Citrix DaaS™

セキュア HDX™

Secure HDXは、トラフィックパス内のネットワーク要素がHDXトラフィックを検査できないようにするアプリケーションレベル暗号化 (ALE) ソリューションです。これは、Citrix Workspace™アプリ (クライアント) とVDA (セッションホスト) の間でAES-256-GCM暗号化を使用して、アプリケーションレベルで真のエンドツーエンド暗号化 (E2EE) を提供することで実現されます。

システム要件

Secure HDXを使用するためのシステム要件を以下に示します。

  • コントロールプレーン
    • シトリックス DaaS™
    • シトリックス Virtual Apps and Desktops™ 2503 以降
  • セッションホスト
    • オペレーティングシステム
      • ウィンドウズ 10 22H2
      • Windows 11 22H2以降
      • ウィンドウズ サーバー 2019 以降
    • バーチャル デリバリー エージェント (VDA)
      • Windows: バージョン2503以降
      • Linux: バージョン2407以降
  • Workspaceアプリ
    • Windows: バージョン2503以降
    • Linux: バージョン2408以降
    • Mac: バージョン2409以降
    • Chrome OS: バージョン2409以降
    • HTML5: バージョン2408以降
    • Android: バージョン2503以降
    • iOS: バージョン2503以降
  • アクセスティア
    • Citrix® ストアフロント クラウド
    • Citrix StoreFront 2402以降

注:

Linux VDAでSecure HDXを構成する方法の詳細については、Linux VDAのドキュメントを参照してください。

構成

Secure HDXはデフォルトで無効になっています。この機能は、CitrixポリシーのSecure HDX設定を使用して構成できます。

Secure HDX: この機能を有効にするか無効にするかを定義します。

重要:

Secure HDX を有効にするデリバリーグループで Secure ICA® が有効になっている場合は、まず Secure ICA を無効にする必要があります(デリバリーグループの編集 > ユーザー設定)。

HDX Insight と スマートコントロール

Secure HDX が有効な場合に、NetScaler Gateway で HDX Insight と SmartControl を使用するための要件は次のとおりです。

  • NetScaler 14.1 Build 47.46 以降(EDT サポートには 14.1 Build 72.57 以降が必要)。
  • Citrix ポリシーでネットワークテレメトリを有効にする必要があります。詳細については、「ネットワークテレメトリ」を参照してください。
  • セッションの信頼性を有効にする必要があります。この設定はデフォルトで有効になっているため、無効にするポリシーがないことを確認してください。

注:

Secure HDX を使用した HDX Insight および SmartControl は、次のシナリオでのみ利用できます。

  • NetScaler 14.1 Build 47.46 以降を使用している場合(EDT には 14.1 Build 72.57 以降が必要)
  • IPv4 を使用した接続

考慮事項

Secure HDX を使用する際の考慮事項は次のとおりです。

  • ユーザーが、Secure HDX が有効になっているセッションホストに、この機能をサポートしていないクライアントを使用して接続しようとすると、接続は拒否されます。

  • Secure HDXでサポートされているのは、コネクタレスワークロード向けService Continuityのみです。Service Continuityの標準バージョンを使用している場合、クラウドサービスが停止すると、Secure HDXが有効になっているセッションホストには接続できません。

  • Secure HDXが有効になっている場合、Multi-Stream ICAはサポートされません。

  • HDXトラフィックの検査に依存するサードパーティソリューションを使用している場合、HDXトラフィックは暗号化されるため、Secure HDXを有効にすると機能しなくなります。

トラブルシューティング

Secure HDXがアクティブであることを確認するには、VDAマシンでctxsession.exeユーティリティを使用できます。

CtxSession.exeユーティリティを使用するには、セッション内でコマンドプロンプトまたはPowerShellを開き、ctxsession.exe -vを実行します。Secure HDXが使用されている場合、ICA EncryptionにはSecureHDX AES-256 GCMと表示されます。

セキュアHDX

セッションでSecure HDXが有効にならない場合

  • 使用中のVDAバージョンが、システム要件に従ってこの機能をサポートしていることを確認します。

  • Secure HDXを有効にするポリシーがVDAに適用されており、この機能を無効にする優先度の高い他のポリシーがないことを確認します。

  • Secure HDXを構成したときにセッションホストがすでに実行されていた場合は、変更を有効にするためにマシンを再起動します。

セキュア HDX™