Citrix Virtual Apps and Desktops

Redirecionamento de conteúdo do navegador

Introdução

O Redirecionamento de Conteúdo do Navegador (BCR) aprimora a experiência do usuário na navegação web em ambientes Citrix Virtual Apps and Desktops™. Ao descarregar a renderização de páginas web para a máquina local do usuário, o BCR reduz a carga do servidor e melhora o desempenho, especialmente para sites complexos ou que consomem muitos recursos.

Como funciona

O BCR utiliza o aplicativo Citrix Workspace™ para criar um ambiente de navegação seguro no dispositivo do usuário. Quando um usuário acessa uma página web permitida, a área de visualização da janela do navegador é redirecionada para o cliente. O mecanismo do navegador do lado do cliente então aproveita os recursos da máquina local para renderizar a página, resultando em tempos de carregamento mais rápidos e interação mais fluida.

Observe que apenas a área de visualização do navegador é redirecionada. A área de visualização é a área retangular no seu navegador onde o conteúdo é exibido. A área de visualização não inclui itens como a Barra de Endereços, a Barra de Favoritos ou a Barra de Status. Esses itens estão na interface do usuário, que ainda está sendo executada no navegador no VDA.

bcr

Principais benefícios

O redirecionamento de conteúdo do navegador gerencia de forma inteligente o tráfego da web, proporcionando uma experiência superior para seus usuários e reduzindo a carga em sua infraestrutura.

Veja como eles podem beneficiar sua organização:

  • Economia de custos: Descarregue páginas web que consomem muitos recursos para os dispositivos dos usuários, liberando recursos valiosos do servidor e reduzindo o consumo de largura de banda. Isso se traduz em menores custos de hardware e rede.

  • Experiência do usuário aprimorada: Ofereça aos seus usuários uma experiência de navegação mais fluida e responsiva, mesmo com sites com muitos gráficos. Proporcione um desempenho semelhante ao nativo, eliminando atrasos e melhorando a produtividade.

  • Segurança aprimorada: Mantenha um ambiente seguro enquanto permite o acesso a recursos internos e externos.

  • Flexibilidade aumentada: Suporte uma ampla gama de casos de uso, desde a navegação web básica até aplicativos web complexos que exigem travessia de proxy ou autenticação SSO. Gerencie facilmente as configurações de redirecionamento com controles de política granulares no Citrix Web Studio™.

Requisitos do sistema

Componentes do lado do servidor

Citrix Virtual Apps and Desktops

  • Long Term Service Release
    • Requisitos mínimos - Qualquer versão do Citrix Virtual Apps and Desktops LTSR que não esteja no fim da vida útil
    • Recomendado - Citrix Virtual Apps and Desktops 2402 ou superior
  • Current Release
    • Requisito mínimo - Qualquer versão do Citrix Virtual Apps and Desktops CR que não esteja no fim da vida útil
    • Recomendado - Versão mais recente do Citrix Virtual Apps and Desktops

Componentes do navegador

  • Navegadores
  • Extensão de redirecionamento do navegador: Publicada nas lojas web do Chrome e Edge
  • Recomendamos usar a versão mais recente dos navegadores para uma melhor experiência

Componentes do lado do cliente

Windows

  • Windows 10 ou 11
  • Citrix Workspace App
    • Requisito mínimo - Qualquer Citrix Workspace App que não esteja no fim da vida útil
    • Recomendado
      • Long Term Service Release - Citrix Workspace App 2402 CU mais recente
      • Current Release - Citrix Workspace App 2405 ou superior

    Observação:

    • O redirecionamento de conteúdo do navegador não é compatível com as versões LTSR 1912 e 2203.1 do Citrix Workspace App para Windows.

    • O mecanismo do navegador do lado do cliente necessário para o redirecionamento de conteúdo do navegador é instalado por padrão nas versões Current Releases do Citrix Workspace App.

    • O mecanismo do navegador do lado do cliente necessário para o redirecionamento de conteúdo do navegador não é instalado por padrão na versão LTSR 2402 do Citrix Workspace App. Os administradores podem usar a opção ADDLOCAL para instalar os componentes do navegador BCR sobre o Citrix Workspace App.

