Acceso a aplicaciones locales y redirección de URL

Introducción

El acceso a aplicaciones locales integra sin problemas las aplicaciones de Windows instaladas localmente en un entorno de escritorio alojado sin necesidad de cambiar de un escritorio a otro. Con el acceso a aplicaciones locales, puede:

  • Acceder a las aplicaciones instaladas localmente en un portátil físico, PC u otro dispositivo directamente desde el escritorio virtual.
  • Proporcionar una solución flexible de entrega de aplicaciones. Si los usuarios tienen aplicaciones locales que no se pueden virtualizar o que el departamento de TI no mantiene, esas aplicaciones se comportan como si estuvieran instaladas en un escritorio virtual.
  • Eliminar la latencia de doble salto cuando las aplicaciones se alojan por separado del escritorio virtual. Para ello, coloque un acceso directo a la aplicación publicada en el dispositivo Windows del usuario.
  • Utilizar aplicaciones como:
    • Software de videoconferencia como GoToMeeting.
    • Aplicaciones especializadas o de nicho que aún no están virtualizadas.
    • Aplicaciones y periféricos que, de otro modo, transferirían grandes cantidades de datos de un dispositivo de usuario a un servidor y de vuelta al dispositivo de usuario. Por ejemplo, grabadoras de DVD y sintonizadores de TV.

En Citrix Virtual Apps and Desktops™, las sesiones de escritorio alojadas utilizan la redirección de URL para iniciar las aplicaciones de acceso a aplicaciones locales. La redirección de URL hace que la aplicación esté disponible en más de una dirección URL. Inicia un explorador local (basado en la lista de bloqueo de URL del explorador) al seleccionar vínculos incrustados dentro de un explorador en una sesión de escritorio. Si navega a una URL que no está presente en la lista de bloqueo, la URL se abre de nuevo en la sesión de escritorio.

La redirección de URL solo funciona para sesiones de escritorio, no para sesiones de aplicación. La única función de redirección que puede utilizar para las sesiones de aplicación es la redirección de contenido de host a cliente, que es un tipo de redirección de FTA (Asociación de tipos de archivo) del servidor. Esta FTA redirige ciertos protocolos al cliente, como HTTP, HTTPS, RTSP o MMS. Por ejemplo, si solo abre vínculos incrustados con HTTP, los vínculos se abren directamente con la aplicación cliente. No hay compatibilidad con listas de bloqueo o de permitidos de URL.

Cuando el acceso a aplicaciones locales está habilitado, las URL que se muestran a los usuarios como vínculos de aplicaciones que se ejecutan localmente, de aplicaciones alojadas por el usuario o como accesos directos en el escritorio se redirigen de una de las siguientes maneras:

  • Del equipo del usuario al escritorio alojado
  • Del servidor de Citrix Virtual Apps and Desktops al equipo del usuario
  • Renderizado en el entorno en el que se inician (no redirigido)

Para especificar la ruta de redirección del contenido de sitios web específicos, configure la lista de permitidos de URL y la lista de bloqueados de URL en el Virtual Delivery Agent. Esas listas contienen claves de registro de varias cadenas que especifican la configuración de la directiva de redirección de URL. Para obtener más información, consulte la configuración de la directiva de acceso a aplicaciones locales.

Las URL se pueden renderizar en el VDA con las siguientes excepciones:

  • Información geográfica/de configuración regional: sitios web que requieren información de configuración regional, como msn.com o news.google.com (abre una página específica del país según la ubicación geográfica). Por ejemplo, si el VDA se aprovisiona desde un centro de datos en el Reino Unido y el cliente se conecta desde la India, el usuario espera ver in.msn.com. En su lugar, el usuario ve uk.msn.com.
  • Contenido multimedia: los sitios web que contienen contenido multimedia enriquecido, cuando se renderizan en el dispositivo cliente, ofrecen a los usuarios finales una experiencia nativa y también ahorran ancho de banda incluso en redes de alta latencia. Esta función redirige sitios con otros tipos de medios, como Silverlight. Este proceso se realiza en un entorno seguro. Es decir, las URL que el administrador aprueba se ejecutan en el cliente, mientras que el resto de las URL se redirigen al VDA.

