Optimierte Inhaltsfreigabe für Teams und andere Plattformen
Diese Einstellung dient zum Konfigurieren der Inhaltsfreigabe (Anwendungs- und Desktopfreigabe) für optimierte Videokonferenz- und Kollaborationsplattformen, einschließlich Microsoft Teams, Zoom und Webex, die das Citrix Virtual Channel SDK (VCSDK) nutzen.
Diese Konfiguration gewährleistet eine nahtlose Inhaltsfreigabe unter Beibehaltung der Sicherheitskontrollen in Umgebungen mit Citrix Virtual Desktop Infrastructure (VDA).
Funktionen
Anwendungsfreigabe und Desktopfreigabe: Diese Funktionen ermöglichen Benutzern von Unified Communication (UC)-Anwendungen wie Microsoft Teams, Zoom und Webex, entweder bestimmte Anwendungsinhalte oder ihren gesamten Desktop mit Besprechungsteilnehmern zu teilen.
Anforderungen
-
Anwendungsfreigabe: Unterstützt in der Citrix Workspace™ App (Windows, Mac, Linux)
-
VDA: Virtual Desktop Agent (VDA) ist für optimale Funktionalität erforderlich.
Konfiguration
-
Es besteht die Möglichkeit, sowohl App-Freigabe als auch Desktopfreigabe über diese Einstellung zu deaktivieren.
-
Standardmäßig sind sowohl App-Freigabe als auch Desktopfreigabe aktiviert.
-
Diese Einstellung gilt speziell für UC-Anwendungen (zum Beispiel: Teams, Zoom, Webex) und hat keine Auswirkungen auf die native Citrix HDX™ Bildschirmfreigabe.
-
Das Konfigurieren dieser Einstellung überschreibt den VDA UseWsProvider Registrierungsschlüssel.
Hinweis:
- Diese Einstellung funktioniert unabhängig von den Inhaltsfreigaberichtlinien innerhalb einzelner UC-Anwendungen (zum Beispiel: Microsoft Teams).
- Die Einstellung gilt nur, wenn der App-Schutz aktiviert ist. Wenn der App-Schutz deaktiviert ist, hat diese Richtlinie keine Auswirkung.
Sicherheitsaspekte und Umgehungsmechanismus
Wenn der App-Schutz aktiviert ist, können Anwendungen wie Microsoft Teams und Zoom keine Bildschirme freigeben, da sie versuchen, den VDA-Bildschirm von der Clientseite aus zu erfassen, was eingeschränkt ist. Um dies zu beheben, wurde Unterstützung eingeführt, die es Teams und Zoom ermöglicht, den App-Schutz zu umgehen und die Bildschirmfreigabe von der Clientseite aus zu aktivieren.
Die Aktivierung dieser Umgehung birgt jedoch ein potenzielles Sicherheitsrisiko, da sie die App-Schutz-Kontrollen umgeht. Um dies zu mindern, wurde eine neue Richtlinie eingeführt, die es Administratoren ermöglicht, die Bildschirmfreigabe für UC-Anwendungen zu deaktivieren, wenn der App-Schutz aktiviert ist.
Richtliniendetails
-
App-Schutz aktiviert: Wenn der App-Schutz aktiviert ist, können Administratoren die Bildschirmfreigabe für UC-Anwendungen wie Zoom und Teams deaktivieren.
-
Auswirkungen auf die Benutzererfahrung: Wenn die Bildschirmfreigabe deaktiviert ist, können Benutzer ihre Anwendungs- oder Desktopinhalte während Besprechungen in UC-Apps nicht freigeben, wenn der App-Schutz aktiv ist.
Erforderliche Maßnahmen
-
Administratoren sollten die Einstellung basierend auf ihren Sicherheitsanforderungen konfigurieren und sicherstellen, dass die Bildschirmfreigabe für UC-Anwendungen entsprechend aktiviert oder deaktiviert ist.
-
Beachten Sie bei der Konfiguration dieser Richtlinie, dass sie nur Umgebungen mit aktiviertem App-Schutz betrifft.