurité
Protection des applications
La fonctionnalité de protection des applications est une fonctionnalité complémentaire qui offre une sécurité renforcée lors de l’utilisation de Citrix Virtual Apps and Desktops et de Citrix DaaS (anciennement service Citrix Virtual Apps and Desktops). Cette fonctionnalité limite la capacité des clients à être compromis par des logiciels malveillants d’enregistrement de frappe et de capture d’écran. La protection des applications empêche l’exfiltration d’informations confidentielles telles que les informations d’identification de l’utilisateur et les informations sensibles affichées à l’écran. Pour plus d’informations, consultez la documentation Protection des applications.
Avertissement
Les stratégies de protection des applications filtrent l’accès aux fonctions requises du système d’exploitation sous-jacent (appels d’API spécifiques requis pour capturer des écrans ou des frappes au clavier). Les stratégies de protection des applications offrent une protection même contre les outils de piratage personnalisés et conçus à cet effet. Cependant, à mesure que les systèmes d’exploitation évoluent, de nouvelles méthodes de capture d’écran et d’enregistrement de frappes peuvent apparaître. Bien que nous continuions à les identifier et à y remédier, nous ne pouvons garantir une protection complète dans des configurations et des déploiements spécifiques.
Pour configurer la protection des applications sur l’application Citrix Workspace pour Mac, consultez la section Application Citrix Workspace pour Mac dans l’article Configuration.
Remarque :
- La protection des applications est prise en charge uniquement à partir de l’application Citrix Workspace 2001 pour Mac ou version ultérieure.
Amélioration de la protection des applications
À partir de la version 2301, la protection des applications est améliorée pour protéger l’application Citrix Workspace. Cette amélioration inclut la protection de l’écran d’authentification et de l’écran que vous voyez après vous être connecté à l’application Workspace.
Prise en charge du partage d’écran lorsque la protection des applications est activée
À partir de la version 2402, vous pouvez partager du contenu via Microsoft Teams avec l’optimisation HDX, même lorsque la protection des applications est activée. Grâce à cette fonctionnalité, vous pouvez partager un écran dans la session de bureau virtuel à son plein potentiel. Pour plus d’informations, consultez Compatibilité avec l’optimisation HDX pour Microsoft Teams.
Forcer l’invite de connexion pour le fournisseur d’identité fédéré
L’application Citrix Workspace respecte désormais le paramètre Sessions du fournisseur d’identité fédéré. Pour plus d’informations, consultez l’article du centre de connaissances Citrix CTX253779.
Vous n’avez plus besoin d’utiliser la stratégie de jetons d’authentification du Store pour forcer l’invite de connexion.
Délai d’inactivité pour l’application Citrix Workspace
La fonction de délai d’inactivité vous déconnecte de l’application Citrix Workspace en fonction d’une valeur définie par l’administrateur. Les administrateurs peuvent spécifier la durée d’inactivité autorisée avant qu’un utilisateur ne soit automatiquement déconnecté de l’application Citrix Workspace. Vous êtes automatiquement déconnecté lorsqu’aucune activité de la souris, du clavier ou du toucher ne se produit pendant l’intervalle de temps spécifié, dans la fenêtre de l’application Citrix Workspace. Le délai d’inactivité n’affecte pas les sessions Citrix Virtual Apps and Desktops et Citrix DaaS déjà en cours d’exécution ni les magasins Citrix StoreFront.
La valeur du délai d’inactivité peut être définie de 1 minute à 1440 minutes. Par défaut, le délai d’inactivité n’est pas configuré. Les administrateurs peuvent configurer la propriété inactivityTimeoutInMinutes à l’aide d’un module PowerShell. Cliquez ici pour télécharger les modules PowerShell pour la configuration de Citrix Workspace.
L’expérience utilisateur final est la suivante :
- Une notification apparaît trois minutes avant votre déconnexion, avec une option pour rester connecté ou vous déconnecter. La notification apparaît si vous avez activé les notifications de l’application Citrix Workspace dans les préférences système de votre Mac.
- La notification apparaît uniquement si la valeur configurée du délai d’inactivité est supérieure à 5 minutes. Par exemple, si la valeur configurée est de 6 minutes, une notification apparaît lorsque 3 minutes d’inactivité sont détectées. Si la valeur configurée du délai d’inactivité est inférieure ou égale à 5 minutes, l’utilisateur est déconnecté sans notification.
- Les utilisateurs peuvent cliquer sur Rester connecté pour ignorer la notification et continuer à utiliser l’application, auquel cas le minuteur d’inactivité est réinitialisé à sa valeur configurée. Vous pouvez également cliquer sur Déconnexion pour terminer la session du magasin actuel.
Empêcher le lancement de fichiers ICA® depuis le disque
À partir de la version 2505, les administrateurs peuvent contrôler les lancements de session à partir de fichiers ICA téléchargés à l’aide de la nouvelle politique GACS/MDM. Cette fonctionnalité permet d’empêcher les accès non autorisés et de réduire les risques de sécurité associés aux initiations de session basées sur des fichiers.
Pour activer l’authentification via MDM, utilisez les paramètres suivants :
<key>BlockDirectICAFileLaunches</key>
<true/>
<!--NeedCopy-->
Pour activer cette fonctionnalité via GACS, les administrateurs doivent suivre ces étapes :
- Dans la page Bloquer le lancement direct de fichiers ICA, accédez à Sécurité et authentification > Préférences de sécurité > Configurer.
- Sélectionnez Mac et définissez-le sur Activé pour appliquer vos paramètres préférés.


Cette politique vise à améliorer la sécurité et à empêcher l’utilisation non autorisée en :
- Restreint les lancements de session à l’aide de fichiers ICA téléchargés.
- Empêche l’accès non autorisé ou involontaire aux ressources.
Fonctionnalité
-
Lorsque la politique est activée :
- Les utilisateurs ne peuvent pas lancer de sessions à l’aide de fichiers ICA téléchargés.
-
Le système affiche ce message d’erreur :
“Vous n’êtes pas autorisé à lancer cette ressource à l’aide du fichier ICA téléchargé en raison d’une politique de sécurité configurée.”
-
Lorsque la politique est désactivée ou non configurée :
- Les utilisateurs peuvent lancer des sessions à l’aide de fichiers ICA téléchargés.
Comportement basé sur la clé MDM BlockDirectICAFileLaunches :
- Si la clé MDM
BlockDirectICAFileLaunchesest présente :- Si
BlockDirectICAFileLaunches = true, les lancements de fichiers ICA sont bloqués et une fenêtre contextuelle d’erreur apparaît pour indiquer le blocage. - Si
BlockDirectICAFileLaunches = false, les lancements de fichiers ICA sont autorisés et la session se déroule normalement.
- Si