Además de la redirección de URL, puede usar la redirección de FTA. FTA inicia aplicaciones locales cuando se encuentra un archivo en la sesión. Si se inicia la aplicación local, esta debe tener acceso al archivo para abrirlo. Por lo tanto, solo puede abrir archivos que residan en recursos compartidos de red o en unidades de cliente (mediante la asignación de unidades de cliente) utilizando aplicaciones locales. Por ejemplo, al abrir un archivo PDF, si un lector de PDF es una aplicación local, el archivo se abre con ese lector de PDF. Dado que la aplicación local puede acceder al archivo directamente, no hay transferencia de red del archivo a través de ICA® para abrir el archivo.

Requisitos, consideraciones y limitaciones

Admitimos el acceso a aplicaciones locales en los sistemas operativos válidos para VDA para SO multisesión de Windows y para VDA para SO de sesión única de Windows. El acceso a aplicaciones locales requiere la aplicación Citrix Workspace para Windows versión 4.1 (mínimo). Se admiten los siguientes exploradores:

  • Edge, última versión
  • Firefox, última versión y versión de soporte extendido
  • Chrome, última versión

Revise las siguientes consideraciones y limitaciones al usar el acceso a aplicaciones locales y la redirección de URL.

  • El acceso a aplicaciones locales está diseñado para escritorios virtuales de pantalla completa que abarcan todos los monitores:
    • La experiencia del usuario puede ser confusa si utiliza el acceso a aplicaciones locales con un escritorio virtual que se ejecuta en modo ventana o que no cubre todos los monitores.
    • Varios monitores — Cuando un monitor se maximiza, se convierte en el escritorio predeterminado para todas las aplicaciones iniciadas en esa sesión. Este valor predeterminado se produce incluso si las aplicaciones posteriores suelen iniciarse en otro monitor.
    • La función admite un VDA. No hay integración con varios VDA simultáneos.
  • Algunas aplicaciones pueden comportarse de forma inesperada, lo que afecta a los usuarios:
    • Las letras de unidad pueden confundir a los usuarios, como la C: local en lugar de la unidad C: del escritorio virtual.
    • Las impresoras disponibles en el escritorio virtual no están disponibles para las aplicaciones locales.
    • Las aplicaciones que requieren permisos elevados no se pueden iniciar como aplicaciones alojadas en el cliente.
    • No hay un tratamiento especial para las aplicaciones de instancia única (como Windows Media Player).
    • Las aplicaciones locales aparecen con el tema de Windows de la máquina local.
    • Las aplicaciones de pantalla completa no son compatibles. Estas aplicaciones incluyen las que se abren a pantalla completa, como las presentaciones de PowerPoint o los visores de fotos que cubren todo el escritorio.
    • Local App Access copia las propiedades de la aplicación local (como los accesos directos del escritorio y el menú Inicio del cliente) en el VDA. Sin embargo, no copia otras propiedades como las teclas de acceso directo y los atributos de solo lectura.
    • Las aplicaciones que personalizan la forma en que se gestiona el orden de las ventanas superpuestas pueden tener resultados impredecibles. Por ejemplo, algunas ventanas podrían estar ocultas.
    • Los accesos directos no son compatibles, incluidos Mi PC, Papelera de reciclaje, Panel de control, accesos directos a unidades de red y accesos directos a carpetas.
    • Los siguientes tipos de archivo y archivos no son compatibles: tipos de archivo personalizados, archivos sin programas asociados, archivos zip y archivos ocultos.
    • La agrupación de la barra de tareas no es compatible con aplicaciones de VDA o alojadas en el cliente de 32 y 64 bits mezcladas. Es decir, agrupar aplicaciones locales de 32 bits con aplicaciones VDA de 64 bits.
    • Las aplicaciones no se pueden iniciar mediante COM. Por ejemplo, si hace clic en un documento de Office incrustado desde una aplicación de Office, no se puede detectar el inicio del proceso y la integración de la aplicación local falla.
  • Los escenarios de doble salto, en los que un usuario inicia un escritorio virtual desde otra sesión de escritorio virtual, no son compatibles.
  • La redirección de URL solo admite URL explícitas (es decir, URL que aparecen en la barra de direcciones del navegador o que se encuentran mediante la navegación dentro del navegador, según el navegador).
  • La redirección de URL solo funciona con sesiones de escritorio, no con sesiones de aplicación.
  • La carpeta de escritorio local en una sesión de VDA no permite a los usuarios crear archivos.
  • Varias instancias de una aplicación que se ejecuta localmente se comportan según la configuración de la barra de tareas establecida para el escritorio virtual. Sin embargo, los accesos directos a las aplicaciones que se ejecutan localmente no se agrupan con las instancias en ejecución de esas aplicaciones. Tampoco se agrupan con las instancias en ejecución de las aplicaciones alojadas ni con los accesos directos anclados a las aplicaciones alojadas. Los usuarios solo pueden cerrar las ventanas de las aplicaciones que se ejecutan localmente desde la barra de tareas. Aunque los usuarios pueden anclar las ventanas de las aplicaciones locales a la barra de tareas del escritorio y al menú Inicio, es posible que las aplicaciones no se inicien de forma coherente al usar estos accesos directos.
  • Si establece la configuración de directiva Allow Local App Access en Enabled, la redirección de contenido del explorador no es compatible. De forma predeterminada, Local App Access está prohibido.

