Configuración
La redirección del portapapeles se controla mediante las directivas de Citrix®. Estas directivas ofrecen una serie de configuraciones para ajustar con precisión el comportamiento de la redirección del portapapeles.
De forma predeterminada, la redirección bidireccional del portapapeles está habilitada: los usuarios pueden copiar y pegar datos de su sesión de Citrix a su punto final local y viceversa.
Configuración principal
La configuración principal de la redirección del portapapeles es la ‘Directiva de redirección del portapapeles del cliente’. Esta directiva controla si la redirección del portapapeles está permitida. De forma predeterminada, la redirección del portapapeles está permitida.
Deshabilitar la redirección del portapapeles puede mejorar la seguridad al evitar la transferencia accidental o maliciosa de datos confidenciales fuera del entorno virtual de Citrix. También ayuda a evitar la introducción de datos potencialmente dañinos en el entorno de Citrix a través del portapapeles. Sin embargo, esto puede afectar negativamente la experiencia del usuario final.
Para prohibir la redirección del portapapeles, establezca la ‘Directiva de redirección del portapapeles del cliente’ en ‘prohibido’:

Si se establece en Prohibido, la redirección del portapapeles se deshabilita por completo y todas las demás directivas relacionadas con el portapapeles se ignoran.
Los usuarios aún pueden copiar y pegar datos entre aplicaciones que se ejecutan dentro de sus sesiones de Citrix y en su dispositivo de punto final local; sin embargo, copiar y pegar desde y hacia su sesión de Citrix no está disponible.
Control direccional del portapapeles
Con el control direccional del portapapeles, los administradores tienen un control granular sobre la dirección del flujo de datos del portapapeles. Esto también se conoce como control unidireccional del portapapeles.
Hay dos modos principales de control unidireccional disponibles:
-
De cliente a sesión: En esta configuración, se utiliza la directiva ‘Restringir escritura del portapapeles del cliente’, y se permite que los datos del portapapeles fluyan exclusivamente desde el dispositivo de punto final del usuario (cliente) a la sesión remota de Citrix. Esto significa que los usuarios pueden copiar información de su máquina local y pegarla en aplicaciones que se ejecutan dentro de la sesión de Citrix, pero no pueden copiar datos de la sesión de Citrix y pegarlos de nuevo en su máquina local. Este modo es beneficioso para escenarios en los que la fuga de datos de la sesión segura al punto final menos controlado es una preocupación importante.
-
De sesión a cliente: En esta configuración, la ‘Directiva de restricción de escritura del portapapeles de la sesión’ permite que los datos del portapapeles fluyan exclusivamente desde la sesión de Citrix al dispositivo cliente. Los usuarios pueden copiar información de las aplicaciones dentro de la sesión remota y pegarla en su máquina local, pero se les impide copiar datos de su máquina local y pegarlos en la sesión de Citrix. Esta configuración se utiliza a menudo cuando el objetivo principal es evitar la introducción de datos potencialmente maliciosos o no autorizados desde el punto final al entorno seguro de Citrix.
La siguiente tabla describe las políticas del portapapeles de Citrix para el control unidireccional del portapapeles:
| Direccionalidad del portapapeles | Políticas del portapapeles |
|---|---|
| Bidireccional: de la sesión al cliente y del cliente a la sesión | Redirección del portapapeles del cliente: Habilitada (Predeterminado) |
| Unidireccional: solo del cliente a la sesión | Redirección del portapapeles del cliente: Habilitada (Predeterminado) |
| Restringir escritura del portapapeles del cliente: Habilitada | Unidireccional: solo de la sesión al cliente |
| Redirección del portapapeles del cliente: Habilitada (Predeterminado) | Restringir escritura del portapapeles de la sesión: Habilitada |

En el ejemplo anterior, se resaltan ambas políticas direccionales del portapapeles y, en esta configuración, solo se permite la redirección del portapapeles del cliente a la sesión porque la configuración «Restringir escritura del portapapeles del cliente» está establecida en «Habilitada».