Para mais detalhes, consulte a documentação do Citrix Workspace App para Windows.

Linux

ChromeOS

  • Citrix Workspace App
    • Versão mais recente da Chrome Web Store

MacOS

  • macOS 11 Big Sur
  • macOS 12 Monterey
  • macOS 13 Ventura
  • macOS 14 Sonoma (até 14.2.1)
  • Citrix Workspace App
    • Requisito mínimo - Citrix Workspace app 2411 ou superior

Observação:

  • Para macOS, o pacote de redirecionamento de conteúdo do navegador é independente do Citrix Workspace App e é sempre a versão mais recente. Assim, o pacote será compatível com várias versões do CWA acima da versão mínima especificada.

  • Como não há dependência do Citrix Workspace App para Mac, a numeração da versão do Redirecionamento de Conteúdo do Navegador não corresponderá à versão do Citrix Workspace App para Mac.

  • O mecanismo do navegador do lado do cliente não é empacotado com o Citrix Workspace App para Mac. Baixe e instale o lado do cliente para Mac em Citrix Downloads.

  • Os pacotes Intel e ARM são separados. Portanto, você precisa instalar a versão apropriada que se adapte ao endpoint macOS.

Etapas para configurar

  1. Instale os componentes do lado do cliente e do lado do servidor de acordo com os requisitos do sistema.
    • Para detalhes sobre a implantação da extensão, consulte a seção Implantação da extensão.
  2. Configure as políticas do Studio.
    • As políticas do Web Studio oferecem uma maneira granular de configurar o redirecionamento de conteúdo do navegador para se adequar a uma variedade de casos de uso.
    • As políticas básicas permitem que o administrador configure URLs que precisam ser permitidas/não permitidas com o redirecionamento de conteúdo do navegador.
    • As URLs podem ser configuradas com curingas.
  3. Abra um navegador web compatível e navegue até uma URL permitida.
    • Se a correspondência for encontrada na lista de permissões, o site será redirecionado para o cliente.
    • O aplicativo Citrix Workspace mescla a área de visualização no navegador do lado do VDA para uma experiência perfeita.
  4. A cor do logotipo da extensão especifica o status do redirecionamento de conteúdo.
    • Verde: Ativo e Conectado
    • Cinza: Não ativo / ocioso na guia atual
    • Vermelho: Quebrado / Não funcionando

bcr-config

Observação:

  • O redirecionamento de vídeo HTML5 e o redirecionamento de conteúdo do navegador são recursos independentes. As políticas de redirecionamento de vídeo HTML5 não são necessárias para que este recurso funcione. No entanto, o serviço Citrix HDX™ HTML5 Video Redirection Service é usado para o redirecionamento de conteúdo do navegador.

  • Recomendamos fazer todas as configurações através do Web Studio e não com chaves de registro.

Opções de configuração

O redirecionamento de conteúdo do navegador oferece várias maneiras de configurar para atender aos casos de uso de diversos ambientes de clientes. Para informações detalhadas sobre as configurações de política, consulte Configurações de política de redirecionamento de conteúdo do navegador.

Mecanismos de redirecionamento

Renderização do cliente com busca do cliente

Por padrão, o redirecionamento de conteúdo do navegador opera neste modo, ou seja, o mecanismo do navegador do lado do cliente acessa a página web diretamente. Isso requer o acesso necessário da rede do cliente à página web. O cenário de renderização do cliente com busca do cliente descarrega todo o uso de rede, CPU e RAM do Citrix VDA para o cliente e é a maneira mais ideal de configurar o redirecionamento de conteúdo do navegador.

Opções de configuração de política
  • Redirecionamento de conteúdo do navegador: Permitido

  • Configuração da ACL de redirecionamento de conteúdo do navegador

    • Especifique as URLs que precisam ser redirecionadas. Por padrão, o YouTube é o único site configurado para redirecionamento.
  • Configuração da lista de bloqueio de redirecionamento de conteúdo do navegador

    • Opção de configuração opcional para bloquear quaisquer URLs/sub-URLs específicas do redirecionamento. Use esta opção com a anterior para obter a máxima personalização.

