Verrouillage du bureau de l’application Citrix Workspace
Présentation
Le verrouillage du bureau de l’application Citrix Workspace, également appelé démarrage direct vers VDI, simplifie l’accès aux bureaux virtuels. Cette fonctionnalité permet aux administrateurs de configurer les bureaux locaux afin que les utilisateurs puissent accéder directement à leurs bureaux virtuels sans avoir accès aux ressources ou applications locales sur le périphérique de point de terminaison.
-
Le démarrage direct vers VDI ou le verrouillage du bureau est idéal lorsque la protection des données, la conformité et la simplicité sont des priorités absolues pour les organisations. Cette solution empêche les utilisateurs d’accéder au système d’exploitation du point de terminaison, ce qui sécurise vos données et réduit les risques. Elle est idéale pour le mode kiosque et les cas d’utilisation en première ligne.
-
Fonctionnalités clés
- Accès direct au bureau virtuel : Les utilisateurs accèdent directement à leur bureau virtuel après s’être connectés au bureau local.
- Intégration de l’authentification unique (SSO) : Lorsque l’authentification unique est activée, les utilisateurs bénéficient d’un processus de connexion fluide sans avoir besoin de saisir leurs informations d’identification plusieurs fois. Cette intégration n’est prise en charge qu’avec les points de terminaison joints à un domaine.
- Prise en charge des machines non jointes à un domaine : Bien que principalement destiné aux environnements joints à un domaine, le verrouillage du bureau prend également en charge l’authentification des utilisateurs sur les machines non jointes à un domaine. Cependant, une authentification manuelle est requise dans ce scénario.
- Flexibilité : Le verrouillage du bureau prend en charge les bureaux locaux partagés et dédiés, répondant à divers cas d’utilisation tels que les kiosques et les utilisateurs en première ligne.
Prérequis
- Points de terminaison joints à un domaine : Pour une fonctionnalité optimale, les points de terminaison joints à un domaine sont recommandés.
- Prérequis de l’application Citrix Workspace : Toutes les autres exigences système sont identiques à celles de l’application Citrix Workspace. Pour plus d’informations, consultez la documentation sur les Exigences système.
- Configuration du Store : Avant d’installer le verrouillage du bureau, vous devez vous assurer que le Store est configuré.
-
Indicateur
/includeSSON: Installez l’application Citrix Workspace pour Windows avec l’indicateur/includeSSON.
Installation
-
Installer l’application Citrix Workspace : Installez l’application Citrix Workspace pour Windows avec l’indicateur
/includeSSON.Remarque :
L’indicateur
/includeSSONdoit être utilisé lors de l’installation. Cependant, la fonctionnalité de verrouillage du bureau offre une flexibilité dans les méthodes d’authentification. L’authentification unique n’est pas requise.
-
- Configurer le Store : Avant d’installer le verrouillage du bureau, configurez le Store. Utilisez le fichier ADM/ADMX ou les options de ligne de commande pour configurer le Store et l’authentification unique. Pour plus d’informations, consultez Installer.
-
Exemple d’installation en ligne de commande :
- CitrixWorkspaceApp.exe /includeSSON STORE0="DesktopStore;<https://my.storefront.server/Citrix/MyStore/discovery;on;Desktop> Store" <!--NeedCopy-->
-
Installer le verrouillage du bureau : Installez le verrouillage du bureau de l’application Citrix Workspace en tant qu’administrateur à l’aide du fichier
CitrixWorkspaceDesktopLock.msi, disponible sur la page Téléchargements Citrix.
Installation silencieuse :
```
-
msiexec /i CitrixWorkspaceDesktopLock.msi /qn
```
-
Considérations importantes
-
- Sélection automatique du bureau : Lorsque vous utilisez l’application Citrix Workspace pour Windows avec le verrouillage du bureau, un utilisateur est connecté au premier bureau trié par ordre alphabétique parmi tous les bureaux qui lui sont attribués. Actuellement, il n’y a pas d’option pour choisir sélectivement le bureau auquel l’utilisateur doit se connecter.
-
Prise en charge des bureaux uniquement : Cette fonctionnalité ne prend actuellement en charge que les bureaux, pas les applications.
- Profils utilisateur : Un profil utilisateur local est créé sur le périphérique lors de la connexion. La rétention du profil dépend de vos paramètres de gestion des profils.
- Déconnexion de session : La déconnexion de la session de verrouillage du bureau déconnecte l’utilisateur du périphérique.
- Gestionnaire des tâches du périphérique local : L’accès au Gestionnaire des tâches du périphérique local est restreint.
