Grabación de sesiones para dispositivos de punto final (vista previa)

Además de grabar actividades dentro de sesiones de aplicaciones y escritorios virtuales (VDI), Citrix Session Recording también captura las acciones del usuario en dispositivos de punto final que acceden a aplicaciones web, aplicaciones virtuales y escritorios entregados por Citrix.

La grabación de sesiones de Citrix para aplicaciones web se basa en que las aplicaciones web se entreguen a través de una infraestructura de Citrix. A continuación, se muestran los componentes fundamentales de Citrix locales necesarios para entregar aplicaciones web y aplicaciones virtuales, utilizando la grabación de sesiones para dispositivos de punto final, lo que garantiza que los usuarios finales puedan ver e iniciar las aplicaciones web configuradas correctamente a través de la aplicación Citrix Workspace™ a través de NetScaler® Gateway.

  • Citrix Workspace app para Windows: Para usar la grabación de sesiones para dispositivos de punto final, asegúrese de que la aplicación Citrix Workspace para Windows esté instalada, versión 2503 o posterior.
  • Secure Private Access: Secure Private Access permite la entrega segura de aplicaciones web. La instalación de este componente es un paso fundamental para que las aplicaciones web estén disponibles para la grabación.
  • StoreFront™: La tienda de aplicaciones a la que acceden los usuarios para iniciar sus aplicaciones web y SaaS.
  • NetScaler (ADC/Gateway): Este componente proporciona acceso remoto seguro, equilibrio de carga y administración de tráfico para StoreFront y las aplicaciones web.

    Nota:

    Utilice la versión 14.1 o posterior del firmware de NetScaler para usar la grabación de sesiones para dispositivos de punto final.

  • Integración de StoreFront y NetScaler (ADC/Gateway): La integración es clave para que la grabación de sesiones para dispositivos de punto final capture sesiones de aplicaciones web remotas. Si la integración está mal configurada o no está configurada, los usuarios no pueden iniciar aplicaciones web de forma remota, lo que no deja ninguna sesión para grabar. Consulte la siguiente documentación para la integración:

Nota:

La grabación de puntos finales se activa solo cuando la sesión ICA se inicia a través de la aplicación Citrix Workspace (CWA). Las sesiones iniciadas por cualquier otro medio no se graban.

El procedimiento para configurar la función de grabación de sesiones para dispositivos de punto final implica los siguientes pasos.

Paso 1: Generar scripts para la integración con StoreFront y NetScaler

En el servidor de Grabación de sesiones, genere scripts de configuración para integrar el servidor de Grabación de sesiones con StoreFront y NetScaler. Para ello, utilice la herramienta de línea de comandos SsRecUtils.exe en la carpeta de instalación del servidor de Grabación de sesiones. De forma predeterminada, el servidor de Grabación de sesiones se instala en C:\Program Files\Citrix\SessionRecording\Server\Bin.

  • Para la integración con StoreFront

    • Para generar un script de configuración para integrar el servidor de Grabación de sesiones con StoreFront, ejecute SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address] en la carpeta de instalación del servidor de Grabación de sesiones. Este comando agrega la configuración de StoreFront especificada a la base de datos del servidor de Grabación de sesiones. La dirección del servidor de Grabación de sesiones debe ser la dirección del equilibrador de carga si se implementan varios servidores de Grabación de sesiones.

    • Para eliminar una configuración de StoreFront de la base de datos del servidor de Grabación de sesiones, ejecute SsRecUtils.exe -DeleteEndpointStorefront. Este comando enumera todas las configuraciones de StoreFront existentes en la base de datos del servidor de Grabación de sesiones. A continuación, se le pedirá que seleccione la configuración que desea eliminar.

  • Para la integración con NetScaler

    • Para generar un script de configuración para integrar el servidor de Grabación de sesiones con NetScaler, ejecute SsRecUtils.exe -AddEndpointGateway [gateway_url] en la carpeta de instalación del servidor de Grabación de sesiones. Este comando agrega la configuración de puerta de enlace especificada a la base de datos del servidor de Grabación de sesiones.

    • Para eliminar una configuración de NetScaler de la base de datos del servidor de Grabación de sesiones, ejecute SsRecUtils.exe -DeleteEndpointGateway. Este comando enumera todas las configuraciones de puerta de enlace existentes en la base de datos del servidor de Grabación de sesiones. A continuación, se le pedirá que seleccione la configuración que desea eliminar.

    Nota

    Para cambiar las direcciones del servidor de Grabación de sesiones (FQDN), ejecute los siguientes comandos en la carpeta de instalación del servidor de Grabación de sesiones. Cambiar la dirección del servidor de Grabación de sesiones requiere volver a realizar los procedimientos de integración.

    • SsRecUtils.exe -AddServerConfigure [Session Recording server address]: Este comando enumera todas las configuraciones del servidor de Grabación de sesiones. A continuación, se le pedirá que seleccione la configuración que desea agregar.

    • SsRecUtils.exe -DeleteServerConfigure: Este comando enumera todas las configuraciones de servidor de Grabación de sesiones existentes en la base de datos del servidor de Grabación de sesiones. A continuación, se le pedirá que seleccione la configuración que desea eliminar.