Renderização do cliente com busca do servidor

Neste caso, o mecanismo do navegador do lado do cliente contata e busca conteúdo do servidor web através do VDA usando um canal virtual. Esta opção é útil quando o cliente não tem acesso à internet (por exemplo, thin clients). Baixo consumo de CPU e RAM no VDA, mas a largura de banda é consumida no canal virtual ICA®.

Existem três modos de operação neste cenário. O termo proxy refere-se a um dispositivo proxy que o VDA acessa para obter acesso à Internet.

Opções de configuração de política
  • Além das políticas especificadas na seção Renderização do cliente com busca do cliente, configure o seguinte:

  • Configuração de proxy de redirecionamento de conteúdo do navegador

    • Direto ou Transparente: Configure isso se você quiser usar a renderização do cliente com busca do servidor e tiver acesso direto ou acesso proxy transparente à página web do VDA. A palavra-chave “DIRECT” deve ser configurada na política.
    • Proxy Explícito: Configure isso se você quiser usar a renderização do cliente com busca do servidor e tiver acesso proxy explícito à página web do VDA.
    • Arquivos PAC: Configure isso se você depender de arquivos PAC para que os navegadores no VDA possam escolher automaticamente o servidor proxy apropriado para buscar uma URL especificada.

Modo de fallback

Pode haver momentos em que o redirecionamento do cliente falha. Por exemplo, se a máquina cliente não tiver acesso direto à internet, uma resposta de erro pode retornar ao VDA. Nesses casos, o navegador no VDA pode recarregar e renderizar a página no servidor.

Você pode suprimir a renderização de elementos de vídeo pelo servidor usando a política existente de prevenção de fallback do Windows Media. Defina esta política como “Reproduzir todo o conteúdo apenas no cliente” ou “Reproduzir apenas conteúdo acessível ao cliente no cliente”. Essas configurações bloqueiam a reprodução de elementos de vídeo no servidor se houver falhas no redirecionamento do cliente. Esta política só entra em vigor quando você habilita o redirecionamento de conteúdo do navegador e a política da Lista de Controle de Acesso contém a URL que retorna. A URL não pode estar na política da lista de bloqueio.

bcr-redirection

Tratamento de autenticação

Sites de autenticação

Na implementação atual do Redirecionamento de Conteúdo do Navegador, independentemente do mecanismo de redirecionamento, os sites de autenticação precisam ser configurados para que o Redirecionamento de Conteúdo do Navegador possa lidar com o login em sites.

Exemplo:

  1. Quando apenas https://www.youtube.com/* é configurado na configuração da ACL de redirecionamento de conteúdo do navegador e nenhum site de autenticação é configurado, o BCR retornará à renderização do lado do servidor ao fazer login no site e continuará lá.

  2. Neste caso, para que o BCR lide com sites de autenticação, configure https://www.accounts.google.com/* e quaisquer outros sites de autenticação, como o site IdP, conforme necessário. Cada login de site funciona de forma diferente, portanto, certifique-se de listar.

  3. Quando configurado, o BCR lidará com a autenticação. Por exemplo, com a renderização do cliente com busca do cliente - a autenticação também ocorrerá a partir do mecanismo do navegador do lado do cliente para uma experiência de login perfeita.

Opções de configuração de política

Configure a política de sites de autenticação de redirecionamento de conteúdo do navegador, além das políticas mencionadas na seção de mecanismos de redirecionamento.

Observação:

  • O navegador do lado do cliente BCR não persiste cookies (incluindo autenticação) após o fechamento da janela redirecionada. Isso se manifestaria como a necessidade de fazer login novamente em sites quando as janelas do BCR são completamente fechadas e reabertas.

  • O navegador do lado do cliente BCR não lê cookies do navegador do lado do VDA. Portanto, a personalização e as preferências do usuário não se sincronizam com o navegador do VDA.

