Browserinhaltsumleitung - Richtlinieneinstellungen
Die Browser Content Redirection (BCR) verbessert das Benutzererlebnis beim Surfen im Internet in Citrix Virtual Apps and Desktops™ -Umgebungen. Durch die Auslagerung der Darstellung von Webseiten auf die lokale Maschine des Benutzers reduziert BCR die Serverlast und verbessert die Leistung, insbesondere bei komplexen oder ressourcenintensiven Websites. Diese Dokumentation beschreibt alle verfügbaren Richtlinieneinstellungsoptionen für die Browserinhaltsumleitung.
Browserinhaltsumleitung
Diese Einstellung fungiert als Haupt-Ein-/Ausschalter für die Browserinhaltsumleitung.
- Was es tut: Bestimmt, ob Webseiten auf dem Server oder Ihrem lokalen Gerät gerendert werden. Wenn diese Option aktiviert ist, versucht die Citrix Workspace™-App, Webinhalte auf Ihrem Gerät abzurufen und anzuzeigen, um ein reibungsloseres Erlebnis zu gewährleisten. Wenn dies fehlschlägt, wird auf das Rendern auf dem Server zurückgegriffen.
-
Optionen:
- Erlaubt: (Standard) Aktiviert die Browserinhaltsumleitung.
- Verboten: Deaktiviert die Browserinhaltsumleitung.
- Zu beachten: Wenn zulässig, versucht die Citrix Workspace-App, Clientabruf und Clientrendering durchzuführen. Wenn das Abrufen und Rendern des Clients fehlschlägt, wird bei der Umleitung des Browserinhalts auf das Rendern auf der Serverseite zurückgegriffen. Um Serverabruf und Clientrendering zu aktivieren, aktivieren Sie die Einstellung “Proxykonfiguration für die Browserinhaltsumleitung”.
ACL-Konfiguration für die Browserinhaltsumleitung
Mit dieser Einstellung können Sie eine Liste von Websites (URLs) erstellen, die die Browserinhaltsumleitung verwenden dürfen bzw. nicht.
- Funktionsweise: Ermöglicht Ihnen eine detaillierte Kontrolle darüber, welche Websites mit der Browser-Inhaltsumleitung optimiert werden. Sie können ganze Websites oder bestimmte Seiten angeben.
-
Funktionsweise:
- Zulässige URLs: Die Inhalte der Websites auf dieser Liste werden auf Ihrem Gerät angezeigt. Sie können Platzhalter () verwenden, um mehrere Seiten oder Subdomänen einzuschließen (z. B. https://www.example.com/ oder http://*.example.com/). Platzhalter sind im Protokoll der URL nicht zulässig.
- Standard: https://www.youtube.com/*
-
Beispiel:
- Erlaubte Muster: «http://www.xyz.com/index.html>, https://www.xyz.com/* , http://www.xyz.com/*videos*> , http://*.xyz.com/<>
- Nicht erlaubt: http://..com/
- Sie können eine bessere Granularität erzielen, indem Sie Pfade in der URL angeben. Wenn Sie beispielsweise https://www.xyz.com/sports/index.html angeben, wird nur die Seite index.html umgeleitet
Sperrlistenkonfiguration für die Browserinhaltsumleitung
Diese Einstellung funktioniert in Verbindung mit der Einstellung “ACL-Konfiguration für die Browserinhaltsumleitung”.
- Funktionsweise: Bietet eine zusätzliche Kontrollebene, indem Sie bestimmte Websites oder Seiten blockieren können, auch wenn diese in der ACL-Konfiguration zulässig sind. Die Sperrliste hat Vorrang.
- Funktionsweise: Sie geben Websites oder Seiten an, die nicht auf Ihr Gerät umgeleitet werden sollen, auch wenn diese durch die ACL-Konfiguration grundsätzlich zugelassen sind.
- Standard: Es ist keine URL konfiguriert
- Platzhalter: Ähnlich wie bei der ACL-Konfiguration können Sie Platzhalter (*) verwenden, um mehrere Seiten oder Subdomänen zu blockieren.
- Beispiel: Um nur die Seite index.html auf einer Website zu blockieren, geben Sie Folgendes ein: https://www.example.com/sports/index.html
Authentifizierungssites für Browserinhaltsumleitung
Mit dieser Einstellung können Sie verwalten, wie die Browser-Inhaltsumleitung mit Websites funktioniert, die externe Identitätsanbieter (IdPs) für die Anmeldung verwenden.
- Funktionsweise: Stellt sicher, dass die Browserinhaltsumleitung auch dann aktiv bleibt, wenn Sie zur Authentifizierung auf eine andere Website umgeleitet werden (z. B. wenn eine Website Okta oder einen anderen Dienst zur Anmeldung verwendet).
- Funktionsweise: Damit der Umleitungsprozess bei der Anmeldung nicht unterbrochen wird, fügen Sie die URLs der Authentifizierungswebsites zu dieser Liste hinzu.
