ブラウザコンテンツリダイレクト

ブラウザコンテンツリダイレクトのためのChromium Embedded Framework (CEF)

バージョン1912以前のリリースでは、BCRはWebkitGTK+ベースのオーバーレイを使用してコンテンツをレンダリングしていました。しかし、シンクライアントではパフォーマンスの問題がありました。バージョン1912以降、BCRはCEFベースのオーバーレイを使用しています。この機能により、BCRのユーザーエクスペリエンスが向上します。これにより、ネットワーク使用量、ページ処理、グラフィックレンダリングをエンドポイントにオフロードできます。

バージョン2106以降、CEFベースのブラウザコンテンツリダイレクトは完全に機能します。この機能はデフォルトで有効になっています。

必要に応じて、Workspaceアプリパッケージで提供されているlibffmpeg.soファイルを、必要なコーデックを持つ適切なlibffmpeg.soファイルに、$ICAROOT/bcr/libffmpeg.soパスで置き換えることができます。

注:

この機能はARMHFプラットフォームではサポートされていません。

バージョン2408以降、Chromium Embedded Framework (CEF) のバージョンは128.0.6613.120にアップグレードされます。このアップグレードされたバージョンには、既知のセキュリティ脆弱性に対する修正が含まれています。

CEFベースのBCRを有効にする

CEFベースのBCRを有効にするには:

  1. $ICAROOT/config/All_Regions.iniファイルに移動します。ここで、$ICAROOTはCitrix Workspaceアプリのデフォルトインストールディレクトリです。
  2. [Client Engine\WebPageRedirection]セクションに移動し、次のエントリを設定します。

    Cefブラウザを使用=有効

制限事項:

  • ポップアップを使用するWebアプリは、BCRを使用すると動作しない場合があります。

既知の問題:

  • Chromium Embedded Frameworkベースのブラウザコンテンツリダイレクトを介してGoogle MeetなどのWebアプリケーションにアクセスすると、特定のUI要素が操作に応答しない場合があります。回避策として、ページを更新してUI要素の機能を復元してください。[HDX-94506]

  • ~/.ICAClient/All_Regions.iniUseCefBrowserオプションをTrueに設定すると、日本語、中国語 (簡体字)、韓国語のIMEが入力フィールドで機能しない場合があります。Citrix Workspaceアプリ for Linuxは、Citrix Embedded BrowserでSecure SaaSを使用する場合、日本語、中国語 (簡体字)、韓国語のIMEをサポートしていません。

  • CEFベースのBCRを使用してSharePoint URLにアクセスしようとすると、不明な証明書エラーが発生する場合があります。外部クライアントがプロキシのSSL証明書を信頼していることを確認することで、この問題を解決できます。[CVADHELP-24141]

  • CEFベースのBCRを使用してWebページのリダイレクトを起動しようとすると、不明な証明書エラーが発生する場合があります。この問題は、Citrix Workspaceアプリバージョン2106以降で発生します。この問題を解決するには、Webサイトのルート証明書の信頼がLinuxのpkiストアにインポートされていることを確認します。詳細については、「自己署名証明書をnssdbにインポートする方法」を参照してください。

BCRの詳細については、Citrix Virtual Apps and Desktopsのドキュメントで「ブラウザコンテンツリダイレクト」を参照してください。

ブラウザコンテンツリダイレクトオーバーレイブラウザ一時データストレージのパスを構成する

Citrix Workspaceアプリ2303バージョン以降、CEFベースのブラウザの一時データストレージパスを構成します。パスを構成するには、次の手順を実行します。

  1. $ICAROOT/config/All_Regions.iniファイルに移動します。ここで、$ICAROOTはCitrix Workspaceアプリのデフォルトのインストールディレクトリです。
  2. [Client Engline\WebPageRedirection]セクションに移動し、次のエントリを追加します。

