Citrix Virtual Apps and Desktops

構成

クリップボードリダイレクトはCitrix®ポリシーによって制御されます。これらのポリシーは、クリップボードリダイレクトの動作を詳細に調整するためのさまざまな設定を提供します。

デフォルトでは、双方向クリップボードリダイレクトが有効になっています。ユーザーはCitrixセッションからローカルエンドポイントへ、またはその逆方向へデータをコピー&ペーストできます。

コア設定

コアとなるクリップボードリダイレクト設定は「クライアントクリップボードリダイレクトポリシー」です。このポリシーは、クリップボードリダイレクトが許可されるかどうかを制御します。デフォルトでは、クリップボードリダイレクトは許可されています。

クリップボードリダイレクトを無効にすると、Citrix仮想環境外への機密データの偶発的または悪意のある転送を防ぐことで、セキュリティを向上させることができます。また、クリップボードを介してCitrix環境に潜在的に有害なデータが導入されるのを防ぐのにも役立ちます。ただし、これはエンドユーザーエクスペリエンスに悪影響を与える可能性があります。

クリップボードリダイレクトを禁止するには、「クライアントクリップボードリダイレクトポリシー」を「禁止」に設定します。

  • リダイレクト

「禁止」に設定されている場合、クリップボードリダイレクトは完全に無効になり、他のすべてのクリップボード関連ポリシーは無視されます。

ユーザーは、Citrixセッション内で実行されているアプリケーションとローカルエンドポイントデバイスの間でデータをコピー&ペーストできますが、Citrixセッションとの間でコピー&ペーストすることはできません。

方向性クリップボード制御

方向性クリップボード制御により、管理者はクリップボードデータフローの方向をきめ細かく制御できます。これは単方向クリップボード制御とも呼ばれます。

単方向制御には、主に2つのモードがあります。

  • クライアントからセッションへ: この構成では、「クライアントクリップボード書き込み制限」ポリシーが使用され、クリップボードデータはユーザーのエンドポイントデバイス(クライアント)からリモートCitrixセッションへ排他的に流れることが許可されます。これは、ユーザーがローカルマシンから情報をコピーし、Citrixセッション内で実行されているアプリケーションにペーストできることを意味しますが、Citrixセッションからデータをコピーしてローカルマシンにペーストすることはできません。このモードは、セキュアなセッションから制御の緩いエンドポイントへのデータ漏洩が重大な懸念事項であるシナリオで役立ちます。

  • セッションからクライアントへ: この構成では、「セッションクリップボード書き込み制限ポリシー」により、クリップボードデータはCitrixセッションからクライアントデバイスへ排他的に流れることが許可されます。ユーザーはリモートセッション内のアプリケーションから情報をコピーし、ローカルマシンにペーストできますが、ローカルマシンからデータをコピーしてCitrixセッションにペーストすることはできません。この設定は、エンドポイントからセキュアなCitrix環境への潜在的に悪意のあるデータや不正なデータの導入を防ぐことが主な目的である場合によく使用されます。

次の表は、単方向クリップボード制御に関するCitrixクリップボードポリシーを示しています。

Clipboard Directionality Clipboard Policies
Bidirectional - Session to Client and Client to Session Client clipboard redirection: Enabled (Default)
Unidirectional - Client to Session only Client clipboard redirection: Enabled (Default)
Restrict client clipboard write: Enabled Unidirectional - Session to Client only
Client clipboard redirection: Enabled (Default) Restrict session clipboard write: Enabled

リダイレクト2

上記の例では、両方の方向性クリップボードポリシーが強調表示されており、この構成では「クライアントクリップボード書き込み制限」設定が「有効」に設定されているため、クライアントからセッションへのクリップボードリダイレクトのみが許可されます。

構成