Citrix DaaS™

Zusammengesetzte Geräte und Gerätesplitting

Ein zusammengesetztes USB-Gerät ist ein einzelnes Gerät, das sich wie mehrere unabhängige USB-Geräte verhält, die an einen Computer angeschlossen sind. Es verfügt über einen einzigen USB-Anschluss, kann aber dem Computer mehrere Schnittstellen mit jeweils eigenen Funktionen zur Verfügung stellen. Wenn ein Benutzer ein zusammengesetztes USB-Gerät anschließt, überprüft das Hostgerät alle Funktionen (Schnittstellen) anhand jeder Richtlinienregel. Wenn die erste Übereinstimmung für eine Funktion (Schnittstelle) eine Ablehnungsregel ist, wird die Regel für das zusammengesetzte Gerät als endgültig betrachtet und das Gerät wird abgelehnt. Wenn die erste Übereinstimmung für eine Funktion (Schnittstelle) eine Zulassungsregel ist, fährt das Hostgerät fort, die Regeln mit der nächsten Funktion (Schnittstelle) abzugleichen. Das zusammengesetzte Gerät ist zugelassen, wenn keine Funktion (Schnittstelle) durch eine Richtlinienregel abgelehnt wird. Wenn die endgültige Übereinstimmung für das zusammengesetzte Gerät eine Ablehnungsregel ist, ist das Gerät nur für den lokalen Desktop verfügbar, andernfalls wird das Gerät an den virtuellen Desktop umgeleitet. Wenn keine Übereinstimmung gefunden wird, werden Standardregeln verwendet.

Gerätesplitting

Wir können das zusammengesetzte Gerät mithilfe der entsprechenden Regeln in der Richtlinie „Geräteumleitungsregeln (Version 2)“ aufteilen, um nur bestimmte Funktionen eines zusammengesetzten Geräts zuzulassen. Beispielsweise möchten wir möglicherweise nur die HID-Funktionen eines FIDO2-Schlüssels verwenden, nicht aber die Smartcard-Funktionalität. In diesem Fall würden wir die Regeln wie unten dargestellt festlegen:

  1. Connect: VID=1050 PID=0407 class=03 split=01 intf=00,01 #Yubikey Serie 5 zugelassene FIDO2 HID-Funktionen.

  2. Deny: VID=1050 PID=0407 split=01 intf=02 # Yubikey Serie 5 Smartcard-Funktion blockiert.

Tipp:

Beachten Sie beim Erstellen neuer Richtlinienregeln die USB-Klassencodes, die auf der USB-Website verfügbar sind.

Konfigurieren eines Unterschriftenpads

  1. Installieren Sie den entsprechenden Gerätetreiber auf dem VDA-Host.

  2. Aktivieren Sie die Richtlinie Client-USB-Geräteumleitung in Citrix Web Studio™.

  3. Bearbeiten Sie die Richtlinie Client-USB-Geräteumleitungsregeln (Version 2).

    1. Legen Sie die VID- und PID-Informationen für das umzuleitende Unterschriftenpad fest und klicken Sie auf Speichern. Beispiel: Connect: VID=056A PID=00A4 #STU-430
  4. Bearbeiten Sie die Richtlinie Client-USB-Geräteoptimierungsregeln.

    1. Legen Sie den Modus zusammen mit anderen Geräteinformationen fest. Beispiel: Mode=00000004 VID=056A PID=00A4 class=03 #Eingabegerät im Erfassungsmodus
  5. Bearbeiten Sie die Richtlinie Vorhandene USB-Geräte automatisch verbinden zulassen.

  6. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

  7. Bearbeiten Sie die Richtlinie Neu angeschlossene USB-Geräte automatisch verbinden zulassen.

  8. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

Sobald diese Richtlinien in der Studio-Konsole festgelegt sind, wird das Gerät bei nachfolgenden Sitzungsstarts automatisch umgeleitet und erfordert keine zusätzlichen Endbenutzeraktionen.

Hinweis:

Ersetzen Sie die VID und PID durch die tatsächliche VID und PID des umzuleitenden Geräts.

Konfigurieren einer Bloomberg-Tastatur mithilfe der USB-Umleitung

  1. Aktivieren Sie die Richtlinie Client-USB-Geräteumleitung in Citrix Web Studio.

  2. Bloomberg 5-Tastaturen sind standardmäßig in der Richtlinie „Client-USB-Geräteumleitungsregeln (Version 2)“ festgelegt, und es sind keine zusätzlichen Administratoraktionen erforderlich.

