Citrix Workspace app for Windows

Fonctionnalités de la version Technical Preview

Les fonctionnalités présentées dans les versions Technical Preview sont disponibles à des fins d’utilisation dans les environnements hors production ou de production limitée, et pour permettre aux clients de partager leurs commentaires. Citrix n’offre pas de support pour les fonctionnalités présentées dans les versions Technical Preview, mais accepte les commentaires pour les améliorer. Citrix peut prendre en considération les commentaires en fonction de leur gravité, criticité et importance.

Liste des fonctionnalités de la version Technical Preview

Le tableau suivant répertorie les fonctionnalités de la version Technical Preview. Pour fournir des commentaires sur l’une de ces fonctionnalités, remplissez les formulaires correspondants.

Titre Disponible à partir de la version Formulaire de commentaires (cliquez sur l’icône)
Prise en charge du protocole TLS version 1.3 2311.1 Formulaire de commentaires
Amélioration de l’authentification pass-through au domaine pour l’authentification unique (Single Sign-On) 2309 Formulaire de commentaires
Gestion des applications clientes pour le plug-in WebEx 2303 Formulaire de commentaires
Lancement rapide des bureaux déconnectés 2209 Formulaire de commentaires
App Protection locales 2210 Formulaire de commentaires
Prise en charge d’une expérience d’authentification unique (SSO) améliorée pour les applications Web et SaaS 2204.1 Formulaire de commentaires

Prise en charge du protocole TLS version 1.3

Cette fonctionnalité est disponible en version Technical Preview depuis la publication de la version 2311.1.

À compter de cette version, l’application Citrix Workspace prend en charge le protocole TLS (Transport Layer Security Protocol) version 1.3.

Remarque :

Cette amélioration requiert la version 2303 ou ultérieure de VDA.

Cette fonction est désactivée par défaut. Pour l’activer, procédez comme suit :

  1. Ouvrez l’Éditeur du Registre en tapant regedit dans la commande Exécuter.
  2. Accédez à HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\ICA Client\TLS1.3.
  3. Créez une clé DWORD nommée EnableTLS1.3 et définissez la valeur de la clé sur 1.

Limitation :

  • Les connexions utilisant Access Gateway ou NetScaler Gateway Service tentent d’utiliser le protocole TLS 1.3. Toutefois, ces connexions reviennent au protocole TLS 1.2 car Access Gateway et NetScaler Gateway Service ne prennent pas encore en charge le protocole TLS 1.3.
  • Connexion directe à une version de VDA qui ne prend pas en charge le retour du protocole TLS 1.3 vers TLS 1.2.

Amélioration de l’authentification pass-through au domaine pour l’authentification unique (Single Sign-On)

Cette fonctionnalité est disponible en version Technical Preview depuis la publication de la version 2309.

Auparavant, l’application Citrix Workspace pour Windows ne prenait en charge que l’authentification SSON ou l’authentification pass-through au domaine pour l’authentification unique (Single Sign-On) auprès des environnements Citrix Virtual Apps and Desktops à l’aide des informations d’identification utilisateur. Cette authentification permet à l’utilisateur de s’authentifier auprès du domaine sur son appareil et d’utiliser ses applications et bureaux virtuels sans avoir à se réauthentifier.

Pour en savoir plus sur cette fonctionnalité, voir Présentation de l’authentification par Domain pass-through améliorée pour SSO : Technical Preview.

Cette approche d’authentification pass-through au domaine à l’aide des informations d’identification de l’utilisateur présente les limites suivantes :

  • Ne prend pas en charge l’authentification sans mot de passe avec les méthodes d’authentification modernes telles que Windows Hello ou FIDO2. Un composant supplémentaire, le Service d’authentification fédérée ou FAS, est requis pour l’authentification unique (SSO).
  • L’installation ou la mise à niveau de l’application Citrix Workspace avec l’authentification SSON activée requiert le redémarrage de l’appareil.
  • Requiert l’activation des notifications MPR (Multi Provider Router) sur les machines Windows 11.R
  • Doit figurer en haut de la liste des fournisseurs de réseaux.

Remarque :

Cette fonctionnalité n’est pas prise en charge sur Windows 10 32 bits et Windows Server 2016.

