Citrix DaaS™

Redirección de contenido del navegador

Introducción

La Redirección de Contenido del Navegador (BCR) mejora la experiencia del usuario al navegar por la web en entornos de Citrix Virtual Apps and Desktops™. Al descargar la renderización de páginas web en la máquina local del usuario, la BCR reduce la carga del servidor y mejora el rendimiento, especialmente para sitios web complejos o que consumen muchos recursos.

Cómo funciona

La BCR usa la aplicación Citrix Workspace™ para crear un entorno de navegación seguro en el dispositivo del usuario. Cuando un usuario accede a una página web permitida, la ventana gráfica del navegador se redirige al cliente. El motor del navegador del lado del cliente aprovecha los recursos de la máquina local para renderizar la página, lo que resulta en tiempos de carga más rápidos y una interacción más fluida.

  • Ten en cuenta que solo se redirige la ventana gráfica del navegador. La ventana gráfica es el área rectangular de tu navegador donde se muestra el contenido. La ventana gráfica no incluye elementos como la barra de direcciones, la barra de favoritos o la barra de estado. Esos elementos están en la interfaz de usuario, que sigue ejecutándose en el navegador del VDA.

  • BCR

Ventajas clave

La redirección de contenido del navegador gestiona de forma inteligente el tráfico web, ofreciendo una experiencia superior a tus usuarios a la vez que reduce la carga en tu infraestructura.

-  Así es como pueden beneficiar a tu organización:
  • Ahorro de costes: Descarga páginas web que consumen muchos recursos en los dispositivos de los usuarios, liberando valiosos recursos del servidor y reduciendo el consumo de ancho de banda. Esto se traduce en menores costes de hardware y red.

  • Experiencia de usuario mejorada: Ofrece a tus usuarios una experiencia de navegación más fluida y con mayor capacidad de respuesta, incluso con sitios web con muchos gráficos. Ofrece un rendimiento similar al nativo, eliminando el retraso y mejorando la productividad.

    • Seguridad mejorada: Mantén un entorno seguro a la vez que permites el acceso a recursos internos y externos.

    • Mayor flexibilidad: Admite una amplia gama de casos de uso, desde la navegación web básica hasta aplicaciones web complejas que requieren el paso por proxy o la autenticación SSO. Gestiona fácilmente la configuración de redirección con controles de política granulares en Citrix Web Studio™.

Requisitos del sistema

Componentes del lado del servidor

Citrix Virtual Apps and Desktops

-  Versión de servicio a largo plazo (LTSR)
-  Requisitos mínimos: Cualquier versión de Citrix Virtual Apps and Desktops LTSR que no haya llegado al fin de su vida útil
-  Recomendado: Citrix Virtual Apps and Desktops 2402 o superior
-  Versión actual (CR)
-  Requisito mínimo: Cualquier versión de Citrix Virtual Apps and Desktops CR que no haya llegado al fin de su vida útil
-  Recomendado: La última versión de Citrix Virtual Apps and Desktops

Componentes del navegador

  • Navegadores
    • Microsoft Edge
    • Google Chrome
    • Extensión de redirección del navegador: Publicada en las tiendas web de Chrome y Edge
      • Te recomendamos usar la última versión de los navegadores para una mejor experiencia

Componentes del lado del cliente

Windows

  • Windows 10 u 11
  • Aplicación Citrix Workspace
    • Requisito mínimo: Cualquier versión de la aplicación Citrix Workspace que no haya llegado al fin de su vida útil
    • Recomendado
      • Versión de servicio a largo plazo (LTSR): Aplicación Citrix Workspace 2402 con la última CU
      • Versión actual (CR): Aplicación Citrix Workspace 2405 o superior

    Nota:

    • La redirección de contenido del navegador no es compatible con las versiones LTSR 1912 y 2203.1 de la aplicación Citrix Workspace para Windows.

      • El motor del navegador del lado del cliente necesario para la redirección de contenido del navegador se instala de forma predeterminada en las versiones actuales de la aplicación Citrix Workspace.
    • El motor del navegador del lado del cliente necesario para la redirección de contenido del navegador no se instala de forma predeterminada en la versión LTSR 2402 de la aplicación Citrix Workspace. Los administradores pueden usar el modificador ADDLOCAL para instalar los componentes del navegador de la BCR además de la aplicación Citrix Workspace.