  3. Bearbeiten Sie die Richtlinie Vorhandene USB-Geräte automatisch verbinden zulassen.

  4. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

  5. Bearbeiten Sie die Richtlinie Neu angeschlossene USB-Geräte automatisch verbinden zulassen.

  6. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

Sobald diese Richtlinien in der Studio-Konsole festgelegt sind, werden Bloomberg-Tasten automatisch in nachfolgenden HDX™-Sitzungen angezeigt und erfordern keine zusätzlichen Endbenutzeraktionen.

Konfigurieren eines FIDO2-Schlüssels mithilfe der USB-Umleitung

Citrix empfiehlt die Verwendung der FIDO2-Umleitung für FIDO2-Schlüssel in Ihren HDX-Sitzungen. Es kann jedoch Situationen geben, in denen Sie FIDO2-Schlüssel stattdessen mithilfe der USB-Umleitung umleiten müssen. Dazu gehören Szenarien, in denen die FIDO2-Umleitung nicht verfügbar ist, weil die Funktion vom Client, dem VDA oder dem Betriebssystem (z. B. Windows Server 2016) nicht unterstützt wird.

Es kann auch Situationen geben, in denen der Schlüssel mehrere Modi aktiviert hat, Sie aber nur eine Untergruppe davon in Ihren HDX-Sitzungen zulassen möchten. Beispielsweise möchten Sie möglicherweise FIDO2 und OTP zulassen, aber die Smartcard blockieren.

Die folgenden Schritte veranschaulichen, wie Sie einen FIDO2-Schlüssel mithilfe der USB-Umleitung konfigurieren können (Yubikey vid=1050, pid=0407).

  1. Aktivieren Sie die Richtlinie Client-USB-Geräteumleitung in Citrix Web Studio.

  2. Bearbeiten Sie die Richtlinie Client-USB-Geräteumleitungsregeln (Version 2).

    1. Legen Sie die VID- und PID-Informationen sowie die Konfiguration des geteilten Geräts für den in der Sitzung umzuleitenden FIDO2-Schlüssel fest und klicken Sie auf Speichern.

    2. Connect: VID=1050 PID=0407 class=03 split=01 intf=00,01 #Yubikey Serie 5 zugelassene FIDO2 HID-Funktionen.

    3. Deny: VID=1050 PID=0407 split=01 intf=02 # Yubikey Serie 5 Smartcard-Funktion blockiert.

  3. Bearbeiten Sie die Richtlinie Vorhandene USB-Geräte automatisch verbinden zulassen.

  4. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

  5. Bearbeiten Sie die Richtlinie Neu angeschlossene USB-Geräte automatisch verbinden zulassen.

  6. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

Sobald diese Richtlinien in der Studio-Konsole festgelegt sind, werden FIDO2-Tastaturen automatisch in nachfolgenden HDX-Sitzungen angezeigt und erfordern keine zusätzlichen Endbenutzeraktionen.

Konfigurieren einer 3D-Maus mithilfe der USB-Umleitung

Heute werden die Treiber für 3Dconnexion SpaceMouse nur auf Workstation-Betriebssystemen (Win 10 und Win11) unterstützt. Sie funktionieren nicht auf Server-Betriebssystemen. Im Folgenden sind die Schritte zur Konfiguration einer SpaceMouse Enterprise auf einem Workstation-Betriebssystem (vid=046D, pid=C016) aufgeführt.

  1. Installieren Sie den neuesten Windows-Treiber auf dem VDA-Host.

  2. Aktivieren Sie in Studio die Richtlinie Client-USB-Geräteumleitung.

  3. Bearbeiten Sie die Richtlinie Client-USB-Geräteumleitungsregeln (Version 2).

    1. Legen Sie die VID- und PID-Informationen für das umzuleitende Unterschriftenpad fest und klicken Sie auf Speichern. Beispiel: Connect: VID=046D PID=C016 #SpaceMouse Enterprise
  4. Bearbeiten Sie die Richtlinie Client-USB-Geräteoptimierungsregeln.

    1. Legen Sie den Modus zusammen mit anderen Geräteinformationen fest. Beispiel: Mode=00000004 VID=046D PID=C016 class=03 #Eingabegerät im Erfassungsmodus
  5. Bearbeiten Sie die Richtlinie Vorhandene USB-Geräte automatisch verbinden zulassen.

  6. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

  7. Bearbeiten Sie die Richtlinie Neu angeschlossene USB-Geräte automatisch verbinden zulassen.

  8. Deaktivieren Sie das Kontrollkästchen Standardwert verwenden und wählen Sie Verfügbare USB-Geräte automatisch umleiten aus dem Dropdown-Menü aus und klicken Sie auf Speichern.

Zusammengesetzte Geräte und Gerätesplitting