Sitzungsaufzeichnungsdienst

Endpunkt-Aufzeichnungsrichtlinien konfigurieren

Sie können Richtlinien definieren, um Benutzeraktionen auf Endpunktgeräten zu erfassen, wenn auf von Citrix bereitgestellte Web-Apps, virtuelle Apps und Desktops zugegriffen wird.

Voraussetzungen

Stellen Sie vorab sicher, dass Sie die folgenden Anforderungen erfüllt haben:

  • Citrix Session Recording Server Version 2511 oder höher
  • Citrix Workspace-App Version 2511 oder höher
  • Ordnungsgemäße Integration mit Citrix Gateway und StoreFront, siehe Site-Einstellungen

Endpunkt-Aufzeichnungsrichtlinien konfigurieren

Sie können systemdefinierte Endpunkt-Aufzeichnungsrichtlinien aktivieren oder eigene benutzerdefinierte Endpunkt-Aufzeichnungsrichtlinien erstellen und aktivieren. Systemdefinierte Richtlinien wenden eine einzige Regel auf gesamte Sitzungen an. Benutzerdefinierte Richtlinien legen fest, welche Sitzungen aufgezeichnet werden.

Hinweis:

Nachdem Sie eine Endpunkt-Aufzeichnungsrichtlinie erstellt oder aktiviert haben, gilt die Richtlinie für alle Session Recording-Server der ausgewählten Site. Sie können separate Endpunkt-Aufzeichnungsrichtlinien für verschiedene Sites erstellen und aktivieren, aber nur die aktive Richtlinie einer Site kann global wirksam sein.

Systemdefinierte Endpunkt-Aufzeichnungsrichtlinien

Session Recording bietet die folgenden systemdefinierten Endpunkt-Aufzeichnungsrichtlinien:

endpoint-1

  • Endpunktsitzungen nicht aufzeichnen. Die Standardrichtlinie. Wenn Sie keine andere Richtlinie angeben, werden keine Sitzungen aufgezeichnet.

Sie können die systemdefinierten Endpunkt-Aufzeichnungsrichtlinien nicht ändern oder löschen.

Benutzerdefinierte Endpunkt-Aufzeichnungsrichtlinie erstellen

Überlegungen

Sie können Endpunktsitzungen bestimmter Benutzer oder Gruppen aufzeichnen.

Für jede Regel, die Sie erstellen, geben Sie eine Endpunkt-Aufzeichnungsaktion und einen Regelbereich an. Die Aufzeichnungsaktion gilt für Sitzungen, die in den Regelbereich fallen.

Wählen Sie für jede Regel eine Endpunkt-Aufzeichnungsaktion aus:

endpoint-2

  • Endpunkt-Aufzeichnung mit Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf Endpunktgeräten auf. Benutzer erhalten Aufzeichnungsbenachrichtigungen im Voraus. Wenn diese Option ausgewählt ist, können Sie zusätzlich die Aufzeichnung für von Citrix bereitgestellte Web-Apps oder Citrix Virtual Apps and Desktops aktivieren. Zusätzlich können Sie die Vollbildaufzeichnung bei der Endpunkt-Aufzeichnung aktivieren.
  • Endpunkt-Aufzeichnung ohne Benachrichtigung aktivieren. Diese Option zeichnet Benutzeraktionen auf dem Endpunkt auf. Benutzer erhalten keine Aufzeichnungsbenachrichtigungen. Wenn diese Option ausgewählt ist, können Sie zusätzlich die Aufzeichnung für von Citrix bereitgestellte Web-Apps oder Citrix Virtual Apps and Desktops aktivieren. Zusätzlich können Sie die Vollbildaufzeichnung bei der Endpunkt-Aufzeichnung aktivieren.
  • Endpunkt-Aufzeichnung deaktivieren. Diese Option bedeutet, dass keine Benutzeraktionen auf Endpunktgeräten aufgezeichnet werden.
  • Von Citrix bereitgestellte Web-Apps. Diese Option ermöglicht es Ihnen, Benutzeraktionen auf Endpunktgeräten aufzuzeichnen, die auf diese Apps zugreifen.
  • Citrix Virtual Apps and Desktops. Diese Option ermöglicht die Aufzeichnung von Benutzeraktionen auf Endpunktgeräten, die auf diese Apps zugreifen.
  • Auf Vollbildaufzeichnung erweitern. Diese Option ermöglicht es Ihnen, den gesamten Bildschirmbereich aufzuzeichnen, einschließlich aller erweiterten Anzeigen.

    endpoint-3

Wählen Sie für jede Regel die folgenden Elemente aus, um den Regelbereich zu erstellen.

Benutzer und Benutzergruppen. Erstellt eine Liste von Benutzern und Benutzergruppen, für die die Aktion der Regel gilt. Es werden sowohl Identitätstypen von Azure Active Directory (Azure AD) als auch von Active Directory unterstützt. Wenn Sie Azure AD als Identitätsanbieter auswählen, können Sie eine Instanz aus der Dropdownliste auswählen. Die verfügbaren Instanzen hängen von Ihren Einstellungen auf der Registerkarte Identitäts- und Zugriffsverwaltung > Authentifizierung in Citrix Cloud ab.

Endpunkt-4

Hinweis:

Die Azure AD-Unterstützung ist eine Vorschaufunktion. Sie ist ab Session Recording Version 2402 und höher verfügbar. Vorschaufunktionen sind möglicherweise nicht vollständig lokalisiert und werden für den Einsatz in Nicht-Produktionsumgebungen empfohlen. Der technische Support von Citrix unterstützt keine Probleme, die bei Vorschaufunktionen auftreten.