Autenticação Integrada do Windows

O redirecionamento de conteúdo do navegador pode fornecer uma maneira perfeita de autenticar em sites quando configurado com a Autenticação Integrada do Windows (IWA) dentro do mesmo domínio que o VDA.

Opções de configuração de política
  • Configure a política de suporte à Autenticação Integrada do Windows para redirecionamento de conteúdo do navegador.

Antes de habilitar o logon único, conclua o seguinte:

  • Configure a infraestrutura Kerberos para emitir tickets para nomes de principal de serviço (SPNs) construídos a partir do nome do host. Por exemplo, HTTP/serverhostname.com.

  • Para renderização do cliente com busca do servidor: Ao usar o redirecionamento de conteúdo do navegador no modo de busca do servidor, certifique-se de que o DNS esteja configurado corretamente no VDA.

  • Para renderização do cliente com busca do cliente: Ao usar o redirecionamento de conteúdo do navegador no modo de busca do cliente, certifique-se de que o DNS esteja configurado corretamente no dispositivo cliente e que você permita conexões TCP da sobreposição para o endereço IP do servidor web.

Autenticação de proxy

O redirecionamento de conteúdo do navegador pode fornecer uma maneira perfeita de autenticar em seu proxy web ao buscar conteúdo do servidor. Quando habilitado, o Redirecionamento de Conteúdo do Navegador obterá e usará automaticamente um ticket de serviço Kerberos para autenticar com o proxy.

Opções de configuração de política
  • Configure a política de autenticação de proxy de busca do servidor para redirecionamento de conteúdo do navegador.

Antes de habilitar a política de autenticação de proxy de busca do servidor, conclua o seguinte:

  • Você precisa configurar seu arquivo PAC para rotear o tráfego através de um proxy web downstream e configurar o proxy para usar a autenticação Kerberos.

Casos de uso

O Redirecionamento de Conteúdo do Navegador (BCR) pode ser utilizado para uma ampla gama de sites, particularmente aqueles que consomem muitos recursos e são frequentemente acessados por empresas. Isso inclui plataformas de streaming de vídeo como o YouTube, que podem se beneficiar significativamente do descarregamento da renderização para dispositivos de endpoint, reduzindo assim a carga do servidor e economizando custos. Além disso, o BCR é ideal para aplicativos de comunicações unificadas, como ferramentas de videoconferência e colaboração (Google Meet, Teams web, Zoom web) e aplicativos de contact center (Genesys Cloud), garantindo desempenho suave e experiência do usuário aprimorada. Ao aproveitar o BCR, as empresas podem otimizar seus recursos e melhorar a eficiência em vários aplicativos baseados na web. Consulte CTX238236 para obter informações sobre como configurar sites específicos.

Implantação da extensão

Implantação manual

A extensão de redirecionamento do navegador é publicada nas lojas web do Chrome e Edge. A extensão é necessária apenas no navegador no VDA e não no lado do cliente. Para instalar a extensão, navegue até a Chrome / Edge webstore, procure a extensão de redirecionamento do navegador e adicione-a aos respectivos navegadores. Este método funciona para usuários individuais. Para implantar a extensão para um grande grupo de usuários, implante a extensão usando a política de grupo.

deploy-manually-bcr

Implantação usando a Política de Grupo

Pré-requisitos
  • Acesso: Você precisará de privilégios de administrador na máquina ou dentro do seu ambiente Active Directory onde você configurará a Política de Grupo.

  • Arquivos ADMX: Baixe os arquivos ADMX do Google Chrome (modelos administrativos) para sua versão do Chrome. Você pode encontrá-los na página de Ajuda do Google Chrome Enterprise.

  • Modelos do Edge: Baixe os modelos administrativos do Microsoft Edge (arquivos ADMX) na página de aterragem do Microsoft Edge Enterprise.

  • ID da extensão e URL de atualização: A ID da extensão e a URL de atualização para a extensão Citrix Browser Content Redirection.