Configuration système requise :

  • Application Citrix Workspace 2309 ou version ultérieure
  • Citrix Virtual Apps and Desktops 2308 ou version ultérieure

Versions du système d’exploitation VDA prises en charge :

  • Pour les OS multi-session :

    • Windows Server 2019
    • Windows Server 2022
  • Pour les OS mono-session :

    • Windows 10 version 22H2
    • Windows 11 version 22H2

Pré-requis :

  • Le client ou le point de terminaison doit être connecté au domaine.
  • Requiert une visibilité directe sur Active Directory.

Paramètres StoreFront et DDC

Configurez un environnement d’authentification pass-through au domaine à l’aide des paramètres suivants :

Remarque :

Vous pouvez ignorer cette étape si vous avez déjà configuré l’authentification pass-through au domaine dans votre environnement.

  1. Lorsque l’application Citrix Workspace est configurée sur StoreFront :

    1. Ouvrez StoreFront Studio.
    2. Accédez à Magasin > Gérer les méthodes d’authentification.
    3. Activez Authentification pass-through au domaine.

Ou

  1. Lorsque vous utilisez l’application Citrix Workspace via le navigateur :

    1. Ouvrez StoreFront.
    2. Ouvrez Magasins > Sites Receiver pour Web > Gérer les méthodes d’authentification.
    3. Activez Authentification pass-through au domaine.

      Activer l’authentification pass-through au domaine - StoreFront

  2. Activez la stratégie Amélioration de l’authentification pass-through au domaine pour l’authentification unique sur Desktop Delivery Controller.

    Stratégie VDA

  3. Cliquez sur OK.

Paramètres du VDA

  1. Accédez à Configuration ordinateur\ Modèles d’administration\Système\Délégation des informations d’identification sur le VDA.
  2. Activez le paramètre de stratégie Windows L’hôte distant autorise la délégation des informations d’identification non exportables sur le VDA.

    Stratégie VDA

  3. Redémarrez la machine.

Paramètres du client

  1. Assurez-vous que la machine cliente est jointe au domaine.
  2. Assurez-vous d’utiliser une machine cliente 64 bits.
  3. Ouvrez l’éditeur de stratégie de groupe.
  4. Accédez à Configuration ordinateur\Modèles d’administration\Composants Citrix\Citrix Workspace\Authentification utilisateur.
  5. Configurez la stratégie de groupe Amélioration de l’authentification pass-through au domaine pour l’authentification unique.

    Stratégie client

    Stratégie client activée

  6. Modifiez les paramètres Options Internet sur le client.

Remarque :

Vous pouvez ignorer cette étape si vous avez déjà configuré l’authentification pass-through au domaine dans votre environnement.

  1. Ajoutez le serveur StoreFront à la liste de sites de confiance à l’aide des Options Internet. Pour ajouter :

    1. Ouvrez Options Internet depuis Panneau de configuration > Réseau et Internet.
    2. Cliquez sur Sécurité > Intranet local, puis sur Sites. La fenêtre Intranet Local s’affiche.
    3. Cliquez sur l’onglet Avancé.
    4. Ajoutez l’adresse URL ou le nom de domaine complet de StoreFront avec les protocoles HTTP ou HTTPS appropriés.
    5. Cliquez sur Fermer, puis sur OK.
  2. Modifiez les paramètres Authentification utilisateur dans Internet Explorer. Pour modifier :

    1. Ouvrez Options Internet depuis Panneau de configuration > Réseau et Internet.
    2. Cliquez sur l’onglet Sécurité > Intranet local.
    3. Cliquez sur Personnaliser le niveau. La fenêtre Paramètres de sécurité — Zone Intranet local s’affiche.
    4. Dans le panneau Authentification utilisateur, sélectionnez Ouverture de session automatique avec le nom d’utilisateur et le mot de passe actuel.

    Panneau Authentification utilisateur

  3. Cliquez sur OK.

Vous pouvez nous faire part de vos commentaires sur cette fonctionnalité via le formulaire Podio.

Gestion des applications clientes pour le plug-in WebEx

Cette fonctionnalité est disponible en version Technical Preview depuis la publication de la version 2303.