Para obtener más detalles, consulta la documentación de la aplicación Citrix Workspace para Windows.

Linux

ChromeOS

-  Aplicación Citrix Workspace
-  Última versión de Chrome Web Store

macOS

-  Aplicación Citrix Workspace
-  Requisito mínimo: Aplicación Citrix Workspace 2411 o superior

Nota:

-  Para macOS, el paquete de redirección de contenido del navegador es independiente de la aplicación Citrix Workspace y siempre es la última versión. Por lo tanto, el paquete será compatible con varias versiones de CWA superiores a la versión mínima especificada.

-  > -  Como no existe una dependencia de la aplicación Citrix Workspace para Mac, la numeración de la versión de la redirección de contenido del navegador no coincidirá con la versión de la aplicación Citrix Workspace para Mac.
-  >
-  > -  El motor del navegador del lado del cliente no se incluye con la aplicación Citrix Workspace para Mac. Descarga e instala el lado del cliente para Mac en [Descargas de Citrix](https://www.citrix.com/downloads/workspace-app/browser-content-redirection-mac/bcr-files.html).
-  >
-  > -  Los paquetes Intel y ARM son independientes. Por lo tanto, debes instalar la versión adecuada para el punto final de macOS.

Pasos para configurar

  1. Instala los componentes del lado del cliente y del lado del servidor según los requisitos del sistema.
    • Para obtener detalles sobre la implementación de la extensión, consulta la sección Implementación de la extensión.
    1. Configura las políticas de Studio.
      • Las políticas de Web Studio ofrecen una forma granular de configurar la redirección de contenido del navegador para adaptarse a una variedad de casos de uso.
      • Las políticas básicas permiten al administrador configurar las URL que deben permitirse o no con la redirección de contenido del navegador.
      • Las URL se pueden configurar con comodines.
  1. Abre un navegador web compatible y navega a una URL permitida.
    • Si se encuentra una coincidencia en la lista de permitidos, el sitio web se redirigirá al cliente.
    • La aplicación Citrix Workspace integra la ventana gráfica en el navegador del lado del VDA para una experiencia fluida.
  2. El color del logotipo de la extensión especifica el estado de la redirección de contenido.
    • Verde: Activo y conectado.
    • Gris: No activo / inactivo en la pestaña actual.
    • Rojo: Roto / No funciona.

Configuración de BCR

Nota:

-  La redirección de vídeo HTML5 y la redirección de contenido del navegador son características independientes. Las políticas de redirección de vídeo HTML5 no son necesarias para que esta característica funcione. Sin embargo, el servicio de redirección de vídeo HTML5 de Citrix HDX™ se usa para la redirección de contenido del navegador.
  • Te recomendamos realizar todas las configuraciones a través de Web Studio y no con claves de registro.

Opciones de configuración

La redirección de contenido del navegador (Browser content redirection) ofrece varias formas de configurar para adaptarse a los casos de uso de diversos entornos de cliente. Para obtener información detallada sobre la configuración de directivas, consulta configuración de directivas de redirección de contenido del navegador.

Mecanismos de redirección

Obtención y renderizado en el cliente

  • Por defecto, la redirección de contenido del navegador funciona en este modo; es decir, el motor del navegador del lado del cliente accede directamente a la página web. Esto requiere el acceso necesario desde la red del cliente a la página web. El escenario de obtención y renderizado en el cliente descarga todo el uso de red, CPU y RAM del VDA de Citrix al cliente y es la forma más óptima de configurar la redirección de contenido del navegador.
Opciones de configuración de directivas
  • Redirección de contenido del navegador: Permitido

  • Configuración de la ACL de redirección de contenido del navegador

    • Especifica las URL que deben redirigirse. Por defecto, YouTube es el único sitio web configurado para la redirección.
  • Configuración de la lista de bloqueo de redirección de contenido del navegador

    • Opción de configuración opcional para bloquear cualquier URL o sub-URL específica de la redirección. Aprovecha esta opción junto con la anterior para obtener la máxima personalización.

