ブラウザコンテンツリダイレクト
概要
ブラウザコンテンツリダイレクトは、クライアント側で許可リスト内のWebページをレンダリングする機能を提供します。この機能は、Citrix Workspace™アプリを使用して、クライアント側で対応するレンダリングエンジンをインスタンス化し、URLからHTTPおよびHTTPSコンテンツを取得します。
注:
Linux VDAは、Google Chromeでのブラウザコンテンツリダイレクトをサポートしています。
このオーバーレイWebレイアウトエンジンは、VDA上ではなくクライアント上で実行され、クライアントのCPU、GPU、RAM、およびネットワークを使用します。
ブラウザのビューポートのみがリダイレクトされます。ビューポートとは、ブラウザでコンテンツが表示される長方形の領域です。ビューポートには、アドレスバー、お気に入りバー、ステータスバーなどの項目は含まれません。これらの項目は、VDA上のブラウザで引き続き実行されます。
ビューポートの画像(/ja-jp/linux-virtual-delivery-agent/2511/media/viewport.png)
リダイレクト用の許可リストに含まれるURLを指定するStudioポリシーを構成します。特定のURLのリダイレクトを無効にするブロックリストを構成します。
URLが許可リストで見つかり、ブロックリストには見つからない場合、仮想チャネル(CTXCSB)はCitrix Workspaceアプリにリダイレクトが必要であることを指示し、URLを中継します。その後、Citrix Workspaceアプリはローカルレンダリングエンジンをインスタンス化し、Webサイトを表示します。
その後、Citrix WorkspaceアプリはWebサイトを仮想デスクトップのブラウザコンテンツ領域にシームレスにブレンドして戻します。
ビューポートとクライアント(/ja-jp/linux-virtual-delivery-agent/2511/media/viewport-desktop-viewer.png)
-
Citrix®ブラウザコンテンツリダイレクト拡張機能のアイコン
拡張機能アイコンの色は、Chrome拡張機能のステータスを示します。以下の3色のいずれかです。
- 緑:アクティブで接続済み
- Gray: 現在のタブでアクティブでない/アイドル状態
- Red: 破損している/動作していない
- クライアントでレンダリングされたビューポート、または仮想デスクトップにブレンドバックされたビューポート
- リナックス ブイディーエー
- Windowsクライアント
Citrix Workspaceアプリがコンテンツを取得するシナリオを次に示します。
リダイレクトのシナリオ(/ja-jp/linux-virtual-delivery-agent/2511/media/browser-viewport-redirection-scenarios.png)
-
サーバーフェッチとサーバーレンダリング: サイトを許可リストに追加しなかったか、リダイレクトが失敗したため、リダイレクトは行われません。VDAでWebページをレンダリングし、Thinwireを使用してグラフィックをリモート処理します。フォールバック動作を制御するにはポリシーを使用します。このシナリオでは、VDAでCPU、RAM、帯域幅の消費量が高くなります。
-
サーバーフェッチとクライアントレンダリング: Citrix Workspaceアプリは、仮想チャネル (CTXPFWD) を使用してVDA経由でWebサーバーに接続し、コンテンツを取得します。このオプションは、クライアントがWebサーバーにアクセスできない場合 (シンクライアントなど) に役立ちます。VDAでのCPUとRAMの消費量は削減されますが、ICA®仮想チャネルで帯域幅が消費されます。
このシナリオには3つの動作モードがあります。CTXPFWDは、VDAがWebサーバーにアクセスするために使用するプロキシデバイスにデータを転送します。
選択するポリシーオプション:
- 明示的プロキシ - データセンターに単一の明示的プロキシがある場合。
- 直接または透過的 - プロキシがない場合、または透過的プロキシを使用する場合。
- PACファイル - VDA内のブラウザが指定されたURLを取得するために適切なプロキシサーバーを自動的に選択できるように、PACファイルに依存している場合。
詳細については、この記事の後半にあるブラウザコンテンツリダイレクトプロキシ構成設定を参照してください。

-
クライアントフェッチとクライアントレンダリング: Citrix WorkspaceアプリがWebサーバーに直接接続するため、インターネットアクセスが必要です。このシナリオでは、Citrix Virtual Apps and Desktops™サイトからネットワーク、CPU、RAMの使用量をすべてオフロードします。
利点:
- より良いエンドユーザーエクスペリエンス (アダプティブビットレート (ABR))
- VDAリソース使用量の削減 (CPU/RAM/IO)
- 帯域幅消費量の削減
システム要件
Windowsクライアント:
- シトリックス ワークスペース アプリ 1809 Windows 用以降
リナックス VDA:
- VDA上のブラウザ: Citrixブラウザコンテンツリダイレクト拡張機能が追加されたGoogle Chrome v66以降
ブラウザコンテンツリダイレクトの構成
ブラウザコンテンツリダイレクトを使用するには、関連するポリシーを構成し、Google Chromeにブラウザコンテンツリダイレクト拡張機能をインストールします。これを行うには、次の手順を完了します。
-
Citrix Studio で、ブラウザコンテンツリダイレクト を 許可 に設定して、ブラウザコンテンツリダイレクトを有効にします。

