Protection des applications
La Protection des applications est une fonctionnalité de l’application Citrix Workspace qui offre une sécurité renforcée lors de l’utilisation de bureaux virtuels, d’applications virtuelles, d’applications web et SaaS. La Protection des applications est prise en charge pour les déploiements locaux de Citrix Virtual Apps and Desktops et pour Citrix DaaS (anciennement service Citrix Virtual Apps and Desktops) avec StoreFront et Workspace. Cela signifie que la Protection des applications est prise en charge sur tous les environnements cloud, les environnements locaux et les environnements hybrides. La Protection des applications est également prise en charge lorsque vous vous connectez à StoreFront ou Workspace via ADC Gateway.
Pour plus d’informations sur les fonctionnalités de Protection des applications, consultez les sections Fonctionnalités et Configurer.
Après avoir acheté cette fonctionnalité, assurez-vous d’activer la licence de Protection des applications.
Avertissement :
Les stratégies de Protection des applications fonctionnent en filtrant l’accès aux fonctions requises du système d’exploitation sous-jacent (appels d’API spécifiques requis pour capturer des écrans ou des frappes au clavier). Cela signifie que les stratégies de Protection des applications peuvent offrir une protection même contre les outils de piratage personnalisés et spécialement conçus. Cependant, à mesure que les systèmes d’exploitation évoluent, de nouvelles méthodes de capture d’écran et d’enregistrement des frappes peuvent apparaître. Bien que nous continuions à les identifier et à y remédier, nous ne pouvons garantir une protection complète dans des configurations et des déploiements spécifiques.
Les stratégies de Protection des applications Citrix fonctionnent efficacement avec les composants du système d’exploitation sous-jacent, y compris les fichiers ICA. Citrix peut ne pas fournir de support si une altération ou une modification intentionnelle des composants sous-jacents est détectée, afin de garantir l’intégrité des stratégies appliquées.
Comportement de la Protection des applications dans différents environnements
Le comportement de la Protection des applications dépend de la manière dont vous accédez aux ressources configurées avec les stratégies de Protection des applications. Ces ressources incluent les applications et bureaux virtuels, les applications web internes et les applications SaaS. Vous pouvez accéder à ces ressources à l’aide d’un client natif Citrix Workspace app pris en charge ou d’un navigateur web. La Protection des applications se comporte différemment selon les environnements :
- Citrix Receiver ou Citrix Workspace app non pris en charge - Les ressources configurées avec les stratégies de Protection des applications ne sont pas disponibles.
- Versions prises en charge de Citrix Workspace app - Les ressources configurées avec les stratégies de Protection des applications sont disponibles et se lancent correctement.
- Lancement hybride à l’aide de l’URL du magasin Workspace - Les ressources configurées avec les stratégies de Protection des applications sont toujours disponibles. Pour lancer correctement les ressources sur un navigateur web à l’aide de l’URL du magasin Workspace, consultez Protection des applications pour le lancement hybride pour Workspace.
- Lancement hybride à l’aide de l’URL du magasin StoreFront - Les ressources configurées avec les stratégies de Protection des applications ne sont pas disponibles si la personnalisation StoreFront n’est pas déployée. Pour lancer correctement les ressources sur un navigateur web à l’aide de l’URL du magasin StoreFront, consultez Protection des applications pour le lancement hybride pour StoreFront.
La protection est appliquée dans les conditions suivantes :
- Anti-capture d’écran – Pour Citrix Workspace app pour Windows et Citrix Workspace app pour Mac, elle est activée si une fenêtre protégée est visible à l’écran. Pour désactiver la protection, réduisez toutes les fenêtres protégées. Pour Citrix Workspace app pour Linux, elle est activée si une fenêtre protégée est active. Pour désactiver la protection, fermez toutes les fenêtres protégées.
- Anti-enregistrement de frappe – Activé si une fenêtre protégée est au premier plan. Pour désactiver la protection, basculez vers une autre fenêtre.
Que protège App Protection ?
App Protection protège les fenêtres Citrix suivantes :
-
Fenêtres de connexion Citrix®

-
Fenêtres de session HDX de l’application Citrix Workspace (Par exemple, un bureau géré)

-
Fenêtres Self-Service (Store)

-
Applications Web et SaaS
-
Application Citrix Workspace pour Windows et application Citrix Workspace pour Mac – Les applications Web et SaaS s’ouvrent dans le navigateur Citrix Enterprise Browser. Si les applications sont configurées pour avoir les stratégies App Protection via Citrix Secure Private Access, alors App Protection est appliquée par onglet.

