構成
フィーチャーフラグ管理
実稼働環境のCitrix Workspaceアプリで問題が発生した場合、機能が出荷された後でも、影響を受ける機能をCitrix Workspaceアプリで動的に無効にすることができます。無効化するには、フィーチャーフラグと、LaunchDarklyと呼ばれるサードパーティ製サービスを使用します。
構成方法
ファイアウォールまたはプロキシが送信トラフィックをブロックしている場合を除いて、LaunchDarklyへのトラフィックを有効にするために構成する必要はありません。送信トラフィックがブロックされている場合、ポリシー要件に応じて、特定のURLまたはIPアドレス経由のLaunchDarklyへのトラフィックを有効にします。
LaunchDarklyへのトラフィックと通信は、次の方法で有効化できます:
次のURLへのトラフィックを有効にする
- events.launchdarkly.com
- app.launchdarkly.com
IPアドレスの許可リストを作成する
IPアドレスの許可リストを作成する必要がある場合、現在のすべてのIPアドレス範囲については、「LaunchDarklyのパブリックIP一覧」を参照してください。この一覧を使用すると、インフラストラクチャの更新に合わせてファイアウォールの構成が自動的に更新されます。インフラストラクチャの変更の状態について詳しくは、LaunchDarkly Statusのページを参照してください。
LaunchDarklyサービスを無効にするプロビジョニング
オンプレミスストアとクラウドストアの両方でLaunchDarklyサービスを無効にすることができます。
クラウド環境では、管理者はGlobal App Configuration ServiceでenableLaunchDarkly属性をFalseに設定することにより、LaunchDarklyサービスを無効にすることができます。
詳しくは、Global App Configuration Serviceのドキュメントを参照してください。
オンプレミス環境では、管理者は次のようにGoogle管理ポリシーを使用してLaunchDarklyサービスを無効にすることができます:
- Google管理コンソールにサインインします。
- [端末管理]>[Chrome搭載端末]>[ユーザー設定] の順に移動します。
-
次の文字列をengine_settingsキーの下のpolicy.txtファイルに追加します。
"thirdPartyServices": { "enableLaunchDarkly": false }, <!--NeedCopy-->
- [Save] をクリックします。
注:
- デフォルトでは、enableLaunchDarkly属性が存在しない場合、LaunchDarklyサービスが有効になります。
オンプレミス環境では、管理者は次のようにconfiguration.jsファイルを使用してLaunchDarklyサービスを無効にすることができます:
注:
- configuration.jsファイルを編集するには、管理者レベルの資格情報が必要です。ファイルを編集した後、アプリを再パッケージして変更を保存してください。
- configuration.jsファイルを開きます。
-
enableLaunchDarkly属性を追加し、この属性をfalseに設定します。
"thirdPartyServices": { "enableLaunchDarkly": false }, <!--NeedCopy-->
- [Save] をクリックします。
注:
- デフォルトでは、enableLaunchDarkly属性が存在しない場合、LaunchDarklyサービスが有効になります。
JSON構成に関する注意
バージョン2202.1(22.2.1.8)以降、Citrix Workspaceアプリは、構成をプッシュするために使用できるのは有効なJSONのみを優先します。JSONファイルを検証するには、次の手順を実行します:
- JSONデータを確認します。リンク「https://jsonlint.com/」を使用して検証します。
-
更新するには、「はじめに」ページに記載されている手順に従ってください:
- Googleポリシー
- web.config
- default.ica
- configuration.js
構成ユーティリティツールを使用して有効なJSON設定を生成し、以下を使用するChromeOS向けCitrix Workspaceアプリをカスタマイズすることをお勧めします:
- configuration.js
- web.config
- default.ica
- Googleポリシー
注:
JSON構成が無効な場合、セッション起動に関する問題が発生する可能性があります。
ChromebookのHTTPプロキシ設定
ChromebookでHTTPプロキシ設定を行っている場合、セッションが開始されない可能性があります。
この問題を解決するには、Google管理コンソールでnativeSocket設定を無効にし、Desktop Delivery ControllerでWebSocket接続ポリシーが有効になっていることを確認します。詳しくは、WebSocketに関する記事を参照してください。
このようなJSONデータの例を次に示します:
{
"settings": {
