App-Schutz
App Protection bietet eine zusätzliche Sicherheitsebene, indem es Keylogging und Bildschirmaufnahmen blockiert. Weitere Informationen finden Sie in der App Protection-Dokumentation.
Wichtig:
Beim Zugriff auf einen Store über einen Webbrowser sind Apps, die App Protection erfordern, standardmäßig ausgeblendet. StoreFront muss so konfiguriert werden, dass geschützte Apps angezeigt werden. Beim Zugriff auf einen Store über die Citrix Workspace-App ist keine StoreFront-Konfiguration erforderlich.
App Protection für Starts aus der Citrix Workspace-App
Wenn Benutzer über eine unterstützte Version der Citrix Workspace-App auf den Store zugreifen, zeigt StoreFront alle Ressourcen an, die App Protection erfordern. Es ist keine zusätzliche StoreFront-Konfiguration erforderlich.
App Protection für hybride Starts
Wenn Benutzer über einen Webbrowser auf einen Store zugreifen, sind virtuelle Apps und Desktops, die App Protection erfordern, standardmäßig ausgeblendet. StoreFront 2308 und höher kann so konfiguriert werden, dass geschützte Ressourcen angezeigt werden, es sei denn, es wird ChromeOS verwendet oder der Benutzer hat sich dafür entschieden, Ressourcen in seinem Webbrowser zu starten, da diese App Protection nicht unterstützen.
Warnung
Es ist möglich, Apps mit älteren Versionen der Citrix Workspace-App zu starten, die App Protection nicht anwenden. Bevor Sie App Protection für hybride Starts aktivieren, empfiehlt Citrix daher, die App Protection Posture Check zu aktivieren, die das Starten virtueller Apps und Desktops von Citrix Workspace-App-Versionen blockiert, die App Protection nicht unterstützen.
Wenn Ressourcen über ICA-Downloads gestartet werden, könnte der Benutzer die ICA-Datei bearbeiten, um die Anweisung zum Anwenden von App Protection zu entfernen. Bevor Sie App Protection für hybride Starts aktivieren, empfiehlt Citrix daher, die Policy Tampering Detection zu aktivieren.
Versionen von StoreFront vor 2507 versuchten, die installierte Version der Citrix Workspace-App mithilfe von Citrix Web-Erweiterungen oder dem Citrix Workspace Launcher zu erkennen und zeigten Ressourcen mit App Protection nur an, wenn der Client bestimmte Mindestversionen erfüllte. Es konnte jedoch nicht garantiert werden, dass die Version korrekt erkannt wurde, was dazu führte, dass Ressourcen falsch angezeigt oder ausgeblendet wurden. Daher wurde diese Prüfung entfernt.
App Protection für hybride Starts aktivieren
Um StoreFront zu ermöglichen, geschützte Apps auf unterstützten Versionen der Citrix Workspace-App anzuzeigen, verwenden Sie das PowerShell-Cmdlet Set-STFWebReceiverAppProtection.
-
Öffnen Sie eine PowerShell-Konsole als Administrator.
-
Wenn Sie mehr als eine Website haben, suchen Sie den virtuellen Pfad der Website, die Sie konfigurieren möchten. Dies ist der Pfad, der im Webbrowser des Benutzers angezeigt wird, z. B.
/Citrix/StoreWeb. Sie können eine Liste aller Websites und ihrer Pfade mit dem BefehlGet-STFWebReceiverServiceabrufen. -
Führen Sie PowerShell aus:
$receiver = Get-STFWebReceiverService -VirtualPath "[virtual path]" Set-STFWebReceiverAppProtection -WebReceiverService $receiver -Enabled On <!--NeedCopy-->Ersetzen Sie
[virtual path]durch den im ersten Schritt gefundenen Pfad.-VirtualPathkann weggelassen werden, wenn nur eine Website vorhanden ist. -
Wenn der Benutzer sich entschieden hat, Ressourcen in seinem Webbrowser zu öffnen, entweder durch Administratorkonfiguration oder weil der Benutzer Webbrowser verwenden gewählt hat, ist App Protection nicht verfügbar. Sie können den Store optional so konfigurieren, dass er immer mit der lokal installierten Citrix Workspace-App gestartet wird. Weitere Informationen finden Sie unter Bereitstellung der Citrix Workspace-App.
-
Wenn der Benutzer zum ersten Mal eine Store-Website öffnet und die Citrix Web-Erweiterung nicht verfügbar ist, wird der Bildschirm Citrix Workspace-App erkennen angezeigt. Wenn der Benutzer Erkennung überspringen wählt, kann StoreFront die App-Version nicht bestimmen und zeigt daher keine geschützten Apps und Desktops an. Es wird daher empfohlen, die Option Erkennung überspringen zu deaktivieren. Weitere Informationen finden Sie unter Benutzern erlauben, die Erkennung der Citrix Workspace-App zu überspringen.
Prüfen, ob App Protection für hybride Starts aktiviert ist
Um herauszufinden, ob App Protection für hybride Starts für eine Store-Website verfügbar ist, verwenden Sie PowerShell und führen Sie das Cmdlet Get-STFWebReceiverAppProtection aus. Zum Beispiel:
$receiver = Get-STFWebReceiverService -VirtualPath "/Citrix/StoreWeb"
Get-STFWebReceiverAppProtection -WebReceiverService $receiver
<!--NeedCopy-->