-
Application Citrix Workspace pour Linux – Citrix Enterprise Browser n’est pas pris en charge.
-
Remarque :
Pour offrir la solution App Protection, quelques DLL signées par Citrix, telles que
ctxapclient32.dlletctxapclient64.dll, sont injectées dans tous les processus. Jusqu’aux versions 2405.12 et 2402 CU3 de l’application Citrix Workspace pour Windows, une DLL supplémentaire,FeatureFlagHelper32.dlletFeatureFlagHelper64.dll, était injectée. Ces DLL sont inoffensives et il est sûr d’avoir les traces de ces DLL dans les fichiers journaux d’autres processus.
Que ne protège pas la protection des applications ?
-
Les éléments suivants sous l’icône des applications Citrix Workspace dans la barre de navigation :
- Centre de connexions
- Tous les liens sous Préférences avancées
- Personnaliser
- Rechercher les mises à jour
- Se déconnecter
-
Si vous choisissez de protéger un bureau virtuel avec la protection anti-capture d’écran, les utilisateurs peuvent toujours partager leur écran à partir d’applications au sein du bureau virtuel. Cependant, pour les applications en dehors du bureau virtuel, vous ne pouvez pas prendre de captures d’écran ni enregistrer le bureau virtuel.
Limitations
Les limitations suivantes existent de par la conception :
- Les applications et bureaux virtuels avec protection des applications activée sont bloqués lors du lancement lorsqu’ils sont accédés via des sessions RDP.
- Dans la session RDP, la protection des applications n’est pas prise en charge sur les applications Web et SaaS ouvertes à l’aide du navigateur Citrix Enterprise Browser.
- La protection des applications n’est pas prise en charge si vous utilisez une version non prise en charge de l’application Citrix Workspace ou de Citrix Receiver. Dans ce cas, les ressources sont masquées.
- Lorsque les fonctionnalités de protection des applications sont appliquées aux applications et bureaux virtuels, le partage d’écran sortant peut être affecté si l’optimisation est utilisée.
- L’application Citrix Workspace avec protection des applications peut ne pas être compatible avec certaines autres solutions de sécurité ou applications utilisant une technologie sous-jacente similaire.
- La protection des applications n’est pas prise en charge lorsque vous lancez des ressources depuis Citrix Secure Browser ou avec l’isolation du navigateur à distance.
- Dans l’application Citrix Workspace pour Linux, vous ne pouvez pas utiliser les applications snap lorsque la protection des applications est installée.
- Les ressources protégées contre la capture d’écran apparaissent en gris lors de l’utilisation de DisplayLink pour se connecter à des moniteurs externes sur Mac. Cela est dû au fait que DisplayLink sur Mac utilise la technologie d’enregistrement d’écran pour diffuser l’écran et sera bloqué par la protection des applications. Comme alternative, les utilisateurs finaux peuvent utiliser des connecteurs basés sur des câbles (par exemple, USB Type C) pour se connecter à des moniteurs externes.
Protection des applications contextuelle
La protection des applications contextuelle offre la flexibilité granulaire d’appliquer les stratégies de protection des applications de manière conditionnelle pour un sous-ensemble d’utilisateurs, en fonction des utilisateurs, de leur appareil et de la posture du réseau. Pour plus d’informations, consultez les articles suivants :
- Protection des applications contextuelle pour StoreFront
- Protection des applications contextuelle pour Workspace
Protection des applications pour le lancement hybride
Le lancement hybride de Citrix Virtual Apps and Desktops se produit lorsque vous vous connectez à l’application Citrix Workspace via le navigateur (Citrix Workspace pour le Web) et utilisez les applications via l’application Citrix Workspace native. Le terme hybride est le résultat de l’utilisation par les utilisateurs de la combinaison de l’application Citrix Workspace pour le Web et de l’application Citrix Workspace native pour se connecter et utiliser les ressources. La protection des applications prend en charge le lancement hybride dans Workspace et StoreFront. Pour plus d’informations, consultez les articles suivants :