Application Citrix Workspace

Scénario 1

Ce scénario explique comment désactiver la protection des applications pour certains types d’appareils.

Voici les étapes pour désactiver la protection des applications pour les utilisateurs d’iPhone sur un groupe de mise à disposition appelé Win10Desktop :

  1. Créer une stratégie Smart Access :

    1. Connectez-vous à l’interface utilisateur d’administration de Citrix ADC.
    2. Dans le menu de navigation de gauche, accédez à Citrix Gateway > Serveurs virtuels.

      Notez le nom du serveur virtuel VPN, qui sera nécessaire pour configurer la stratégie d’accès du Broker ultérieurement.

    3. Cliquez sur Serveur virtuel VPN. Faites défiler la page vers le bas et cliquez sur Stratégies de session. Une liste de stratégies de session apparaît.
    4. Cliquez sur Ajouter une liaison.

      Ajouter une liaison

    5. Cliquez sur Ajouter pour créer une stratégie de session.

      Créer une session Citrix Gateway

    6. Saisissez un nom pour la stratégie de session. Dans ce scénario, il s’agit de temp.

      Saisir le nom de la stratégie de session

    7. Cliquez sur Ajouter à côté de Profil pour spécifier un nom de profil. Cliquez sur Créer.

      Spécifier le nom du profil(/fr-fr/citrix-workspace-app/media/create-citrix-gateway-session-profile.png)

    8. Cliquez sur Éditeur d’expressions dans la fenêtre de la stratégie de session.
    9. Créez l’expression suivante pour vérifier la présence de iPhone dans la chaîne User Agent :

      HTTP.REQ.HEADER("User-Agent").CONTAINS("iPhone")
      <!--NeedCopy-->
      

      Créer une expression(/fr-fr/citrix-workspace-app/media/expression-editor.png)

    10. Cliquez sur Lier pour créer la stratégie de session.
  2. Créez des règles de stratégie d’accès Broker :

    Pour appliquer la stratégie aux utilisateurs d’iPhone accédant à Win10Desktop via la passerelle d’accès, procédez comme suit :

    1. Exécutez la commande suivante dans le Delivery Controller™ (DDC) :

      Get-BrokerAccessPolicyRule
      <!--NeedCopy-->
      

      qui répertorie toutes les stratégies d’accès Broker définies dans le DDC. Dans ce scénario, les stratégies d’accès Broker pour le groupe de mise à disposition Win10Desktop sont Win10Desktop_AG et Win10Desktop_Direct. Notez l’UID du groupe de bureaux du groupe de mise à disposition pour l’étape suivante.

    2. Créez une règle de stratégie d’accès Broker pour Win10Desktop afin de filtrer les utilisateurs d’iPhone passant par la passerelle d’accès à l’aide de la commande suivante :

      New-BrokerAccessPolicyRule -Name Win10Desktop_AG_iPhone -DesktopGroupUid <Uid_of_desktopGroup> -AllowedConnections ViaAG -AllowedProtocols HDX, RDP -AllowedUsers AnyAuthenticated -AllowRestart $true -AppProtectionKeyLoggingRequired $false -AppProtectionScreenCaptureRequired $false -Enabled $true -IncludedSmartAccessFilterEnabled $true
      <!--NeedCopy-->
      

      Uid_of_desktopGroup est le DesktopGroupUID du groupe de mise à disposition obtenu en exécutant la règle GetBrokerAccessPolicy à l’étape 1.

    3. Pour désactiver la protection des applications pour les utilisateurs d’iPhone Win10Desktop passant par la passerelle d’accès, référencez la balise Smart Access temp créée à l’étape 1. Créez une stratégie Smart Access à l’aide de la commande suivante :

      Set-BrokerAccessPolicyRule Win10Desktop_AG_iPhone -IncludedSmartAccessTags Primary_HDX_Proxy:temp -AppProtectionScreenCaptureRequired $false -AppProtectionKeyLoggingRequired $false
      <!--NeedCopy-->
      

      Primary_HDX_Proxy est le nom du serveur virtuel VPN de l’étape 1, Créer une stratégie Smart Access.

    4. Pour activer les stratégies de protection des applications pour le reste des utilisateurs Win10desktop, utilisez la commande suivante :

      Set-BrokerAccessPolicyRule Win10Desktop_AG -AppProtectionScreenCaptureRequired $true -AppProtectionKeyLoggingRequired $true
      <!--NeedCopy-->
      
  3. Vérification

    Pour iPhone : Déconnectez-vous de l’application Citrix Workspace, si elle est déjà ouverte sur l’iPhone. Connectez-vous à l’application Citrix Workspace en externe via la connexion de la passerelle d’accès. Vous pouvez voir les ressources requises dans StoreFront et la protection des applications doit être désactivée.

    Pour les appareils autres que l’iPhone : Déconnectez-vous de l’application Citrix Workspace, si elle est déjà ouverte sur l’appareil. Connectez-vous à l’application Citrix Workspace en externe via une connexion de passerelle d’accès. Vous pouvez voir les ressources requises dans StoreFront et la protection des applications doit être désactivée.

Scénario 1

Dans cet article