- Standard: Es ist keine URL konfiguriert
-
Beispiel: Wenn
zur Authentifizierung verwendet, würden Sie zur ACL-Konfiguration für die Browserinhaltsumleitung und die Authentifizierungswebsites zu den Authentifizierungssites für die Browserinhaltsumleitung hinzufügen - Weitere Informationen: Ausführliche Informationen finden Sie im Citrix Knowledge Center-Artikel CTX238236 und im Abschnitt “Multimedia” in der Browserinhaltsumleitung.
Proxykonfiguration für die Browserinhaltsumleitung
Mit dieser Einstellung haben Sie mehr Kontrolle darüber, wie die Browserinhaltsumleitung den Proxyserver Ihres Netzwerks verwendet, und können das Clientrendern per Serverabfrage vereinfachen, falls Ihre Umgebung das Clientrendern per Clientabfrage nicht zulässt.
- Funktionsweise: Erzwingt, dass die Citrix Workspace-App eine Serverabrufmethode zum Abrufen von Webinhalten verwendet. Wenn diese Option aktiviert ist, wird immer versucht, Inhalte vom Server abzurufen und auf Ihrem Gerät anzuzeigen.
-
Optionen:
- Expliziter Proxy: Verwenden Sie einen bestimmten Proxyserver. Sie müssen die Adresse und Portnummer des Proxyservers angeben (z. B. http://proxy.example.com:80).
- Erlaubte Muster:
-
http://<Hostname/IP-Adresse>: Beispiel: http://proxy.example.citrix.com:80 http://10.10.10.10:8080
- PAC/WPAD: Verwenden Sie eine PAC-Datei oder WPAD, um die Proxyeinstellungen automatisch zu bestimmen. Sie müssen die URL der PAC-Datei angeben (z. B. http://wpad.myproxy.com:30/configuration/pac/Proxy.pac).
- Zulässige Muster für PAC/WPAD-Dateien:
- http://<hostname>
- https://<hostname> </ul>
- Direkt/Transparent: Verwenden Sie keinen Proxyserver oder einen transparenten Proxy.
- Konfigurieren Sie das Schlüsselwort “DIRECT”
- Das Schlüsselwort unterscheidet zwischen Groß- und Kleinschreibung.</ul>
- Expliziter Proxy: Verwenden Sie einen bestimmten Proxyserver. Sie müssen die Adresse und Portnummer des Proxyservers angeben (z. B. http://proxy.example.com:80).
- Standard: Verboten (deaktiviert)
Umleitung von Browserinhalten und integrierte Unterstützung für Windows-Authentifizierung
Diese Einstellung vereinfacht die Anmeldung bei Websites, die die integrierte Windows-Authentifizierung (IWA) verwenden.
- Funktionsweise: Ermöglicht der Browserinhaltsumleitung, Ihre vorhandenen Windows-Anmeldeinformationen zu verwenden, um sich automatisch bei Websites anzumelden. Das bedeutet, dass Sie Ihren Benutzernamen und Ihr Kennwort nicht wiederholt eingeben müssen.
-
Optionen:
- Erlaubt: Aktiviert Single Sign-On (SSO) für Websites, die IWA verwenden.
- Verboten: (Standard) Deaktiviert SSO und erfordert, dass Sie jedes Mal Ihre Anmeldeinformationen eingeben.
Proxyauthentifizierung der Browserinhaltsumleitung per Serverabruf
Diese Einstellung steuert, wie die Browserinhaltsumleitung beim Abrufen von Inhalten vom Server mit Ihrem Webproxy interagiert.
- Funktionsweise: Ermöglicht der Browserinhaltsumleitung, Ihre Windows-Anmeldeinformationen zur Authentifizierung beim Proxyserver zu verwenden und so einen sicheren Zugriff auf Webinhalte zu gewährleisten.
- Funktionsweise: Wenn die Browserinhaltsumleitung aktiviert ist, erhält und verwendet sie automatisch ein Kerberos-Serviceticket zur Authentifizierung beim Proxy.
- Anforderungen: Sie müssen Ihre PAC-Datei so konfigurieren, dass der Datenverkehr über einen nachgelagerten Webproxy geleitet wird, und den Proxy für die Verwendung der Kerberos-Authentifizierung einrichten.
-
Optionen:
- Erlaubt: Aktiviert die Kerberos-Authentifizierung mit dem Proxyserver.
- Verboten: (Standard) Die Browser-Inhaltsumleitung verwendet die grundlegende Authentifizierung oder andere verfügbare Anmeldeinformationen, um sich beim Proxy zu authentifizieren.
In diesem Artikel
- Browserinhaltsumleitung
- ACL-Konfiguration für die Browserinhaltsumleitung
- Sperrlistenkonfiguration für die Browserinhaltsumleitung
- Authentifizierungssites für Browserinhaltsumleitung
- Proxykonfiguration für die Browserinhaltsumleitung
- Umleitung von Browserinhalten und integrierte Unterstützung für Windows-Authentifizierung
- Proxyauthentifizierung der Browserinhaltsumleitung per Serverabruf