Etapas para o Google Chrome
  1. Importe os arquivos ADMX:
    • Copie os arquivos ADMX do Chrome para seu armazenamento central de modelos administrativos. Isso geralmente é %SystemRoot%\PolicyDefinitions no seu controlador de domínio.
  2. Abra o Gerenciamento de Política de Grupo:
    • Inicie o Console de Gerenciamento de Política de Grupo (gpmc.msc).
  3. Crie ou edite um GPO:
    • Crie um novo Objeto de Política de Grupo (GPO) ou edite um existente que se aplique aos usuários ou computadores onde você deseja implantar a extensão.
  4. Navegue até as Configurações de Extensões:
    • No editor de GPO, vá para:
      • Configuração do Usuário > Modelos Administrativos > Modelos Administrativos Clássicos (ADM) > Google > Google Chrome > Extensões
  5. Habilite “Configurar a lista de aplicativos e extensões instalados à força”:
    • Clique duas vezes nesta configuração de política e selecione “Habilitado”.
    • Se a configuração “Configurar a lista de aplicativos e extensões instalados à força” estiver definida como Desabilitado, a extensão será removida automaticamente do Chrome para todos os usuários.
  6. Adicione a ID da extensão e a URL de atualização:
  7. Aplique o GPO:
    • Vincule o GPO à Unidade Organizacional (OU) apropriada em sua estrutura do Active Directory.
  8. Atualize a Política de Grupo:
    • Nas máquinas de destino, execute gpupdate /force para aplicar a política imediatamente, ou aguarde a atualização automática da política.
Etapas para o Microsoft Edge
  1. Importe os arquivos ADMX:
    • Copie os arquivos ADMX do Edge para seu armazenamento central de modelos administrativos (%SystemRoot%\PolicyDefinitions).
  2. Abra o Gerenciamento de Política de Grupo:
    • Inicie o Console de Gerenciamento de Política de Grupo (gpmc.msc).
  3. Crie ou edite um GPO:
    • Crie um novo GPO ou edite um existente.
  4. Navegue até as Configurações de Extensões:
    • No editor de GPO, vá para:
      • Configuração do Computador > Políticas > Modelos Administrativos > Microsoft Edge > Extensões
  5. Habilite “Controlar quais extensões são instaladas silenciosamente”:
    • Clique duas vezes nesta configuração de política e selecione “Habilitado”.
  6. Adicione a ID da extensão e a URL de atualização:
  7. Aplique o GPO:
    • Vincule o GPO à Unidade Organizacional (OU) apropriada em sua estrutura do Active Directory.
  8. Atualize a Política de Grupo:
    • Nas máquinas de destino, execute gpupdate /force ou aguarde a atualização automática.

configure-forced-apps

force-installed-apps

Solução de problemas

Para informações sobre solução de problemas, consulte o artigo da central de conhecimento Como solucionar problemas de redirecionamento de conteúdo do navegador.

Limitações do redirecionamento de conteúdo do navegador

Limitações do lado do servidor (VDA)

O redirecionamento de conteúdo do navegador não pode suportar os seguintes casos de uso. Caso seja necessário um aprimoramento para qualquer um dos cenários mencionados ou novos cenários, entre em contato com a equipe de produto da Citrix.

  • Janelas pop-up não são suportadas com o redirecionamento de conteúdo do navegador.
  • A persistência de cookies de sessão não é suportada.
  • A política de redirecionamento de vídeo HTML5 deve ser desabilitada quando o redirecionamento de conteúdo do navegador estiver em uso.
  • Em cenários de desconexão/reconexão de sessão, a janela do navegador do VDA precisa ser atualizada para que o BCR seja ativado novamente.
  • Impressão e downloads de arquivos de janelas redirecionadas pelo BCR não são suportados.

Limitações do lado do cliente (CWA)

  • O redirecionamento de conteúdo do navegador não é suportado na estrutura ARMhf.
  • O BCR suporta um máximo de 25 guias redirecionadas em um navegador e um total combinado de 30 guias redirecionadas em dois navegadores.
Redirecionamento de conteúdo do navegador