Obtención en el servidor y renderizado en el cliente

  • En este caso, el motor del navegador del lado del cliente se conecta y obtiene contenido del servidor web a través del VDA usando un canal virtual. Esta opción es útil cuando el cliente no tiene acceso a Internet (por ejemplo, clientes ligeros). El consumo de CPU y RAM en el VDA es bajo, pero el ancho de banda se consume en el canal virtual ICA®.

  • Hay tres modos de funcionamiento en este escenario. El término “proxy” se refiere a un dispositivo proxy al que el VDA accede para obtener acceso a Internet.

Opciones de configuración de directivas
  • Además de las directivas especificadas en la sección Obtención y renderizado en el cliente, configura lo siguiente:

  • Configuración de proxy de redirección de contenido del navegador

    • Directo o transparente: Configura esto si quieres aprovechar la obtención en el servidor y renderizado en el cliente y tienes acceso directo o acceso proxy transparente a la página web desde el VDA. La palabra clave “DIRECT” debe configurarse en la directiva.
    • Proxy explícito: Configura esto si quieres aprovechar la obtención en el servidor y renderizado en el cliente y tienes acceso proxy explícito a la página web desde el VDA.
    • Archivos PAC: Configura esto si dependes de archivos PAC, ya que los navegadores en el VDA pueden elegir automáticamente el servidor proxy apropiado para obtener una URL especificada.

Modo de reserva

-  Puede haber ocasiones en las que la redirección del cliente falle. Por ejemplo, si la máquina cliente no tiene acceso directo a Internet, una respuesta de error podría volver al VDA. En tales casos, el navegador en el VDA puede recargar y renderizar la página en el servidor.

-  Puedes suprimir el renderizado de elementos de vídeo en el servidor usando la directiva existente de prevención de reserva de Windows Media. Configura esta directiva en "Reproducir todo el contenido solo en el cliente" o "Reproducir solo contenido accesible para el cliente en el cliente". Estas configuraciones impiden que los elementos de vídeo se reproduzcan en el servidor si hay fallos en la redirección del cliente. Esta directiva solo surte efecto cuando habilitas la redirección de contenido del navegador y la directiva de lista de control de acceso contiene la URL que se recupera. La URL no puede estar en la directiva de lista de bloqueo.

    -  ![bcr-redirection](/en-us/citrix-daas/media/bcr-redirection.png)

Gestión de la autenticación

Sitios de autenticación

En la implementación actual de la redirección de contenido del navegador, independientemente del mecanismo de redirección, es necesario configurar sitios de autenticación para que la redirección de contenido del navegador gestione el inicio de sesión en los sitios web.

Ejemplo:

  1. Cuando solo https://www.youtube.com/* está configurado en la configuración de la ACL de redirección de contenido del navegador y no hay sitios de autenticación configurados, BCR recurrirá al renderizado del lado del servidor al iniciar sesión en el sitio web y continuará allí.

  2. En este caso, para que BCR gestione los sitios de autenticación, configura https://www.accounts.google.com/* y cualquier otro sitio de autenticación, como un sitio web de IdP, según sea necesario. Cada inicio de sesión de sitio web funciona de manera diferente, por lo que asegúrate de enumerar

    -  1.  Cuando está configurado, BCR gestionará la autenticación. Por ejemplo, con la obtención y renderizado en el cliente, la autenticación también se realizará desde el motor del navegador del lado del cliente para una experiencia de inicio de sesión fluida.
    
Opciones de configuración de directivas
-  Configura la directiva de sitios de autenticación de redirección de contenido del navegador, además de las directivas mencionadas en la sección de mecanismos de redirección.

-  > **Nota:** >
-  > -  El navegador del lado del cliente de BCR no conserva las cookies (incluida la autenticación) después de cerrar la ventana redirigida. Esto se manifestaría como la necesidad de volver a iniciar sesión en los sitios web cuando las ventanas de BCR se cierran y se vuelven a abrir por completo. >
-  > -  El navegador del lado del cliente de BCR no lee las cookies del navegador del lado del VDA. Por lo tanto, la personalización y las preferencias del usuario no se sincronizan con el navegador del VDA.