"Value": {
"settings_version": "1.0",
"engine_settings": {
"transport":
{ "nativeSocket": false
}
}
}
}
}
<!--NeedCopy-->
警告:
nativeSocket属性を無効にするとWebSocket接続が有効になり、ネイティブソケットを使用する場合と比較してパフォーマンスに影響を与える可能性があります。
キオスクモード
ChromeOS向けCitrix Workspaceアプリは、キオスクモードで同じウィンドウ内にすべてのアプリを実行できます。この機能を使って、Citrix Workspaceをキオスクモードで実行し、同じモードで任意のWindowsアプリやデスクトップを起動できます。さらにキオスクモードを使って、永続URLを使用する専用Chromeパッケージとしてリモートアプリやデスクトップを公開できます。
構成方法
Chrome管理パネルでキオスク設定を調節して、この機能を制御できます。この設定は、管理対象のChromeデバイスにのみ適用されます。
管理されているおよび管理されていないChromeデバイスでキオスクモードを実行するためにCitrix Workspaceアプリを有効にする手順については、Googleサポートサイトを参照してください。
Citrix Workspaceアプリを展開中の場合は、Public/unlisted
に設定した表示のオプションを使って公開し、キオスクモードとの相互運用性を確保する必要があります。Chrome Web Store Developer Dashboardにアクセスします。
キオスクモードがアクティブな場合、ストアURLは読み取り専用で、アカウント設定画面を使って編集できません。ただし、この設定は次のいずれかの方法で変更できます:
-
.cr
ファイルを使用してアプリを再パッケージ化する、または - Google管理コンソールを使用する。Googleポリシー管理を使用してGoogle管理コンソールにアクセスします。
<Services version="1.0">
<Service>
<rfWeb>http://your_RfWebURL_or_persistenturl</rfWeb>
<Name>Mystore</Name>
<Gateways>
<Gateway>
<Location>https://yourcompany.gateway.com</Location>
</Gateway>
</Gateways>
<Beacons>
<Internal>
<Beacon>http://yourcompany.internalwebsite.net</Beacon>
</Internal>
<External>
<Beacon>http://www.yourcompany.externalwebsite.com</Beacon>
</External>
</Beacons>
</Service>
</Services>
<!--NeedCopy-->
Google管理コンソールを使っている場合は、Citrix Workspace構成を含むpolicy.txtファイルを編集します。“rf_web”の下の“url”の値を永続URLと置き換えます。
{
"settings": {
"Value": {
"settings_version": "1.0",
"store_settings": {
"beacons": {
"external": [
{
"url": "http://www.yourcompany.externalwebsite.com"
}
],
"internal": [
{
"url": "http://yourcompany.internalwebsite.net"
}
]
},
"gateways": [
{
"is_default": true,
"url": "https://yourcompany.gateway.com"
}
],
"name": "mystore",
"rf_web": {
"url": " http://your_RfWebURL_or_persistenturl "
}
}
}
}
}
<!--NeedCopy-->
Global App Configuration Service
このリリース以降、管理者はGlobal App Configuration Serviceを使用して次のことができるようになります:
- 一元的にアプリ設定を管理および構成し、デフォルトを設定する。
- 管理対象デバイスと非管理(BYOD)デバイスの両方に設定を適用する
- クラウドユーザー(ドメイン要求)とオンプレミスユーザー(URL要求)の両方に設定を適用する。
詳しくは、Global App Configuration Serviceのドキュメントを参照してください。
メモ:
この機能は、ワークスペースおよびHTTPSベースのストアでのみ使用できます。 Global App Configuration Serviceが機能するためには、ユーザーがURL「
https://discovery.cem.cloud.us
」、「https://gacs-discovery.cloud.com
」、および「https://gacs-config.cloud.com
」にアクセスできることを確認してください。