Seguridad

Protección de aplicaciones

La función Protección de aplicaciones es una función adicional que proporciona seguridad mejorada al usar Citrix Virtual Apps and Desktops y Citrix DaaS (anteriormente, el servicio Citrix Virtual Apps and Desktops). Esta función restringe la capacidad de los clientes para verse comprometidos por software malicioso de registro de pulsaciones de teclas y captura de pantalla. Protección de aplicaciones evita la exfiltración de información confidencial, como las credenciales de usuario y la información sensible en pantalla. Para obtener más información, consulte la documentación de Protección de aplicaciones.

Aviso legal

Las directivas de Protección de aplicaciones filtran el acceso a las funciones necesarias del sistema operativo subyacente (llamadas a la API específicas necesarias para capturar pantallas o pulsaciones de teclado). Las directivas de Protección de aplicaciones ofrecen protección incluso contra herramientas de piratería personalizadas y diseñadas específicamente. Sin embargo, a medida que los sistemas operativos evolucionan, pueden surgir nuevas formas de capturar pantallas y registrar pulsaciones de teclas. Aunque seguimos identificándolas y abordándolas, no podemos garantizar una protección completa en configuraciones e implementaciones específicas.

Para configurar Protección de aplicaciones en la aplicación Citrix Workspace para Mac, consulte la sección de la aplicación Citrix Workspace para Mac en el artículo Configuración.

Nota:

  • Protección de aplicaciones solo se admite a partir de la aplicación Citrix Workspace 2001 para Mac o versiones posteriores.

Mejora de Protección de aplicaciones

A partir de la versión 2301, Protección de aplicaciones se ha mejorado para proteger la aplicación Citrix Workspace. Esta mejora incluye la protección de la pantalla de autenticación y la pantalla que ve después de iniciar sesión en la aplicación Workspace.

Compatibilidad con el uso compartido de pantalla cuando Protección de aplicaciones está habilitada

A partir de la versión 2402, puede compartir contenido a través de Microsoft Teams con optimización HDX, incluso cuando Protección de aplicaciones está habilitada. Con esta función, puede compartir una pantalla en la sesión de escritorio virtual en todo su potencial. Para obtener más información, consulte Compatibilidad con la optimización HDX para Microsoft Teams.

Forzar el mensaje de inicio de sesión para el proveedor de identidades federado

La aplicación Citrix Workspace ahora respeta la configuración de Sesiones del proveedor de identidades federado. Para obtener más información, consulte el artículo de Citrix Knowledge Center CTX253779.

Ya no es necesario utilizar la directiva de tokens de autenticación de Store para forzar el mensaje de inicio de sesión.

Tiempo de espera por inactividad para la aplicación Citrix Workspace

La función de tiempo de espera por inactividad cierra la sesión de la aplicación Citrix Workspace en función de un valor que establece el administrador. Los administradores pueden especificar la cantidad de tiempo de inactividad permitida antes de que un usuario cierre automáticamente la sesión de la aplicación Citrix Workspace. La sesión se cierra automáticamente cuando no hay actividad del ratón, teclado o táctil durante el intervalo de tiempo especificado, dentro de la ventana de la aplicación Citrix Workspace. El tiempo de espera por inactividad no afecta a las sesiones de Citrix Virtual Apps and Desktops y Citrix DaaS ya en ejecución ni a los almacenes de Citrix StoreFront.

El valor del tiempo de espera por inactividad se puede establecer desde 1 minuto hasta 1440 minutos. De forma predeterminada, el tiempo de espera por inactividad no está configurado. Los administradores pueden configurar la propiedad inactivityTimeoutInMinutes mediante un módulo de PowerShell. Haga clic aquí para descargar los módulos de PowerShell para la configuración de Citrix Workspace.

La experiencia del usuario final es la siguiente:

  • Aparece una notificación tres minutos antes de que se cierre la sesión, con una opción para permanecer conectado o cerrar la sesión. La notificación aparece si ha habilitado las notificaciones de la aplicación Citrix Workspace en las preferencias del sistema de su Mac.
  • La notificación aparece solo si el valor de tiempo de espera por inactividad configurado es superior a 5 minutos. Por ejemplo, si el valor configurado es de 6 minutos, aparece una notificación cuando se detectan 3 minutos de inactividad. Si el valor de tiempo de espera por inactividad configurado es inferior o igual a 5 minutos, la sesión del usuario se cierra sin notificación.
  • Los usuarios pueden hacer clic en Permanecer conectado para descartar la notificación y seguir usando la aplicación, en cuyo caso el temporizador de inactividad se restablece a su valor configurado. También puede hacer clic en Cerrar sesión para finalizar la sesión del almacén actual.

Evitar el inicio de archivos ICA® desde el disco

A partir de la versión 2505, los administradores pueden controlar los inicios de sesión desde archivos ICA descargados mediante la nueva directiva GACS/MDM. Esta función ayuda a evitar el acceso no autorizado y reduce los riesgos de seguridad asociados con las iniciaciones de sesión basadas en archivos.

Para habilitar la autenticación a través de MDM, utilice la siguiente configuración:

<key>BlockDirectICAFileLaunches</key>
<true/>
<!--NeedCopy-->

Para habilitar esta función a través de GACS, los administradores deben seguir estos pasos:

  1. En la página Bloquear inicio directo de archivos ICA, vaya a Seguridad y autenticación > Preferencias de seguridad > Configurar.
  2. Seleccione Mac y establézcalo en Habilitado para aplicar la configuración preferida.

Configurar directiva

No se puede iniciar

Esta política tiene como objetivo mejorar la seguridad y evitar el uso no autorizado mediante:

  • Restringe los inicios de sesión mediante archivos ICA descargados.
  • Evita el acceso no autorizado o no intencionado a los recursos.

Funcionalidad

  • Cuando la política está habilitada:

    • Los usuarios no pueden iniciar sesiones mediante archivos ICA descargados.
    • El sistema muestra este mensaje de error:

      “No tiene permiso para iniciar este recurso mediante el archivo ICA descargado debido a una política de seguridad configurada.”

  • Cuando la política está inhabilitada o no configurada:

    • Los usuarios pueden iniciar sesiones mediante archivos ICA descargados.

Comportamiento basado en la clave MDM BlockDirectICAFileLaunches:

  • Si la clave MDM BlockDirectICAFileLaunches está presente:
    • Si BlockDirectICAFileLaunches = true, los inicios de archivos ICA se bloquean y aparece una ventana emergente de error para indicar el bloqueo.
    • Si BlockDirectICAFileLaunches = false, los inicios de archivos ICA están permitidos y la sesión continúa con normalidad.
Seguridad