- Desktop Viewer simplifié : Le Desktop Viewer est optimisé pour le verrouillage du bureau. Il n’inclut pas les propriétés Accueil, Restaurer, Agrandir et Affichage.
Fonctionnement du verrouillage du bureau de l’application Citrix Workspace
Présentation du processus
-
- Installation par l’administrateur : Un administrateur installe le verrouillage du bureau de l’application Citrix Workspace sur le périphérique local. Pour plus d’informations, consultez la section Installation.
-
- Connexion de l’utilisateur : Lorsqu’un utilisateur non-administrateur se connecte, le verrouillage du bureau lance automatiquement la session de bureau virtuel.
- Connexion de l’administrateur : Les administrateurs ont accès au système d’exploitation et aux ressources du point de terminaison local, ce qui leur permet de résoudre les problèmes.
-
Authentification
-
Le verrouillage du bureau de l’application Citrix Workspace prend en charge les méthodes d’authentification suivantes :
- Authentification unique à l’aide de StoreFront™
- Authentification unique à l’aide de Citrix Workspace
-
Authentification pass-through de domaine. Pour plus d’informations, consultez :
- Prise en charge de l’authentification pass-through de domaine pour Citrix Workspace
-
Prise en charge de l’authentification pass-through de domaine pour StoreFront
Remarque :
-
L’authentification pass-through de domaine peut être réalisée à l’aide de l’authentification unique héritée, de l’authentification unique améliorée ou d’une carte à puce.
-
Le verrouillage du bureau de l’application Citrix Workspace applique une politique cohérente de retrait de carte à puce, garantissant que le périphérique utilisateur n’est pas laissé dans un état incohérent.
-
- Authentification utilisateur s’il n’y a pas d’authentification pass-through de domaine.
Périphériques partagés
Dans un scénario de périphérique partagé, plusieurs utilisateurs peuvent utiliser la même machine locale. Après s’être connectés avec leur méthode d’authentification désignée à la machine locale, les utilisateurs accèdent directement au bureau virtuel. Une fois déconnecté du bureau virtuel, le périphérique local est immédiatement disponible pour l’utilisateur suivant. Cette configuration est bénéfique pour les organisations avec des travailleurs postés ou des environnements de bureau partagés.
Périphériques dédiés
Dans une configuration de périphérique dédié, un seul utilisateur est attribué à la machine locale. Le bureau virtuel s’ouvre directement lors de la connexion à la machine locale à l’aide des informations d’identification d’authentification attribuées.
Fonctionnalités supplémentaires prises en charge
- HDX et multimédia : Toutes les fonctionnalités HDX et multimédia sont prises en charge. Pour plus d’informations, consultez HDX et multimédia.
- Accès aux applications locales : L’accès aux applications locales est pris en charge mais nécessite une configuration minutieuse pour empêcher l’accès non autorisé au bureau local. Pour plus d’informations, consultez la section Configurer l’accès aux applications locales et la redirection d’URL dans la documentation de Citrix Virtual Apps and Desktops.
Transmission des raccourcis clavier Windows à la session distante
La plupart des raccourcis clavier Windows fonctionnent au sein de la session distante, à l’exception de Windows+L. Les exemples fréquemment utilisés incluent :
- Win+D : Réduire toutes les fenêtres ouvertes.
- Alt+Tab : Basculer entre les fenêtres actives.
- Ctrl+Alt+Suppr : Accessible via Ctrl+F1 ou la barre d’outils du Desktop Viewer.
- Alt+Maj+Tab : Naviguer en arrière à travers les fenêtres actives.
- Windows+Tab : Ouvrir l’affichage des tâches.
- Windows+Maj+Tab : Naviguer en arrière à travers l’affichage des tâches.
- Windows+Toutes les touches de caractères : Divers raccourcis basés sur la touche de caractère spécifique.
Désinstallation du verrouillage du bureau
Depuis le Panneau de configuration
Pour supprimer le verrouillage du bureau :
- Connectez-vous à l’aide d’un compte administrateur local.
- Utilisez la fonctionnalité Windows Ajouter ou supprimer des programmes pour désinstaller le verrouillage du bureau de l’application Citrix Workspace.
Utilisation de la commande
Un administrateur peut désinstaller le verrouillage du bureau à l’aide de la commande suivante sur un périphérique géré :
msiexec /x [path to the MSI]
<!--NeedCopy-->
Dans cet article
- Présentation
- Fonctionnalités clés
- Prérequis
- Installation
- Considérations importantes
- Fonctionnement du verrouillage du bureau de l’application Citrix Workspace
- Authentification
- Fonctionnalités supplémentaires prises en charge
- Transmission des raccourcis clavier Windows à la session distante
- Désinstallation du verrouillage du bureau