-
クライアントにコンテンツをリダイレクトできるURLの許可リストと、特定のURLのリダイレクトを無効にするブロックリストを指定します。ブロックリストの構成はオプションです。
Browser Content Redirection ACL Configuration設定では、コンテンツをクライアントにリダイレクトできるURLの許可リストを指定します。URLを指定する際、プロトコルを除くすべてのURLコンポーネントを表すために、
*ワイルドカードを使用できます。
以下は許可される例です。
-
http://www.xyz.com/index.html(URLでパスを指定することで、より詳細な粒度を実現できます。たとえば、https://www.xyz.com/sports/index.htmlを指定した場合、index.htmlページのみがリダイレクトされます。) https://www.xyz.com/*http://www.xyz.com/*videos*http://*.xyz.com/http://*.*.com/

ブラウザコンテンツリダイレクトブラックリスト構成設定では、特定のURLのリダイレクトを無効にするブロックリストを指定します。

-
-
サーバーフェッチとクライアントレンダリングを有効にするには、Browser Content Redirection Proxy Configuration設定を構成します。
この設定は、ブラウザコンテンツリダイレクト用のVDA上のプロキシ設定の構成オプションを提供します。有効なプロキシアドレスとポート番号、PAC/WPAD URL、またはDirect/Transparent設定で有効になっている場合、Citrix Workspaceアプリは常に最初にサーバーフェッチとクライアントレンダリングを試行します。詳細については、フォールバックメカニズムを参照してください。
無効になっているか、構成されておらず、デフォルト値を使用している場合、Citrix Workspaceアプリはクライアントフェッチとクライアントレンダリングを試行します。
デフォルトでは、この設定は禁止されています。
明示的なプロキシに許可されるパターン:
http://\<hostname/ip address\>:\<port\>例:
http://proxy.example.citrix.com:80 http://10.10.10.10:8080PAC/WPAD ファイルに許可されるパターン:
http://<hostname/ip address>:<port>/<path>/<Proxy.pac>例:
http://wpad.myproxy.com:30/configuration/pac/Proxy.pachttps://<hostname/ip address>:<port>/<path>/<wpad.dat>例:
http://10.10.10.10/configuration/pac/wpad.dat直接または透過プロキシに許可されるパターン:
ポリシーテキストボックスにDIRECTと入力します。
注:
レジストリ値
HKLM\Software\Citrix\HdxMediastream\WebBrowserRedirectionProxyAddress.を編集してプロキシを設定することもできます。さらに、HKLM\Software\Citrix\HdxMediastream\AllowNonTlsPacUriレジストリ値を使用すると、HTTP 経由での PAC ファイルのダウンロードを許可するかどうかを決定できます。デフォルト値は 0 で、これは HTTP が許可されないことを意味します。レジストリはポリシー設定のオプションを上書きします。関連するレジストリキーのリストについては、「ブラウザコンテンツリダイレクトレジストリキーのオーバーライド」を参照してください。
-
VDAでChromeに追加をクリックして、ChromeウェブストアからCitrixブラウザコンテンツリダイレクト拡張機能を追加します。これにより、VDA上のブラウザは、ナビゲートされているURLが許可リストまたはブロックリストと一致するかどうかを検出できます。
重要:
この拡張機能はクライアントには不要です。VDAにのみ追加してください。
Chrome拡張機能はユーザーごとにインストールされます。拡張機能を追加または削除するためにゴールデンイメージを更新する必要はありません。

フォールバックメカニズム
ブラウザコンテンツリダイレクトプロキシ構成ポリシーを有効にすると、Citrix Workspaceアプリはサーバーフェッチとクライアントレンダリングを試行します。サーバーフェッチとクライアントレンダリングが失敗した場合、クライアントフェッチとクライアントレンダリングにフォールバックします。クライアントマシンがWebサーバーにアクセスできない場合、VDA上のブラウザはページを再読み込みし、サーバー上でレンダリングできます(サーバーフェッチとサーバーレンダリング)。
ブラウザコンテンツリダイレクトレジストリキーのオーバーライド
警告:
レジストリを誤って編集すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターは自己責任で使用してください。編集する前に必ずレジストリをバックアップしてください。
HKLM\Software\Citrix\HdxMediastream
| Name | Type | Value |
|---|---|---|
| WebBrowserRedirection | DWORD | 1=許可, 0=禁止 |
| WebBrowserRedirectionAcl | REG_MULTI_SZ | / |
| WebBrowserRedirectionProxyAddress | REG_SZ | 以下のいずれかのモードに設定すると、サーバーフェッチクライアントレンダリングが有効になります: 明示的プロキシ - データセンターに単一の明示的プロキシがある場合。直接または透過的 - プロキシがない場合、または透過的プロキシを使用している場合。PACファイル - VDAのブラウザが指定されたURLをフェッチするために適切なプロキシサーバーを自動的に選択できるようにPACファイルに依存している場合。 |
| WebBrowserRedirectionBlacklist | REG_MULTI_SZ | / |
| AllowNonTlsPacUri | DWORD | HTTP経由でのPACファイルのダウンロードを許可するかどうかを決定します。デフォルト値は0で、HTTPは許可されません。1に設定すると、HDXWebProxy.exeはHTTP経由でPACファイルをダウンロードできます(厳密にはHTTPS経由ではありません)。 |