Scénario 1
Ce scénario explique comment désactiver la protection des applications pour certains types d’appareils.
Voici les étapes pour désactiver la protection des applications pour les utilisateurs d’iPhone sur un groupe de mise à disposition appelé Win10Desktop :
-
Créer une stratégie Smart Access :
- Connectez-vous à l’interface utilisateur d’administration de Citrix ADC.
-
Dans le menu de navigation de gauche, accédez à Citrix Gateway > Serveurs virtuels.
Notez le nom du serveur virtuel VPN, qui sera nécessaire pour configurer la stratégie d’accès du Broker ultérieurement.
- Cliquez sur Serveur virtuel VPN. Faites défiler la page vers le bas et cliquez sur Stratégies de session. Une liste de stratégies de session apparaît.
-
Cliquez sur Ajouter une liaison.

-
Cliquez sur Ajouter pour créer une stratégie de session.

-
Saisissez un nom pour la stratégie de session. Dans ce scénario, il s’agit de temp.

-
Cliquez sur Ajouter à côté de Profil pour spécifier un nom de profil. Cliquez sur Créer.
Spécifier le nom du profil(/fr-fr/citrix-workspace-app/media/create-citrix-gateway-session-profile.png)
- Cliquez sur Éditeur d’expressions dans la fenêtre de la stratégie de session.
-
Créez l’expression suivante pour vérifier la présence de iPhone dans la chaîne User Agent :
HTTP.REQ.HEADER("User-Agent").CONTAINS("iPhone") <!--NeedCopy-->Créer une expression(/fr-fr/citrix-workspace-app/media/expression-editor.png)
- Cliquez sur Lier pour créer la stratégie de session.
-
Créez des règles de stratégie d’accès Broker :
Pour appliquer la stratégie aux utilisateurs d’iPhone accédant à
Win10Desktopvia la passerelle d’accès, procédez comme suit :-
Exécutez la commande suivante dans le Delivery Controller™ (DDC) :
Get-BrokerAccessPolicyRule <!--NeedCopy-->qui répertorie toutes les stratégies d’accès Broker définies dans le DDC. Dans ce scénario, les stratégies d’accès Broker pour le groupe de mise à disposition
Win10DesktopsontWin10Desktop_AGetWin10Desktop_Direct. Notez l’UID du groupe de bureaux du groupe de mise à disposition pour l’étape suivante. -
Créez une règle de stratégie d’accès Broker pour
Win10Desktopafin de filtrer les utilisateurs d’iPhone passant par la passerelle d’accès à l’aide de la commande suivante :New-BrokerAccessPolicyRule -Name Win10Desktop_AG_iPhone -DesktopGroupUid <Uid_of_desktopGroup> -AllowedConnections ViaAG -AllowedProtocols HDX, RDP -AllowedUsers AnyAuthenticated -AllowRestart $true -AppProtectionKeyLoggingRequired $false -AppProtectionScreenCaptureRequired $false -Enabled $true -IncludedSmartAccessFilterEnabled $true <!--NeedCopy-->Uid_of_desktopGroup est le DesktopGroupUID du groupe de mise à disposition obtenu en exécutant la règle GetBrokerAccessPolicy à l’étape 1.
-
Pour désactiver la protection des applications pour les utilisateurs d’iPhone
Win10Desktoppassant par la passerelle d’accès, référencez la balise Smart Access temp créée à l’étape 1. Créez une stratégie Smart Access à l’aide de la commande suivante :Set-BrokerAccessPolicyRule Win10Desktop_AG_iPhone -IncludedSmartAccessTags Primary_HDX_Proxy:temp -AppProtectionScreenCaptureRequired $false -AppProtectionKeyLoggingRequired $false <!--NeedCopy-->Primary_HDX_Proxy est le nom du serveur virtuel VPN de l’étape 1, Créer une stratégie Smart Access.
-
Pour activer les stratégies de protection des applications pour le reste des utilisateurs
Win10desktop, utilisez la commande suivante :Set-BrokerAccessPolicyRule Win10Desktop_AG -AppProtectionScreenCaptureRequired $true -AppProtectionKeyLoggingRequired $true <!--NeedCopy-->
-
-
Vérification
Pour iPhone : Déconnectez-vous de l’application Citrix Workspace, si elle est déjà ouverte sur l’iPhone. Connectez-vous à l’application Citrix Workspace en externe via la connexion de la passerelle d’accès. Vous pouvez voir les ressources requises dans StoreFront et la protection des applications doit être désactivée.
Pour les appareils autres que l’iPhone : Déconnectez-vous de l’application Citrix Workspace, si elle est déjà ouverte sur l’appareil. Connectez-vous à l’application Citrix Workspace en externe via une connexion de passerelle d’accès. Vous pouvez voir les ressources requises dans StoreFront et la protection des applications doit être désactivée.