Citrix Workspace app for Windows

Verrouillage du bureau de l’application Citrix Workspace

Présentation

Le verrouillage du bureau de l’application Citrix Workspace, également appelé démarrage direct vers VDI, simplifie l’accès aux bureaux virtuels. Cette fonctionnalité permet aux administrateurs de configurer des bureaux locaux afin que les utilisateurs puissent accéder directement à leurs bureaux virtuels sans avoir accès aux ressources ou applications locales sur le périphérique de point de terminaison.

-  Le démarrage direct vers VDI ou le verrouillage du bureau est idéal lorsque la protection des données, la conformité et la simplicité sont des priorités absolues pour les organisations. Cette solution empêche les utilisateurs d’accéder au système d’exploitation du point de terminaison, ce qui sécurise vos données et réduit les risques. Elle est idéale pour le mode kiosque et les cas d’utilisation des travailleurs de première ligne.

À partir de la version 2503 de l’application Citrix Workspace pour Windows, le verrouillage du bureau de l’application Citrix Workspace inclut les améliorations suivantes :

-  **Programme d’installation intégré** : le verrouillage du bureau fait désormais partie du programme d’installation principal de l’application Citrix Workspace™, ce qui simplifie le déploiement et la distribution pour les administrateurs. Lorsque vous installez l’application Citrix Workspace à l’aide de :

-  **Installation en ligne de commande** : vous pouvez activer le verrouillage du bureau à l’aide de paramètres de ligne de commande pendant l’installation.
-  **Interface utilisateur** : vous pouvez activer le verrouillage du bureau à l’aide de la stratégie d’objet de stratégie de groupe (GPO) après l’installation.
  • Vous devez redémarrer la machine après avoir activé la fonctionnalité de verrouillage du bureau.

    • Découplé de SSON : auparavant, vous deviez installer l’application Citrix Workspace pour Windows avec l’indicateur /includeSSON pour activer la fonctionnalité de verrouillage du bureau. Le verrouillage du bureau est désormais disponible sans l’authentification unique (SSON). Cependant, il est recommandé de l’utiliser avec SSON activé pour une expérience fluide.

    • Activer la fonctionnalité via une stratégie ou une ligne de commande : vous pouvez gérer l’activation de la fonctionnalité via des GPO ou la ligne de commande. Cette amélioration offre des contrôles granulaires pour activer la fonctionnalité à tout moment. Les stratégies suivantes peuvent être gérées dans l’Éditeur de stratégie de groupe :

    • AllowDesktopLockOnMachine : cette stratégie est une stratégie au niveau de la machine qui permet de passer au verrouillage du bureau pour tout utilisateur sur la machine. Cette stratégie nécessite un redémarrage de la machine.
    • EnableDesktopLockforAllStandardUsers : cette stratégie est une stratégie au niveau de la machine qui active le verrouillage du bureau pour tous les utilisateurs standard sur la machine. En plus de cette stratégie, vous devez activer la stratégie AllowDesktopLockOnMachine.
    • EnableDesktopLockforUser : cette stratégie est une stratégie de groupe d’utilisateurs pour activer ou désactiver le verrouillage du bureau pour un utilisateur spécifique. En plus de cette stratégie, vous devez activer la stratégie AllowDesktopLockOnMachine.
  • Configuration post-installation : les magasins peuvent être configurés après l’installation, étendant le verrouillage du bureau aux magasins existants configurés via GPO.

  • Prise en charge de tout fournisseur d’identité (IdP) : le verrouillage du bureau prend désormais en charge le démarrage vers VDI avec tout IdP prenant en charge l’application Citrix Workspace.

Fonctionnalités clés

  • Accès direct au bureau virtuel : les utilisateurs accèdent directement à leur bureau virtuel après s’être connectés au bureau local.
  • Intégration de l’authentification unique (SSO) : lorsque l’authentification unique est activée, les utilisateurs bénéficient d’un processus de connexion fluide sans avoir à saisir leurs informations d’identification plusieurs fois. Cette intégration n’est prise en charge qu’avec les points de terminaison joints à un domaine.
  • Prise en charge des machines non jointes à un domaine : bien que principalement destiné aux environnements joints à un domaine, le verrouillage du bureau prend également en charge l’authentification des utilisateurs sur les machines non jointes à un domaine. Cependant, une authentification manuelle est requise dans ce scénario.
  • Flexibilité : le verrouillage du bureau prend en charge les bureaux locaux partagés et dédiés, répondant à divers cas d’utilisation tels que les kiosques et les utilisateurs de première ligne.