    CefCachePath=<folder for CEF based BCR tmp files>
    <!--NeedCopy-->
    

ブラウザコンテンツリダイレクトにおけるハードウェアアクセラレーション

Citrix Workspaceアプリ for Linux 2508バージョン以降、ブラウザコンテンツリダイレクト (BCR) でハードウェアアクセラレーションがデフォルトで有効になりました。この機能には、次の利点があります。

  • グラフィックレンダリングの高速化 - BCRはクライアント側のGPUを活用して、グラフィック関連のタスクをグラフィック処理ユニットに委任し、よりスムーズで没入感のあるユーザーエクスペリエンスを提供します。

  • CPU負荷の軽減 - GPUがハードウェアアクセラレーションを処理すると、CPUはグラフィック集約型タスクから解放されます。CPUは他のプロセスに集中でき、システム全体のパフォーマンスとマルチタスクの効率が向上します。

  • ビデオ再生の強化 - ハードウェアアクセラレーションにより、ビデオ再生は最新のGPUの専用レンダリングエンジンを使用できるようになり、高ビットレートのビデオをより効率的に処理できます。

この機能には、以下のシステム要件が必要です。

  • GPUはOpenGLバージョン2.0以降、またはDirectXバージョン9以降をサポートしている必要があります

  • 互換性のあるGPUには、NVIDIA GeForceシリーズ、AMD Radeon GPU、Intel Xe GPUファミリー、および同様のハードウェアが含まれます。

モジュラーブラウザコンテンツリダイレクト

Linux版Citrix Workspaceアプリ2601以降、ブラウザコンテンツリダイレクト (BCR) は、Linux版Citrix Workspaceアプリ (CWA) 本体から分離されたモジュラーコンポーネントとして管理されます。この新しいモジュラーアーキテクチャにより、BCRコンポーネントはCWAとは独立して更新またはアンインストールできます。その結果、セキュリティ修正プログラムをより迅速に提供でき、CWAの完全なリリースサイクルを待つことなく新しいBCR機能を導入できます。

BCRコンポーネントは、Linux版Citrix Workspaceアプリとともにデフォルトでインストールされ、一貫したユーザーエクスペリエンスを保証します。さらに、通常のCitrix Workspaceアプリのリリースサイクルとは別に、独立した更新や暫定的なパッチが必要な状況のために、スタンドアロンのBCRパッケージも利用できます。

ブラウザコンテンツリダイレクトのシングルサインオンサポート

Linux版Citrix Workspaceアプリ2601以降、ブラウザコンテンツリダイレクト (BCR) は、シングルサインオンをサポートし、VDA側の認証とCookie共有を可能にすることで、合理化されたユーザーエクスペリエンスを提供します。この機能強化により、冗長なログインが不要になり、BCRウィンドウが閉じられた後でもBCRセッション全体で認証とCookieの永続性を維持することで、生産性が向上します。このシームレスなエクスペリエンスは、認証がクライアントではなくVDAから行われることを保証することで、セキュリティをさらに強化します。

詳細については、「シングルサインオンのサポート」を参照してください。

サーバー側証明書検証

Linux版Citrix Workspaceアプリ2604以降、ブラウザコンテンツリダイレクトは証明書検証サポートによってさらに強化されました。クライアントからリダイレクトされたWebサイトにアクセスする場合、クライアントオーバーレイブラウザはサーバーまたはMitMプロキシからの証明書を信頼しないことがあります。このような場合、BCRはホストまたはプロキシ証明書をVDAの証明書ストアに対して検証できるようになりました。

詳細については、「サーバー側証明書検証ドキュメント」を参照してください。

必要条件

この機能はデフォルトで有効になっており、以下の要件が満たされれば構成は不要です。

  • CVAD 2507 LTSR 以降のバージョン、または CVAD 2511 CR 以降のバージョン
  • CWA Linux 2604 以降のバージョン
  • ブラウザコンテンツリダイレクト拡張機能 (Chrome または Edge) 25.11 以降