Interacción con Windows

La interacción de Local App Access con Windows incluye los siguientes comportamientos.

  • Comportamiento de los accesos directos de Windows 8 y Windows Server 2012
    • Las aplicaciones de la Tienda Windows instaladas en el cliente no se enumeran como parte de los accesos directos de Local App Access.
    • Los archivos de imagen y vídeo se abren de forma predeterminada con aplicaciones de la Tienda Windows. Sin embargo, Local App Access enumera las aplicaciones de la Tienda Windows y abre los accesos directos con aplicaciones de escritorio.
  • Programas locales
    • Para Windows 7, la carpeta está disponible en el menú Inicio.
    • Para Windows 8, Programas locales solo está disponible cuando el usuario elige Todas las aplicaciones como categoría desde la pantalla de Inicio. No todas las subcarpetas se muestran en Programas locales.
  • Funciones gráficas de Windows 8 para aplicaciones
    • Las aplicaciones de escritorio están restringidas al área del escritorio y están cubiertas por la pantalla de Inicio y las aplicaciones de estilo Windows 8.
    • Las aplicaciones de Local App Access no se comportan como las aplicaciones de escritorio en el modo de varios monitores. En el modo de varios monitores, la pantalla de inicio y el escritorio se muestran en monitores diferentes.
  • Redirección de URL de Windows 8 y Local App Access
    • Dado que Internet Explorer de Windows 8 no tiene complementos habilitados, utilice Internet Explorer de escritorio para habilitar la redirección de URL.
    • En Windows Server 2012, Internet Explorer deshabilita los complementos de forma predeterminada. Para implementar la redirección de URL, deshabilite la configuración mejorada de Internet Explorer. Luego, restablezca las opciones de Internet Explorer y reinicie para asegurarse de que los complementos estén habilitados para los usuarios estándar.

Configurar Local App Access y la redirección de URL

Para usar Local App Access y la redirección de URL con la aplicación Citrix Workspace™:

  • Instale la aplicación Citrix Workspace en la máquina cliente local. Puede habilitar ambas funciones durante la instalación de la aplicación Citrix Workspace o puede habilitar la plantilla de Local App Access mediante el editor de directivas de grupo.
  • Establezca la configuración de directiva Allow Local App Access en Enabled. También puede configurar las directivas de lista de permitidos y lista de bloqueados de URL para la redirección de URL. Para obtener más información, consulte Configuración de directiva de Local App Access.

Habilitar Local App Access y la redirección de URL

Para habilitar Local App Access para todas las aplicaciones locales, siga estos pasos:

  1. Inicie sesión en Web Studio y haga clic en Policies en el panel izquierdo.
  2. En la barra de acciones, haga clic en Create Policy.
  3. En la ventana Create Policy, escriba “Allow Local App Access” en el cuadro de búsqueda y, a continuación, haga clic en Select.
  4. En la ventana Edit Setting, seleccione Allowed. De forma predeterminada, la directiva Allow local app access está prohibida. Cuando esta configuración está permitida, el VDA permite al usuario final decidir si las aplicaciones publicadas y los accesos directos de Local App Access están habilitados en la sesión. (Cuando esta configuración está prohibida, ni las aplicaciones publicadas ni los accesos directos de Local App Access funcionan para el VDA). Esta configuración de directiva se aplica a toda la máquina y a la directiva de redirección de URL.
  5. En la ventana Create Policy, escriba “URL redirection allow list” en el cuadro de búsqueda y, a continuación, haga clic en Select. La lista de permitidos de redirección de URL especifica las URL que se abrirán en el explorador predeterminado de la sesión remota.
  6. En la ventana Editar configuración, haga clic en Agregar para añadir las URL y, a continuación, haga clic en Aceptar.
  7. En la ventana Crear directiva, escriba “Lista de bloqueo de redirección de URL” en el cuadro de búsqueda y, a continuación, haga clic en Seleccionar. La lista de bloqueo de redirección de URL especifica las URL que se redirigen al explorador predeterminado que se ejecuta en el punto final.
  8. En la ventana Editar configuración, haga clic en Agregar para añadir las URL y, a continuación, haga clic en Aceptar.
  9. En la página Configuración, haga clic en Siguiente.
  10. En la página Usuarios y máquinas, asigne la directiva a los grupos de entrega aplicables y, a continuación, haga clic en Siguiente.
  11. En la página Resumen, revise la configuración y, a continuación, haga clic en Finalizar.