Avantages

  • Installation et configuration plus faciles : simplifie le processus de déploiement pour les administrateurs.
  • Temps de connexion réduits : offre une expérience de connexion plus rapide pour les utilisateurs.
  • Démarrage fluide vers VDI : améliore l’expérience utilisateur globale avec une transition fluide vers l’environnement VDI.
  • Gestion flexible : permet aux administrateurs de gérer et de configurer le verrouillage du bureau à tout moment via des stratégies.

Ces améliorations rendent la fonctionnalité de verrouillage du bureau plus flexible et plus facile à gérer, offrant une meilleure expérience aux administrateurs et aux utilisateurs.

Remarque :

  • Vous devez redémarrer la machine après la mise à niveau de l’application Citrix Workspace pour Windows avec la fonctionnalité de verrouillage du bureau pour que les modifications prennent effet.

  • Pour une fonctionnalité optimale, les points de terminaison joints à un domaine sont recommandés.

Configuration du verrouillage du bureau

Vous pouvez gérer l’activation de la fonctionnalité de verrouillage du bureau via des objets de stratégie de groupe (GPO) ou la ligne de commande.

Activer la fonctionnalité de verrouillage du bureau à l’aide d’un GPO

Vous pouvez activer ou désactiver la fonctionnalité de verrouillage du bureau à l’aide d’un objet de stratégie de groupe (GPO) pour tous les utilisateurs standard et des ensembles d’utilisateurs spécifiques. Ces ensembles d’utilisateurs spécifiques peuvent également inclure des administrateurs.

Configuration du verrouillage du bureau pour tous les utilisateurs standard

Effectuez les étapes suivantes pour activer la fonctionnalité à l’aide d’un GPO :

  1. Ouvrez le modèle d’administration d’objet de stratégie de groupe de l’application Citrix Workspace en exécutant gpedit.msc et accédez au nœud Configuration ordinateur (machine locale).
  2. Accédez à Modèles d’administration > Composants Citrix > Citrix Workspace > Expérience utilisateur.

    Activer le verrouillage du bureau pour tous

  3. Sélectionnez la stratégie Autoriser le verrouillage du bureau sur la machine.
  4. Cochez la case Activé.
  5. Sélectionnez la stratégie Activer le verrouillage du bureau pour tous les utilisateurs standard.
  6. Cochez la case Activé.
  7. Cliquez sur OK, puis sur Appliquer.
  8. Redémarrez la machine.

Configuration du verrouillage du bureau pour des utilisateurs spécifiques

Suivez les étapes ci-dessous pour activer la fonctionnalité à l’aide d’une GPO :

  1. Ouvrez le modèle d’administration d’objet de stratégie de groupe de l’application Citrix Workspace en exécutant gpedit.msc et accédez au nœud Configuration ordinateur (machine locale).
    1. Accédez à Modèles d’administration > Composants Citrix > Citrix Workspace > Expérience utilisateur.
    1. Sélectionnez la stratégie Autoriser le verrouillage du bureau sur la machine.
    1. Cochez la case Activé.
    1. Ouvrez le modèle d’administration d’objet de stratégie de groupe de l’application Citrix Workspace en exécutant gpedit.msc et accédez au nœud Configuration utilisateur.
    1. Accédez à Modèles d’administration > Composants Citrix > Citrix Workspace > Expérience utilisateur.
    1. Sélectionnez la stratégie Activer le verrouillage du bureau.

    Activer le verrouillage du bureau pour des utilisateurs spécifiques

  1. Cochez la case Activé.
  2. Cliquez sur OK, puis sur Appliquer.
  3. Redémarrez la machine.
  • Remarque :

  • La stratégie Configuration utilisateur > Activer le verrouillage du bureau prévaut sur la stratégie Configuration ordinateur > Activer le verrouillage du bureau pour tous les utilisateurs standard dans le cas de la fonctionnalité de verrouillage du bureau.

  • Activation de la fonctionnalité de verrouillage du bureau à l’aide de paramètres de ligne de commande

  • Vous pouvez activer la fonctionnalité de verrouillage du bureau pour tous les utilisateurs standard sur la machine à l’aide du paramètre de ligne de commande suivant :
-  CitrixWorkspaceApp.exe AllowDesktopLockOnMachine EnableDesktopLockForAllStandardUsers
<!--NeedCopy-->

Remarque :

  • Par défaut, la fonctionnalité de verrouillage du bureau est désactivée. Si vous souhaitez désactiver la fonctionnalité de verrouillage du bureau après l’avoir activée, vous pouvez utiliser la stratégie GPO Autoriser le verrouillage du bureau sur la machine.

