Escenarios y ejemplos de casos de uso
Configurar correctamente las políticas de redirección del portapapeles es clave para equilibrar la productividad del usuario y la seguridad corporativa. La configuración óptima depende de los casos de uso específicos.
A continuación, se muestran algunos ejemplos de casos de uso comunes:
Trabajador del conocimiento estándar
Para la mayoría de los usuarios, como los trabajadores del conocimiento y los usuarios de oficina típicos, el objetivo es copiar y pegar texto e imágenes sencillas sin problemas entre aplicaciones locales y remotas. En este escenario, la configuración de política predeterminada suele ser suficiente.
Configuración:
- Redirección del portapapeles del cliente: Permitido (Predeterminado)
Casos de uso de datos confidenciales
Considere una institución sanitaria o financiera donde los usuarios necesitan pegar información en una sesión segura (por ejemplo, datos de pacientes en un EHR) pero se les debe impedir copiar datos confidenciales a su dispositivo local. Esto puede ayudar a evitar la exfiltración accidental de datos a través del portapapeles:
Configuración:
- Redirección del portapapeles del cliente: Permitido
- Restringir escritura del portapapeles del cliente: Habilitado (Bloquea la copia de la sesión al cliente)
- Para mayor seguridad, habilite Restringir escritura del portapapeles de la sesión y utilice Formatos permitidos de escritura del portapapeles de la sesión para permitir solo texto sin formato (CF_TEXT).
Alternativamente, los clientes pueden utilizar la nueva funcionalidad de portapapeles entre sesiones (PREVIEW) para permitir el portapapeles de sesión a sesión mientras se evita la redirección de sesión a cliente.
Desarrolladores y administradores de TI
Estos usuarios a menudo requieren la capacidad de copiar archivos, como scripts, archivos de registro o instaladores, entre su máquina local y el VDA. Esto requiere una configuración más permisiva.
Configuración:
- Redirección del portapapeles del cliente: Permitido
- Para habilitar la copia de archivos de la sesión al cliente, asegúrese de que Restringir escritura del portapapeles del cliente esté Deshabilitado o, si está habilitado, agregue el formato CFX_FILE a la lista de formatos permitidos para la escritura del portapapeles del cliente.
- Para habilitar la copia de archivos del cliente a la sesión, asegúrese de que Restringir escritura del portapapeles de la sesión esté Deshabilitado o, si está habilitado, agregue CFX_FILE a la lista de formatos permitidos para la escritura del portapapeles de la sesión.
Configure estas directivas para que se dirijan a los grupos relevantes que contengan a los desarrolladores o administradores de TI, en lugar de agregar usuarios individualmente a la directiva.