Para habilitar la redirección de URL para todas las aplicaciones locales durante la instalación de la aplicación Citrix Workspace, siga estos pasos:

  1. Habilite la redirección de URL al instalar la aplicación Citrix Workspace para todos los usuarios en una máquina. Al hacerlo, también se registran los complementos del explorador necesarios para la redirección de URL.
  2. Desde el símbolo del sistema, ejecute el comando adecuado para instalar la aplicación Citrix Workspace mediante una de las siguientes opciones:
    • Para CitrixReceiver.exe, utilice /ALLOW_CLIENTHOSTEDAPPSURL=1.
    • Para CitrixReceiverWeb.exe, utilice /ALLOW_CLIENTHOSTEDAPPSURL=1.

Habilitar la plantilla de acceso a aplicaciones locales mediante el editor de directivas de grupo

Nota:

  • Antes de habilitar la plantilla de acceso a aplicaciones locales mediante el editor de directivas de grupo, agregue los archivos de plantilla receiver.admx/adml al GPO local.
  • Los archivos de plantilla de la aplicación Citrix Workspace para Windows están disponibles en el GPO local, en la carpeta Plantillas administrativas > Componentes de Citrix > Citrix Workspace, solo cuando se agrega CitrixBase.admx/CitrixBase.adml a la carpeta %systemroot%\policyDefinitions.

Para habilitar la plantilla de Acceso a aplicaciones locales mediante el editor de directivas de grupo, siga estos pasos:

  1. Ejecute gpedit.msc.
  2. Vaya a Configuración del equipo > Plantillas administrativas > Plantillas administrativas clásicas (ADM) > Componentes de Citrix > Citrix Workspace > Experiencia de usuario.
  3. Haga clic en Configuración de Acceso a aplicaciones locales.
  4. Seleccione Habilitado y, a continuación, seleccione Permitir redirección de URL. Para la redirección de URL, registre los complementos del explorador mediante la línea de comandos que se describe en la sección Registrar complementos del explorador más adelante en este artículo.

Proporcionar acceso solo a aplicaciones publicadas

Puede proporcionar acceso a las aplicaciones publicadas mediante el Editor del Registro o el SDK de PowerShell.

Para el Editor del Registro, consulte Acceso a aplicaciones locales para aplicaciones publicadas en la lista de funciones administradas a través del registro.

Para usar el SDK de PowerShell:

  1. Abra PowerShell en la máquina donde se ejecuta el Delivery Controller™.
  2. Introduzca el siguiente comando: set-configsitemetadata -name "studio_clientHostedAppsEnabled" -value "true".

Para tener acceso a Agregar aplicación de acceso a aplicaciones locales en una implementación de servicio en la nube, utilice el SDK de PowerShell remoto de Citrix DaaS. Para obtener más información, consulte SDK de PowerShell remoto de Citrix DaaS.

  1. Descargue el instalador:

    https://download.apps.cloud.com/CitrixPoshSdk.exe

  2. Ejecute estos comandos:

    1. asnp citrix.*
    2. Get-XdAuthentication
  3. Introduzca el siguiente comando: set-configsitemetadata -name "studio_clientHostedAppsEnabled" -value "true".

Después de completar los pasos anteriores aplicables, siga estos pasos para continuar.

  1. Inicie sesión en Web Studio y seleccione Applications en el panel izquierdo.
  2. En el panel central superior, haga clic con el botón secundario en el área en blanco y seleccione Add Local App Access Application en el menú contextual. También puede hacer clic en Add Local App Access Application en la barra de acciones. Para mostrar la opción Add Local App Access Application en la barra de acciones, haga clic en Refresh.
  3. Publique la aplicación de acceso a aplicaciones locales.