À partir de la version 2303, le téléchargement, l’installation et la mise à jour automatique du plug‑in WebEx sont pris en charge et gérés de la même manière que les plug‑ins Zoom. La configuration Global App Configuration suivante doit être intégrée pour que le magasin/compte puisse tirer parti de cette fonctionnalité :


{
    "serviceURL":
    {
        "url": "https://storefront.acme.com:443"
    },
    "settings":
    {
        "description": "Install and update plugins",
        "name": "Install and update plugins",
        "useForAppConfig": true,
        "appSettings":
        {
            "windows":
            [
                {
                    "assignedTo":
                    [
                        "AllUsersNoAuthentication"
                    ],
                    "category": "AutoUpdate",
                    "settings":
                    [
                        {
                            "name": "Auto Update plugins settings",
                            "value":
                            [
                                {
                                    "pluginId": "C03BAE37-F3AC-4D63-8BC1-3C9CD2BC9E8D",
                                    "pluginName": "WebEx VDI AutoUpgrade Plugin",
                                    "pluginSettings":
                                    {
                                        "delayGroup": "Fast",
                                        "deploymentMode": "InstallAndUpdate",
                                        "detectRule": "UpgradeCode:{AA2AACDC-D30B-433F-A602-3E25975010A6}",
                                        "isBlocking": false,
                                        "isFTU": false,
                                        "maximumAllowedVersion": "3.1.0.24263",
                                        "minimumAllowedVersion": "0.0.0",
                                        "stream": "Current",
                                        "upgradeToLatest": true
                                    }
                                }
                            ]
                        }
                    ],
                    "userOverride": false
                }
            ]
        }
    }
}

<!--NeedCopy-->

Vous pouvez nous faire part de vos commentaires sur cette fonctionnalité via le formulaire Podio.

Lancement rapide des bureaux déconnectés

Cette fonctionnalité est disponible en version Technical Preview depuis la publication de la version 2209.

En activant cette fonctionnalité, vous pouvez ouvrir instantanément vos bureaux précédemment déconnectés. Une fois cette fonctionnalité activée, l’application Citrix Workspace lance les sessions déconnectées en mode masqué. La session s’affiche instantanément dès que vous lancez le bureau.

Lancement rapide des bureaux déconnectés

Vous pouvez vous inscrire à cette Technical Preview en utilisant le formulaire Podio.

Protection des applications locales

Cette fonctionnalité est disponible en version Technical Preview depuis la publication de la version 2210.

La protection des applications offre une sécurité renforcée pour protéger nos clients contre les enregistreurs de frappe et les captures d’écran accidentelles et malveillantes sur les terminaux. Actuellement, les fonctionnalités de protection des applications ne sont proposées que pour les ressources de Workspace. Avec la protection des applications locales, les fonctionnalités de protection des applications sont étendues aux applications locales sur les terminaux. À partir de l’application Citrix Workspace 2210 pour Windows, la protection des applications peut être appliquée aux applications locales sur les appareils Windows.

Vous pouvez vous inscrire à cette Technical Preview en utilisant ce formulaire Podio.

Prise en charge d’une expérience d’authentification unique (SSO) améliorée pour les applications Web et SaaS

Cette fonctionnalité est disponible en version Technical Preview depuis la publication de la version 2204.1.

Cette fonctionnalité simplifie la configuration du SSO pour les applications Web internes et les applications SaaS lors de l’utilisation de fournisseurs d’identité tiers (IdP). L’expérience SSO améliorée réduit l’ensemble du processus à quelques commandes. Elle élimine le besoin de configurer Citrix Secure Private Access dans la chaîne du fournisseur d’identité pour configurer SSO. Cela améliore également l’expérience utilisateur, à condition que le même IdP soit utilisé pour l’authentification à la fois auprès de l’application Citrix Workspace et de l’application Web ou SaaS qui est lancée.

Vous pouvez vous inscrire à cette Technical Preview en utilisant ce formulaire Podio.

De la version préliminaire (version Technical Preview) à la disponibilité générale (GA)

Service ou fonctionnalité Version en disponibilité générale
Présentation du nouveau programme d’installation de l’application Citrix Workspace 2311.1
Mode de tolérance de pertes pour l’audio 2311.1
Amélioration de l’expérience de lancement de Virtual Apps and Desktops 2309
Initiative de développement durable pour l’application Citrix Workspace 2309