Autenticación integrada de Windows

La redirección de contenido del navegador puede proporcionar una forma fluida de autenticarse en los sitios web cuando se configura con la autenticación integrada de Windows (IWA) dentro del mismo dominio que el VDA.

Opciones de configuración de directivas
-  Configura la directiva de compatibilidad con la autenticación integrada de Windows de redirección de contenido del navegador.

-  Antes de habilitar el inicio de sesión único, completa lo siguiente:

-  Configura la infraestructura de Kerberos para emitir tickets para nombres de entidad de seguridad de servicio (SPN) construidos a partir del nombre de host. Por ejemplo, HTTP/serverhostname.com.

    -  Para la representación del cliente con obtención del servidor: Cuando utilizas la redirección de contenido del navegador en modo de obtención del servidor, asegúrate de que el DNS esté configurado correctamente en el VDA.

-  Para la representación del cliente con obtención del cliente: Cuando utilizas la redirección de contenido del navegador en modo de obtención del cliente, asegúrate de que el DNS esté configurado correctamente en el dispositivo cliente y de que permitas conexiones TCP desde la superposición a la dirección IP del servidor web.

Autenticación de proxy

La redirección de contenido del navegador puede proporcionar una manera fluida de autenticarte en tu proxy web al obtener contenido del servidor. Cuando está habilitada, la redirección de contenido del navegador obtendrá y utilizará automáticamente un ticket de servicio de Kerberos para autenticarse con el proxy.

Opciones de configuración de directivas
-  Configura la directiva de autenticación de proxy de obtención del servidor de redirección de contenido del navegador.

Antes de habilitar la directiva de autenticación de proxy de obtención del servidor, completa lo siguiente:

-  Debes configurar tu archivo PAC para enrutar el tráfico a través de un proxy web descendente y configurar el proxy para usar la autenticación Kerberos.

Casos de uso

La redirección de contenido del navegador (BCR) se puede utilizar para una amplia gama de sitios web, particularmente aquellos que son intensivos en recursos y accedidos con frecuencia por las empresas. Esto incluye plataformas de transmisión de video como YouTube, que pueden beneficiarse significativamente de descargar la representación a dispositivos de punto final, reduciendo así la carga del servidor y ahorrando costes. Además, la BCR es ideal para aplicaciones de comunicaciones unificadas, como herramientas de videoconferencia y colaboración (Google Meet, Teams web, Zoom web) y aplicaciones de centros de contacto (Genesys Cloud), garantizando un rendimiento fluido y una experiencia de usuario mejorada. Al aprovechar la BCR, las empresas pueden optimizar sus recursos y mejorar la eficiencia en varias aplicaciones basadas en la web. Consulta CTX238236 para obtener información sobre cómo configurar sitios web específicos.

Implementación de la extensión

Implementar manualmente

La extensión de redirección del navegador está publicada en las tiendas web de Chrome y Edge. La extensión solo es necesaria en el navegador del VDA y no en el lado del cliente. Para instalar la extensión, explora la tienda web de Chrome/Edge, busca la extensión de redirección del navegador y agrégala a los navegadores respectivos. Este método funciona para usuarios individuales. Para implementar la extensión en un grupo grande de usuarios, implementa la extensión mediante una directiva de grupo.

Implementar manualmente BCR

Implementar mediante directiva de grupo

Requisitos previos
-  **Acceso:** Necesitarás privilegios de administrador en la máquina o dentro de tu entorno de Active Directory donde configurarás la Directiva de grupo.

-  **Archivos ADMX:** Descarga los archivos ADMX de Google Chrome (plantillas administrativas) para tu versión de Chrome. Puedes encontrarlos en la página de [Ayuda de Google Chrome Enterprise](https://support.google.com/chrome/a/answer/187202?hl=en#zippy=%2Cwindows).