    • El asistente de acceso a aplicaciones locales se inicia con una página de introducción, que puede eliminar de futuros inicios del asistente.

    • El asistente le guía por las páginas Grupos, Ubicación, Identificación, Entrega y Resumen que se describen a continuación. Cuando termine con cada página, haga clic en Next hasta llegar a la página Resumen.

    • En la página Grupos, seleccione uno o varios grupos de entrega donde se agregarán las nuevas aplicaciones y, a continuación, haga clic en Next.

    • En la página Ubicación, escriba la ruta de acceso completa del ejecutable de la aplicación en la máquina local del usuario y escriba la ruta de acceso a la carpeta donde se encuentra la aplicación. Citrix recomienda utilizar la ruta de acceso de la variable de entorno del sistema; por ejemplo, %ProgramFiles(x86)%\Internet Explorer\iexplore.exe.

    • En la página Identificación, acepte los valores predeterminados o escriba la información que desee y, a continuación, haga clic en Next.

    • En la página Entrega, configure cómo se entrega esta aplicación a los usuarios y, a continuación, haga clic en Next. Puede especificar el icono de la aplicación seleccionada. También puede especificar si el acceso directo a la aplicación local en el escritorio virtual es visible en el menú Inicio, en el escritorio o en ambos.

    • En la página Resumen, revise la configuración y, a continuación, haga clic en Finish para salir del asistente de acceso a aplicaciones locales.

Registrar complementos del explorador

Nota:

Los complementos del navegador necesarios para la redirección de URL se registran automáticamente al instalar la aplicación Citrix Workspace desde la línea de comandos con la opción /ALLOW_CLIENTHOSTEDAPPSURL=1.

Puede usar los siguientes comandos para registrar y anular el registro de uno o todos los complementos:

  • Para registrar complementos en un dispositivo cliente: <client-installation-folder>\redirector.exe /reg<browser>
  • Para anular el registro de complementos en un dispositivo cliente: <client-installation-folder>\redirector.exe /unreg<browser>
  • Para registrar complementos en un VDA: <VDAinstallation-folder>\VDARedirector.exe /reg<browser>
  • Para anular el registro de complementos en un VDA: <VDAinstallation-folder>\VDARedirector.exe /unreg<browser>

Donde <browser> es Internet Explorer, Firefox, Chrome o Todos.

Por ejemplo, el siguiente comando registra los complementos de Internet Explorer en un dispositivo que ejecuta la aplicación Citrix Workspace.

C:\Program Files\Citrix\ICA Client\redirector.exe/regIE

El siguiente comando registra todos los complementos en un VDA de SO multisesión de Windows.

C:\Program Files (x86)\Citrix\HDX\bin\VDARedirector.exe /regAll

Intercepción de URL en todos los navegadores

  • De forma predeterminada, Internet Explorer redirige la URL especificada. Si la URL no está en la lista de bloqueo, pero el navegador o el sitio web la redirige a otra URL, la URL final no se redirige. No se redirige aunque esté en la lista de bloqueo.

Para que la redirección de URL funcione correctamente, habilite el complemento cuando el navegador se lo solicite. Si los complementos que utilizan las opciones de Internet o los complementos del mensaje están deshabilitados, la redirección de URL no funciona correctamente.

  • Los complementos de Firefox siempre redirigen las URL.

Cuando se instala un complemento, Firefox solicita permitir o impedir la instalación del complemento en una nueva página de pestaña. Permita el complemento para que la función funcione.

  • El complemento de Chrome siempre redirige la URL final a la que se navega, y no las URL introducidas.

Las extensiones se han instalado externamente. Cuando se inhabilita la extensión, la función de redirección de URL no funciona en Chrome. Si la redirección de URL es necesaria en modo Incógnito, permita que la extensión se ejecute en ese modo en la configuración del explorador.

Configurar el comportamiento de las aplicaciones locales al cerrar sesión y desconectarse

Nota:

Si no sigue estos pasos para configurar los ajustes, de forma predeterminada, las aplicaciones locales siguen ejecutándose cuando un usuario cierra sesión o se desconecta del escritorio virtual. Después de la reconexión, las aplicaciones locales se reintegran si están disponibles en el escritorio virtual.

Para configurar el comportamiento de las aplicaciones locales al cerrar sesión y desconectarse, consulte Comportamiento de las aplicaciones locales al cerrar sesión y desconectarse en la lista de funciones administradas a través del Registro.

Acceso a aplicaciones locales y redirección de URL