  • Il n’est pas possible d’activer la fonctionnalité de verrouillage du bureau pour un utilisateur spécifique à l’aide de la ligne de commande.

  • Après la configuration de la fonctionnalité de verrouillage du bureau, vous pouvez configurer le magasin. Utilisez le fichier ADM/ADMX ou les options de ligne de commande pour configurer le magasin. Pour plus d’informations sur l’installation à l’aide de la stratégie de groupe, consultez la documentation sur la Stratégie de groupe.

Exemple d’installation en ligne de commande :

CitrixWorkspaceApp.exe STORE0="DesktopStore;https:// my.storefront.server/Citrix/MyStore/discovery;on;Desktop Store "

Considérations importantes

  • Sélection automatique du bureau : Lorsque vous utilisez l’application Citrix Workspace pour Windows avec le verrouillage du bureau, un utilisateur est connecté au premier bureau disponible. Actuellement, il n’y a pas d’option pour choisir sélectivement le bureau auquel l’utilisateur doit se connecter.
  • Prise en charge uniquement du bureau : Cette fonctionnalité ne prend actuellement en charge que les bureaux, et non les applications.
  • Profils utilisateur : Un profil utilisateur local est créé sur le périphérique lors de la connexion. La rétention du profil dépend de vos paramètres de gestion des profils.
  • Déconnexion de session : La déconnexion de la session de verrouillage du bureau déconnecte l’utilisateur du périphérique.
  • Gestionnaire des tâches du périphérique local : L’accès au Gestionnaire des tâches du périphérique local est restreint.
  • Desktop Viewer optimisé : Le Desktop Viewer est optimisé pour le verrouillage du bureau. Il n’inclut pas les options Accueil, Restaurer, Agrandir et Propriétés d’affichage.

Authentification

L’application Citrix Workspace Desktop Lock prend en charge toutes les méthodes d’authentification disponibles dans l’application Citrix Workspace. Pour plus d’informations, consultez Authentification.

Périphériques partagés

Dans un scénario de périphérique partagé, plusieurs utilisateurs peuvent utiliser la même machine locale. Lors de la connexion avec leur méthode d’authentification désignée à la machine locale, les utilisateurs accèdent directement au bureau virtuel. Une fois déconnecté du bureau virtuel, le périphérique local est immédiatement disponible pour l’utilisateur suivant. Cette configuration est avantageuse pour les organisations avec des travailleurs postés ou des environnements de bureau partagés.

Périphériques dédiés

Dans une configuration de périphérique dédié, un seul utilisateur est affecté à la machine locale. Le bureau virtuel s’ouvre directement lors de la connexion à la machine locale à l’aide des informations d’identification d’authentification attribuées.

Fonctionnalités supplémentaires prises en charge

  • HDX et multimédia : Toutes les fonctionnalités HDX et multimédia sont prises en charge. Pour plus d’informations, consultez HDX et multimédia.
  • Accès aux applications locales : L’accès aux applications locales est pris en charge, mais nécessite une configuration minutieuse pour empêcher l’accès non autorisé au bureau local. Pour plus d’informations, consultez la section Configurer l’accès aux applications locales et la redirection d’URL dans la documentation de Citrix Virtual Apps and Desktops.

Transmission des raccourcis clavier Windows à la session distante

La plupart des raccourcis clavier Windows fonctionnent au sein de la session distante, à l’exception de Windows+L. Voici des exemples fréquemment utilisés :

  • Win+D : Réduire toutes les fenêtres ouvertes.
  • Alt+Tab : Basculer entre les fenêtres actives.
  • Ctrl+Alt+Suppr : Accessible via Ctrl+F1 ou la barre d’outils du Desktop Viewer.
  • Alt+Maj+Tab : Naviguer en arrière parmi les fenêtres actives.
  • Windows+Tab : Ouvrir l’affichage des tâches.
  • Windows+Maj+Tab : Naviguer en arrière dans l’affichage des tâches.
  • Windows+Toutes les touches de caractères : Divers raccourcis basés sur la touche de caractère spécifique.

Désinstallation du verrouillage du bureau

La fonctionnalité de verrouillage du bureau est installée dans le cadre de l’application Citrix Workspace. Par conséquent, la désinstallation de l’application Citrix Workspace supprime également la fonctionnalité de verrouillage du bureau. Pour plus d’informations, consultez Désinstaller l’application Citrix Workspace.

Verrouillage du bureau de l’application Citrix Workspace