Paso 2: Integrar el servidor de Grabación de sesiones con StoreFront

  1. En el servidor de Grabación de sesiones, ejecute el siguiente comando en la carpeta de instalación del servidor de Grabación de sesiones para descargar los scripts generados desde el servidor de Grabación de sesiones.

    SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path]
    <!--NeedCopy-->
    

    Este comando descarga un archivo ZIP que contiene dos scripts:

    • Un script de configuración (ConfigureStorefront.ps1).

      Después de descargar el script de PowerShell, modifique la línea 178 de la siguiente manera:

      Cambiar

      $store = Get-STFStoreService -VirtualPath /citrix/store

      a

      $store = Get-STFStoreService -VirtualPath "/citrix/$storeName

    • Un script de limpieza de configuración. Este script de limpieza se puede usar para eliminar la integración entre StoreFront y el servidor de Grabación de sesiones.

  2. En la máquina StoreFront, ejecute el script de configuración como administrador en una instancia de PowerShell de 64 bits mediante el comando ./ConfigureStorefront.ps1 sin otros parámetros.

Paso 3: Integrar el servidor de Grabación de sesiones con Secure Ticket Authority (opcional)

  1. STA es un servicio web XML que intercambia información del servidor XenApp® por tickets generados aleatoriamente. Se utiliza para controlar el acceso a un servidor Citrix Secure Gateway.
  2. Use las credenciales de su cuenta de Citrix para acceder a la página de descarga de Citrix Virtual Apps and Desktops™ y descargar el archivo ISO del producto. Descomprima el archivo ISO o grábelo en un DVD.
  3. Use una cuenta de administrador local para iniciar sesión en la máquina de su red de confianza a la que pueda acceder el servidor de Grabación de sesiones. Inserte el DVD en la unidad o monte el archivo ISO. El instalador se encuentra en x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  4. Instale el servidor de Secure Ticket Authority. En una máquina de confianza, monte el ISO del producto CVAD e instale el servicio STA desde x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  5. En el servidor de Grabación de sesiones, ejecute el siguiente comando en la carpeta de instalación del servidor de Grabación de sesiones para agregar la dirección del servidor de Secure Ticket Authority en el paso 4; se admiten varios registros: SsRecUtils.exe -AddEndpointSTAServer [STAServer_server_address]
  6. Configure el servicio Secure Ticket Authority.
    1. Este paso es obligatorio si el servicio STA está instalado en la misma máquina que el servidor de grabación de sesiones.
      1. Actualice los nuevos puertos para el servicio STA: vaya a "C:\Program Files\Citrix\StaService\Service"
      2. run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
    2. Actualice la vinculación del certificado para el nuevo puerto HTTPS.
    3. Reinicie el servicio Citrix Secure Ticketing Authority en la Administración de servicios de Windows.

Paso 4: Integre el servidor de grabación de sesiones con NetScaler

  1. En el servidor de grabación de sesiones, ejecute el comando SsRecUtils.exe -DownloadEndpointGateway [Output Path] en la carpeta de instalación del servidor de grabación de sesiones para descargar el script de configuración de NetScaler generado desde el servidor de grabación de sesiones.
  2. Cargue el script en el dispositivo NetScaler. Puede usar herramientas como WinSCP o un comando scp similar al siguiente:

    scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp
    <!--NeedCopy-->
    

    (Sustituya NetScaler por el nombre de host o la dirección IP reales.)

    Asegúrese de que el script se guarde con terminaciones de línea LF (Line Feed). FreeBSD (en el que se basa el sistema operativo NetScaler) no admite terminaciones de línea CRLF (Carriage Return Line Feed). Si encuentra el error -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, indica terminaciones de línea incorrectas. Convierta el script usando un editor de texto como Notepad++ y asegúrese de que se guarde con terminaciones de línea LF.

  3. Conéctese al dispositivo NetScaler a través de SSH y cambie al shell de NetScaler escribiendo shell en la CLI de NetScaler.
  4. Haga que el script cargado sea ejecutable usando el comando chmod:

    Chmod +x  /var/tmp/ns_gateway_sessionrecording.sh
    <!--NeedCopy-->
    
  5. Ejecute el script cargado en el shell de NetScaler.

    Ejecute el script de integración en el shell de NetScaler

  6. Proporcione los parámetros necesarios. El script le pedirá lo siguiente:

    • El nombre del servidor virtual en NetScaler Gateway, que se puede encontrar en la consola de NetScaler.
    • El nombre de dominio completo (FQDN) del servidor de grabación de sesiones (o del equilibrador de carga, si corresponde).
    • El script genera un nuevo archivo, /var/tmp/ns_gateway_sessionrecording, que contiene varios comandos de NetScaler. Puede revisar los parámetros de entrada mediante el comando cat /var/tmp/ns_gateway_sessionrecording.

      Utilice el comando cat para revisar los parámetros del comando NetScaler

  7. Vuelva a la CLI de NetScaler y ejecute los comandos generados mediante un comando batch similar al siguiente:

    batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output
    <!--NeedCopy-->
    

    NetScaler ejecuta los comandos secuencialmente. Si un comando falla, pasa al siguiente.