Wenn Sie mehr als eine Regel in einer Endpunktaufzeichnungsrichtlinie erstellen, können einige Sitzungen die Kriterien für mehr als eine Regel erfüllen. In diesen Fällen wird die Regel mit der höchsten Priorität auf die Sitzungen angewendet.

Die Aufzeichnungsaktion einer Regel bestimmt deren Priorität:

  • Regeln mit der Aktion zur Deaktivierung der Endpunktaufzeichnung haben die höchste Priorität.
  • Regeln mit der Aktion zur Aktivierung der Endpunktaufzeichnung mit Benachrichtigung haben die zweithöchste Priorität.
  • Regeln mit der Aktion zur Aktivierung der Endpunktaufzeichnung ohne Benachrichtigung haben die niedrigste Priorität.

Einige Sitzungen erfüllen möglicherweise keine Regelkriterien in einer Endpunktaufzeichnungsrichtlinie. Für diese Sitzungen gilt die Aktion der Fallback-Regel der Richtlinie. Die Aktion der Fallback-Regel ist immer Endpunktaufzeichnung deaktivieren. Sie können die Fallback-Regel nicht ändern oder löschen.

Schritte

  1. Melden Sie sich bei Citrix Cloud an.
  2. Wählen Sie im Menü oben links Meine Dienste > DaaS.
  3. Scrollen Sie in der DaaS-Kachel im linken Navigationsbereich nach unten und wählen Sie Session Recording.
  4. Wählen Sie in der Dienstansicht von Session Recording Richtlinien aus der linken Navigation.
  5. Wählen Sie eine Zielsite aus. Wählen Sie die Endpunkt-Aufzeichnungsrichtlinie.
  6. Klicken Sie auf Richtlinie hinzufügen.
  7. Geben Sie einen Namen und eine Beschreibung für die neue Richtlinie ein, und klicken Sie dann auf Regel hinzufügen.
  8. Geben Sie einen Namen und eine Beschreibung für die Regel ein. Geben Sie eine Endpunkt-Aufzeichnungsaktion an und wählen Sie mindestens eines der folgenden Elemente aus, um den Regelbereich zu erstellen.

    Geben Sie für jede Regel eine Aufzeichnungsaktion an:

    • Endpunkt-Aufzeichnung mit Benachrichtigung aktivieren.
    • Endpunkt-Aufzeichnung ohne Benachrichtigung aktivieren.
    • Endpunkt-Aufzeichnung deaktivieren.

    Wählen Sie für jede Regel die folgenden Elemente aus, um den Regelbereich zu erstellen:

    • Benutzer und Benutzergruppen.
  9. Nachdem die neue Richtlinie erstellt wurde, suchen Sie sie auf der Registerkarte Endpunkt-Aufzeichnungsrichtlinie und aktivieren Sie den Schalter, um die Richtlinie zu aktivieren.

Globale Konfigurationssite auswählen

Obwohl Sie verschiedene aktive Richtlinien auf verschiedenen Sites haben können, kann zu einem bestimmten Zeitpunkt nur die Konfiguration und aktive Richtlinie einer Site global wirksam sein.

Schritte

  1. Wählen Sie Konfiguration > Siteverwaltung aus der linken Navigation des Session Recording-Dienstes.
  2. Klicken Sie auf Einstellungen für die Zielsite.
  3. Auf der Seite Endpunktaufzeichnung aktivieren Sie das Kontrollkästchen Endpunktaufzeichnungskonfiguration dieser Site anwenden.

    Hinweis:

    • Durch Aktivieren dieses Kontrollkästchens machen Sie diese Site zur einzigen Quelle für alle Endpunktaufzeichnungen.
    • Die aktive Richtlinie und Konfiguration, die Sie für diese Site festgelegt haben, wird nun global angewendet. Aufzeichnungsdateien werden im Speicherpfad dieser Site gespeichert.
    • Alle Endpunktaufzeichnungsrichtlinien und -konfigurationen auf allen anderen Sites werden ignoriert.

    endpoint-5

  4. Vervollständigen Sie die anderen Konfigurationsfelder.

    • Serveradresse für die Sitzungsaufzeichnung: z. B. https://SRServer.domain.com
    • STA-Serveradresse: z. B. https://sta.domain.com
    • Gateway-URL: z. B. https://gateway.domain.com
    • (Optional) StoreFront-Serveradresse: z. B. https://storefront.domain.com/citrix/store
      • Erforderlich für lokales StoreFront.
      • Lassen Sie dieses Feld leer, wenn Sie Citrix Cloud StoreFront verwenden.

      Hinweis:

      Standardmäßig ist die Cloud StoreFront-Integration deaktiviert. Sie müssen den folgenden Registrierungsschlüssel festlegen, um der Citrix Workspace-App die Kommunikation mit dem Cloud StoreFront-Dienst zu ermöglichen.

      • Für 64-Bit Citrix Workspace-App
       Location: HKEY_LOCAL_MACHINE\Software\Citrix\Dazzle
       Name: EnableCwaToSraCloudstore
       Type: String
       Value: true
       <!--NeedCopy-->
      
      • Für 32-Bit Citrix Workspace-App
       Location: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Citrix\Dazzle
       Name: EnableCwaToSraCloudstore
       Type: String
       Value: true
       <!--NeedCopy-->
      

Hinweis:

Weitere detaillierte Informationen zu den Konfigurationsschritten finden Sie unter Sitzungsaufzeichnung für Endpunktgeräte.

Endpunkt-Aufzeichnungsrichtlinien konfigurieren