-  **Plantillas de Edge:** Descarga las plantillas administrativas de Microsoft Edge (archivos ADMX) desde la página de [inicio de Microsoft Edge Enterprise](https://learn.microsoft.com/es-es/deployedge/configure-microsoft-edge#1-download-and-install-the-microsoft-edge-administrative-template).
  • ID de extensión y URL de actualización: El ID de extensión y la URL de actualización para la extensión de redirección de contenido del navegador de Citrix.
Pasos para Google Chrome
  1. Importar archivos ADMX:
    • Copia los archivos ADMX de Chrome a tu almacén central de plantillas administrativas. Esto suele ser %SystemRoot%\PolicyDefinitions en tu controlador de dominio.
  2. Abrir la administración de directivas de grupo:
    • Inicia la Consola de administración de directivas de grupo (gpmc.msc).
  3. Crear o modificar un GPO:
    • Crea un nuevo objeto de directiva de grupo (GPO) o modifica uno existente que se aplique a los usuarios o equipos donde quieras implementar la extensión.
  4. Explorar la configuración de extensiones:
    • En el editor de GPO, ve a:
      • Configuración de usuario > Plantillas administrativas > Plantillas administrativas clásicas (ADM) > Google > Google Chrome > Extensiones
  5. Habilitar “Configurar la lista de aplicaciones y extensiones instaladas a la fuerza”:
    • Haz doble clic en esta configuración de directiva y selecciona “Habilitada”.
    • Si la configuración “Configurar la lista de aplicaciones y extensiones instaladas a la fuerza” está establecida en Deshabilitada, la extensión se eliminará automáticamente de Chrome para todos los usuarios.
  6. Agregar el ID de extensión y la URL de actualización:
  7. Aplicar el GPO:
    • Vincula el GPO a la Unidad Organizativa (OU) adecuada en tu estructura de Active Directory.
  8. Actualizar la directiva de grupo:
    • En las máquinas de destino, ejecuta gpupdate /force para aplicar la directiva inmediatamente, o espera a que la directiva se actualice automáticamente.
Pasos para Microsoft Edge
  1. Importar archivos ADMX:
    • Copia los archivos ADMX de Edge a tu almacén central de plantillas administrativas (%SystemRoot%\PolicyDefinitions).
  2. Abrir la administración de directivas de grupo:
    • Inicia la Consola de administración de directivas de grupo (gpmc.msc).
  3. Crear o modificar un GPO:
    • Crea un nuevo GPO o modifica uno existente.
  4. Explorar la configuración de extensiones:
    • En el editor de GPO, ve a:
      • Configuración del equipo > Directivas > Plantillas administrativas > Microsoft Edge > Extensiones
  5. Habilitar “Controlar qué extensiones se instalan silenciosamente”:
    • Haz doble clic en esta configuración de directiva y selecciona “Habilitada”.
  6. Agregar el ID de extensión y la URL de actualización:
  7. Aplicar el GPO:
    • Vincula el GPO a la Unidad Organizativa (OU) adecuada en tu estructura de Active Directory.
  8. Actualizar la directiva de grupo:
    • En las máquinas de destino, ejecuta gpupdate /force o espera la actualización automática.

Configurar aplicaciones forzadas

Aplicaciones instaladas a la fuerza

Solución de problemas

Para obtener información sobre la solución de problemas, consulta el artículo del centro de conocimiento Cómo solucionar problemas de redirección de contenido del navegador.

Limitaciones de la redirección de contenido del navegador

Limitaciones del lado del servidor (VDA)

La redirección de contenido del navegador no puede admitir los siguientes casos de uso. En caso de que se requiera una mejora para cualquiera de los escenarios mencionados o nuevos escenarios, comunícate con el equipo de producto de Citrix.

  • Las ventanas emergentes no son compatibles con la redirección de contenido del navegador.
  • La persistencia de cookies de sesión no es compatible.
  • La directiva de redirección de vídeo HTML5 debe estar deshabilitada cuando se utiliza la redirección de contenido del navegador.
  • En escenarios de desconexión/reconexión de sesión, la ventana del navegador del VDA debe actualizarse para que la BCR vuelva a funcionar.
  • La impresión y las descargas de archivos desde ventanas con BCR no son compatibles.

Limitaciones del lado del cliente (CWA)

  • La redirección de contenido del navegador no es compatible con el marco ARMhf.
  • La BCR admite un máximo de 25 fichas redirigidas en un navegador y un total combinado de 30 fichas redirigidas en dos navegadores.
Redirección de contenido del navegador