Citrix Virtual Apps and Desktops

Paramètres de stratégie Redirection du contenu du navigateur

La redirection du contenu de navigateur (BCR, Browser Content Redirection) améliore l’expérience de navigation Web dans les environnements Citrix Virtual Apps and Desktops™. En délestant la génération des pages Web vers la machine locale de l’utilisateur, la fonctionnalité BCR réduit la charge du serveur et améliore les performances, en particulier pour les sites Web complexes ou gourmands en ressources. Cette documentation détaille chacune des options de configuration de stratégie disponibles pour la redirection du contenu de navigateur.

Redirection de contenu du navigateur

Ce paramètre sert d’interrupteur principal marche/arrêt pour la redirection du contenu de navigateur.

  • Son rôle : détermine si les pages Web sont rendues sur le serveur ou sur votre appareil local. Lorsque cette option est activée, l’application Citrix Workspace™ tente de récupérer et d’afficher le contenu Web sur votre appareil pour une expérience plus fluide. Si cela échoue, le rendu revient sur le serveur.
  • Options :
    • Autorisé : (par défaut) active la redirection du contenu de navigateur.
    • Interdit : désactive la redirection du contenu de navigateur.
  • Remarques : si cela est autorisé, l’application Citrix Workspace tente de récupérer le client et d’effectuer son rendu. Si la récupération du client et son rendu échouent, la redirection du contenu de navigateur reviendra au rendu sur le serveur. Pour activer la récupération du serveur et le rendu du client, activez le paramètre « Configuration du proxy de redirection du contenu de navigateur ».

Configuration de l’ACL de redirection du contenu de navigateur

Ce paramètre vous permet de créer une liste de sites Web (URL) autorisés ou non à utiliser la redirection du contenu de navigateur.

  • Action : vous offre un contrôle précis sur les sites Web optimisés avec la redirection du contenu de navigateur. Vous pouvez spécifier des sites Web entiers ou des pages spécifiques.
  • Fonctionnement
    • URL autorisées : le contenu des sites Web de cette liste sera affiché sur votre appareil. Vous pouvez utiliser des caractères génériques () pour inclure plusieurs pages ou sous-domaines (par exemple, https://www.example.com/ ou http://*.example.com/). Les caractères génériques ne sont pas autorisés dans le protocole de l’URL.
  • Par défaut : https://www.youtube.com/*
  • Exemple :

Configuration d’une liste rouge de redirection du contenu de navigateur

Ce paramètre fonctionne en conjonction avec le paramètre « Configuration de l’ACL de redirection du contenu de navigateur ».

  • Action : fournit une couche de contrôle supplémentaire en vous permettant de bloquer des sites Web ou des pages spécifiques, même s’ils sont autorisés dans la configuration ACL. La liste rouge est prioritaire.
  • Fonctionnement : vous spécifiez les sites Web ou les pages vers lesquels vous ne souhaitez pas être redirigés sur votre appareil, même s’ils sont généralement autorisés par la configuration ACL.
  • Par défaut : aucune URL n’est configurée.
  • Caractères génériques : semblable à la configuration ACL, vous pouvez utiliser des caractères génériques (*) pour bloquer plusieurs pages ou sous-domaines.
  • Exemple : pour bloquer uniquement la page index.html sur un site Web, vous devez saisir : https://www.example.com/sports/index.html

Sites d’authentification de redirection du contenu du navigateur

Ce paramètre vous permet de gérer le fonctionnement de la redirection du contenu de navigateur avec les sites Web qui utilisent des fournisseurs d’identité (IdP) externes pour les connexions.

  • Action : garantit que la redirection du contenu de navigateur reste active même lorsque vous êtes redirigé vers un autre site Web pour l’authentification (comme lorsqu’un site Web utilise Okta ou un autre service pour l’ouverture de session).
  • Fonctionnement : vous ajoutez les URL des sites Web d’authentification à cette liste afin que le processus de redirection ne soit pas interrompu lors de l’ouverture de session.
  • Par défaut : aucune URL n’est configurée.
  • Exemple : si utilise pour l'authentification, vous devez ajouter à la configuration ACL de redirection du contenu de navigateur et les sites Web d'authentification aux sites d'authentification de redirection du contenu de navigateur.
  • Plus d’informations : consultez l’article CTX238236 du centre de connaissances Citrix et la section Multimédia dans Redirection du contenu de navigateur pour des informations détaillées.

Configuration du proxy de redirection du contenu de navigateur

Ce paramètre vous donne plus de contrôle sur la façon dont la redirection du contenu de navigateur utilise le serveur proxy de votre réseau et facilite également le rendu du client de récupération du serveur au cas où votre environnement ne permettrait pas le rendu du client de récupération du client.

  • Action : force l’application Citrix Workspace à utiliser une méthode de récupération de serveur pour récupérer le contenu Web. Lorsqu’il est activé, il essaie toujours de récupérer le contenu du serveur et de l’afficher sur votre appareil.
  • Options :
    • Proxy explicite : utilisez un serveur proxy spécifique. Vous devrez fournir l’adresse et le numéro de port du serveur proxy (par exemple, http://proxy.example.com:80)
    • PAC/WPAD : utilisez un fichier PAC ou WPAD pour déterminer automatiquement les paramètres proxy. Vous devrez fournir l’URL du fichier PAC (par exemple, http://wpad.myproxy.com:30/configuration/pac/Proxy.pac).
      • Modèles autorisés pour des fichiers PAC/WPAD :
      • http://<hostname>
      • https://<hostname> </ul>
    • Direct/Transparent : n’utilisez pas de serveur proxy ou utilisez un proxy transparent.
      • Configurez le mot clé « DIRECT ».
      • Le mot clé est sensible à la casse.</ul>
  • Par défaut : Interdit (désactivé)

Prise en charge d’Integrated Windows Authentication pour la redirection du contenu de navigateur

Ce paramètre simplifie les ouvertures de session sur les sites Web qui utilisent Integrated Windows Authentication (IWA).

  • Action : permet à la redirection du contenu de navigateur d’utiliser vos informations d’identification Windows existantes pour vous connecter automatiquement aux sites Web. Cela signifie que vous n’aurez pas à saisir votre nom d’utilisateur et votre mot de passe à plusieurs reprises.
  • Options :
    • Autorisé : active l’authentification unique (SSO) pour les sites Web utilisant IWA.
    • Interdit : (par défaut) désactive l’authentification unique (SSO), vous obligeant à saisir vos informations d’identification à chaque fois.

Authentification du proxy de récupération de contenu côté serveur de la redirection du contenu de navigateur

Ce paramètre contrôle la manière dont la redirection du contenu de navigateur interagit avec votre proxy Web lors de la récupération du contenu à partir du serveur.

  • Action : permet à la redirection du contenu de navigateur d’utiliser vos informations d’identification Windows pour s’authentifier auprès du serveur proxy, garantissant ainsi un accès sécurisé au contenu Web.
  • Fonctionnement : lorsqu’elle est activée, la redirection du contenu de navigateur obtiendra et utilisera automatiquement un ticket de service Kerberos pour s’authentifier auprès du proxy.
  • Exigences : vous devez configurer votre fichier PAC pour acheminer le trafic via un proxy Web en aval et configurer le proxy pour utiliser l’authentification Kerberos.
  • Options :
    • Autorisé : active l’authentification Kerberos avec le serveur proxy.
    • Interdit : (par défaut) la redirection du contenu de navigateur utilisera l’authentification de base ou d’autres informations d’identification disponibles pour s’authentifier auprès du proxy.