  8. Asegúrese de que todos los comandos se hayan completado correctamente.

    Asegúrese de que NetScaler haya ejecutado todos los comandos correctamente

  9. [Optional] Agregue la dirección del servidor Secure Ticket Authority (STA) en NetScaler. Para obtener más información, consulte Configurar NetScaler Gateway para gestionar el tráfico STA e ICA

    Nota:

    Si utiliza la aplicación Citrix Workspace para Windows versión 2503, asegúrese de que el modo ICA® Proxy esté desactivado en Citrix NetScaler Gateway para habilitar la funcionalidad de grabación de puntos finales.

    Para obtener pasos de configuración detallados, consulte la guía de referencia de comandos de NetScaler.

Paso 5: Configurar las directivas de grabación de puntos finales

Directiva de grabación de puntos finales definida por el sistema

Session Recording proporciona una directiva de grabación de puntos finales definida por el sistema:

Política de grabación de puntos finales definida por el sistema(/es-es/session-recording/current-release/media/system-defined-endpoint-recording-policy.png)

  • No grabar sesiones de puntos finales. La política predeterminada. Cuando está activa, la Grabación de sesiones no captura las acciones del usuario en los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix.

No puede modificar ni eliminar la política de grabación de puntos finales definida por el sistema.

Crear una política de grabación de puntos finales personalizada

Puede habilitar la grabación de puntos finales para usuarios o grupos específicos. Un asistente dentro de la consola de políticas de Grabación de sesiones le ayuda a crear reglas. Para cada regla que cree, especifica una acción de grabación y los criterios de la regla. La acción de grabación se aplica a las sesiones que cumplen los criterios de la regla.

Para cada regla, elija una acción de grabación:

Acción para una política de grabación de puntos finales(/es-es/session-recording/2507-ltsr/media/action-for-endpoint-recording-policy.png)

  • Habilitar la grabación de puntos finales con notificación. Esta opción registra las acciones del usuario en los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix. Los usuarios reciben notificaciones de grabación con antelación.
  • Habilitar la grabación de puntos finales sin notificación. Esta opción registra las acciones del usuario en los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix. Los usuarios no reciben notificaciones de grabación.
  • Deshabilitar la grabación de puntos finales. Esta opción significa que no se registran las acciones del usuario en los dispositivos de punto final.
  • Aplicaciones web entregadas por Citrix. Esta opción le permite especificar aplicaciones web entregadas por Citrix particulares para registrar las acciones del usuario en los dispositivos de punto final que acceden a estas aplicaciones.
  • Aplicaciones y escritorios virtuales entregados por Citrix. Esta opción le permite especificar aplicaciones y escritorios virtuales entregados por Citrix particulares para registrar las acciones del usuario en los dispositivos de punto final que acceden a estas aplicaciones.
  • Extender a la grabación de pantalla completa. Esta opción le permite grabar todo el espacio de la pantalla, incluidas las pantallas extendidas, de los dispositivos de punto final que acceden a las aplicaciones web entregadas por Citrix especificadas.

Para cada regla, cree una lista de usuarios o grupos a los que se aplica la acción de la regla:

Criterios de regla para una política de grabación de puntos finales(/es-es/session-recording/current-release/media/rule-criteria-for-endpoint-recording-policy.png)

Cuando se crea más de una regla en una política de grabación de puntos finales, algunas sesiones pueden coincidir con los criterios de más de una regla. En estos casos, la regla con la prioridad más alta se aplica a las sesiones.

La acción de grabación de una regla determina su prioridad:

  • Las reglas con la acción Deshabilitar grabación de puntos finales tienen la prioridad más alta.
  • Las reglas con la acción Habilitar grabación de puntos finales con notificación tienen la segunda prioridad más alta.
  • Las reglas con la acción Habilitar grabación de puntos finales sin notificación tienen la prioridad más baja.

Es posible que algunas sesiones no cumplan ningún criterio de regla en una política de grabación de puntos finales. Para estas sesiones, se aplica la acción de la regla de reserva de la política. La acción de la regla de reserva es siempre Deshabilitar grabación de puntos finales. No se puede modificar ni eliminar la regla de reserva.

Paso 6: Instalar el agente de grabación de sesiones de Citrix para dispositivos de punto final

Para habilitar la grabación de sesiones para dispositivos de punto final, instale el agente de grabación de sesiones para dispositivos de punto final en cada cliente donde instale la aplicación Citrix Workspace. Para instalar el agente de grabación de sesiones para dispositivos de punto final, siga estos pasos:

  1. Asegúrese de que la aplicación Citrix Workspace para Windows esté instalada, versión 2503 o posterior.
  2. Instale el agente de grabación de sesiones para dispositivos de punto final mediante la GUI o el símbolo del sistema.

    Instalar el agente de grabación de puntos finales de Citrix

  3. Salga de la aplicación Citrix Workspace para Windows desde la bandeja del sistema y, a continuación, vuelva a abrirla.

Nota: