Citrix Virtual Apps and Desktops

HDX™ sécurisé

HDX sécurisé est une solution de chiffrement au niveau de l’application (ALE) qui empêche tout élément réseau sur le chemin du trafic d’inspecter le trafic HDX. Pour ce faire, elle fournit un véritable chiffrement de bout en bout (E2EE) au niveau de l’application entre l’application Citrix Workspace™ (client) et le VDA (hôte de session) à l’aide du chiffrement AES-256-GCM.

Configuration système requise

La liste suivante présente la configuration système requise pour utiliser HDX sécurisé.

  • Plan de contrôle
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops™ 2503 ou version ultérieure
  • Hôte de session
    • Système d’exploitation
      • Windows 10 22H2
      • Windows 11 22H2 ou version ultérieure
      • Windows Server 2019 ou version ultérieure
    • Virtual Delivery Agent (VDA)
      • Windows : version 2503 ou ultérieure
      • Linux : version 2407 ou ultérieure
  • Application Workspace
    • Windows : version 2503 ou ultérieure
    • Linux : version 2408 ou ultérieure
    • Mac : version 2409 ou ultérieure
    • Chrome OS : version 2409 ou ultérieure
    • HTML5 : version 2408 ou ultérieure
    • Android : version 2503 ou ultérieure
    • iOS : version 2503 ou ultérieure
  • Niveau d’accès
    • Citrix Workspace
    • Citrix StoreFront™ 2402 ou ultérieur

REMARQUE :

La prise en charge avec Citrix Virtual Apps and Desktops™ 2402 LTSR est disponible avec CU3 ou version ultérieure.

Pour plus de détails sur la configuration de Secure HDX avec Linux VDA, reportez-vous à la documentation de Linux VDA.

Configuration

Secure HDX est désactivé par défaut. Vous pouvez configurer cette fonctionnalité à l’aide du paramètre Secure HDX dans la stratégie Citrix :

Secure HDX : Définit s’il faut activer ou désactiver la fonctionnalité.

IMPORTANT :

Si Secure ICA® est activé sur les groupes de mise à disposition sur lesquels vous souhaitez activer Secure HDX, vous devez d’abord désactiver Secure ICA (Modifier le groupe de mise à disposition > Paramètres utilisateur).

Considérations

Voici les considérations relatives à l’utilisation de Secure HDX :

  • Si un utilisateur tente de se connecter à un hôte de session avec Secure HDX activé à l’aide d’un client qui ne prend pas en charge la fonctionnalité, la connexion sera refusée.

  • Seule la continuité du service pour les charges de travail sans connecteur est prise en charge avec Secure HDX. Si vous utilisez la version standard de la continuité du service, vous ne pourrez pas vous connecter aux hôtes de session sur lesquels Secure HDX est activé en cas de panne du service Cloud.

  • Si vous utilisez HDX Insight, notez que l’utilisation de Secure HDX empêche la collecte de données HDX Insight, car le NetScaler® n’est pas en mesure d’inspecter le trafic HDX chiffré. Si vous devez utiliser HDX Insight, vous devez effectuer une mise à niveau vers Citrix Virtual Apps and Desktops 2503 ou une version plus récente, et activer la télémétrie réseau.

  • Si vous utilisez SmartControl, notez que l’utilisation de Secure HDX empêche SmartControl de fonctionner, car le NetScaler n’est pas en mesure d’inspecter le trafic HDX chiffré. Si vous devez utiliser SmartControl, vous devez effectuer une mise à niveau vers Citrix Virtual Apps and Desktops 2503 ou une version plus récente, et activer la télémétrie réseau.

  • Multi-Stream ICA n’est pas pris en charge lorsque Secure HDX est activé.

  • Si vous utilisez des solutions tierces qui reposent sur l’inspection du trafic HDX, elles ne fonctionneraient plus si vous activez Secure HDX, car le trafic HDX est chiffré.

Dépannage

Pour confirmer que Secure HDX est actif, vous pouvez utiliser l’utilitaire ctxsession.exe sur la machine VDA.

Pour utiliser l’utilitaire CtxSession.exe, ouvrez une invite de commandes ou PowerShell dans la session et exécutez ctxsession.exe -v. Si Secure HDX est utilisé, le chiffrement ICA affiche SecureHDX AES-256 GCM.

HDX sécurisé

Lorsque HDX sécurisé n’est pas activé dans la session

  • Assurez-vous que la version du VDA utilisée prend en charge la fonctionnalité conformément aux exigences système.

  • Confirmez qu’une stratégie est appliquée au VDA qui active HDX sécurisé et qu’il n’y a pas d’autres stratégies avec une priorité plus élevée qui désactivent la fonctionnalité.

  • Si l’hôte de session était déjà en cours d’exécution lorsque vous avez configuré HDX sécurisé, redémarrez la machine pour vous assurer que les modifications prennent effet.

HDX™ sécurisé