Implémenter des redirections au niveau de la machine
Avec la stratégie de contrôle d’accès aux applications, vous pouvez utiliser des règles pour implémenter des redirections au niveau de la machine pour les fichiers, les dossiers, les clés de registre et les valeurs de registre. Les cas d’utilisation typiques de cette fonctionnalité incluent :
- Implémenter l’itinérance des données. Rediriger les données hors profil utilisateur vers un partage de fichiers, garantissant que les utilisateurs peuvent accéder aux mêmes données, quelle que soit la machine sur laquelle ils se connectent.
- Améliorer la protection des données. Rediriger les données critiques vers des emplacements ou des valeurs alternatifs, les protégeant contre tout accès non autorisé.
- Personnaliser l’expérience utilisateur. Adapter l’expérience de l’application en fonction des exigences spécifiques.
Remarque :
Cette fonctionnalité s’applique aux environnements Active Directory (AD) et non joints à un domaine (NDJ).
Présentation
Une règle de redirection spécifie les informations suivantes :
- Type de données. Le type de données que vous souhaitez rediriger, tel qu’un fichier, un dossier, une clé de registre ou une valeur de registre.
- Chemins source et de destination. Les chemins source et de destination pour le type de données spécifié.
- Affectations. Utilisateurs, machines et processus auxquels vous souhaitez appliquer cette redirection. Pour plus d’informations, consultez Types d’affectation.
Types d’affectation
Les affectations dans les règles de redirection se répartissent en trois catégories : processus, utilisateurs et machines. Les types d’affectation spécifiques sont listés comme suit :
| Catégorie | Type |
|---|---|
| Processus | Tous les processus |
| Utilisateurs
|
|
| Machines
|
|
Remarque :
- Dans le contexte de la stratégie de contrôle d’accès aux applications, les UO sont utilisées comme conteneurs uniquement pour les machines, mais pas pour les utilisateurs.
- Les machines NDJ sont limitées aux machines que Citrix® crée et gère en termes d’alimentation.
Lorsqu’une règle comporte plusieurs attributions configurées, tenez compte des considérations suivantes :
- Si ces attributions appartiennent à la même catégorie (par exemple, utilisateur A et groupe d’utilisateurs B), la règle s’applique à tous les objets spécifiés dans ces attributions (utilisateur A et tous les utilisateurs du groupe d’utilisateurs B).
- Si ces attributions appartiennent à des catégories différentes (par exemple, utilisateur A et machine X), la règle s’applique lorsque les conditions spécifiées dans toutes ces attributions sont remplies (lorsque l’utilisateur A se connecte à la machine X).
Remarque :
Si aucune attribution n’est configurée pour une règle, la redirection configurée dans cette règle prend effet dans toutes les conditions.
Flux de travail
À un niveau général, le flux de travail de la mise en œuvre des redirections au niveau de la machine est le suivant :
-
Créez et générez des règles de redirection à l’aide de l’un de ces outils :
-
Outil basé sur l’interface graphique – WEM Tool Hub > Générateur de règles pour le contrôle d’accès aux applications

-
Outil PowerShell – disponible avec le package d’installation de Profile Management. Pour plus d’informations, consultez Créer, gérer et déployer des règles à l’aide du Générateur de règles.
Remarque :
Pour une meilleure expérience utilisateur, nous vous recommandons d’utiliser l’outil basé sur l’interface graphique pour créer, gérer et générer des règles de contrôle d’accès aux applications. Obtenez l’outil dans WEM Tool Hub, téléchargeable dans Citrix Cloud™ > service WEM > Utilitaires.
-
-
Déployez les règles de redirection sur les machines à l’aide de la stratégie Contrôle d’accès aux applications. Pour plus d’informations, consultez Déployer des règles de redirection sur les machines
Créer, gérer et déployer des règles à l’aide du générateur de règles
Cette section vous guide dans l’utilisation du générateur de règles basé sur PowerShell pour créer, gérer et déployer des règles. Avant de commencer, assurez-vous que la machine sur laquelle vous exécutez l’outil répond aux exigences suivantes :
- Fonctionne sous Windows 10 ou 11, ou Windows Server 2016, 2019 ou 2022.
- (Pour les environnements AD uniquement) Se trouve dans le même domaine que vos utilisateurs et machines.
La procédure générale est la suivante :
- Exécutez Windows PowerShell en tant qu’administrateur.
-
Accédez au dossier \tool dans le package d’installation de Profile Management, puis exécutez CPM_App_Access_Control_Config.ps1. Les informations d’état des règles apparaissent :

Champ Description Index
- Affiche 0 pour les règles de redirection.
- Affiche l’index d’une règle de masquage d’application.
Statut Affiche le statut d’une règle, notamment Configurée, Non configurée, Configurée et appliquée. Nom
- Affiche Règles de redirection pour les règles de redirection.
- Affiche le nom d’une application installée sur la machine pour les règles de masquage d’applications.
- Affiche 0 pour les règles de redirection.
-
Saisissez 0 pour choisir de gérer les règles de redirection. Toutes les règles de redirection configurées apparaissent.

- Pour ajouter une règle de redirection, saisissez 1.
- Suivez les invites à l’écran pour configurer la règle :
- Type d’objet de redirection. Sélectionnez un type parmi Fichier, Dossier, Clé de registre ou Valeur de registre.
- Source et destination de la redirection. Spécifiez les chemins source et de destination de l’objet de redirection spécifié.
-
Affectations. Spécifiez les utilisateurs, les machines et les processus auxquels vous souhaitez appliquer cette redirection, séparés par des virgules. Pour plus d’informations, consultez le tableau suivant.
Type d’affectation Description Utilisateurs AD, groupes d’utilisateurs ou UO Entrez leurs noms de domaine AD, séparés par des virgules. Machines AD Entrez leurs noms d’hôte DNS, séparés par des virgules. Catalogues de machines NDJ Entrez les noms de catalogue, séparés par des virgules. Exemple : Machine_catalog_name1,Machine_catalog_name2Machines NDJ Collectez les noms de machines à l’aide du sélecteur d’objets AAD/NDJ dans la console web WEM, puis saisissez ces noms, séparés par des virgules. Exemple : Machine_name1,Machine_name2. Pour ajouter toutes les machines non jointes à un domaine, saisissez NDJ*. Les caractères génériques*et?sont pris en charge pour les noms de machines NDJ.Remarque : Pour exclure des utilisateurs ou des machines spécifiques, ajoutez EX>avant leurs identifiants. Pour exclure des processus spécifiques, ajoutez un?avant leurs identifiants. Séparez une exclusion du groupe attribué à l’aide d’une barre verticale (|).
- Répétez les étapes 4 et 5 pour ajouter d’autres règles de redirection.
- Suivez l’invite à l’écran pour générer les données brutes des règles que vous avez configurées, puis enregistrez-les dans un fichier .txt pour une utilisation ultérieure.
- Pour vérifier si les règles fonctionnent comme prévu, suivez l’invite à l’écran pour les déployer sur cette machine ou sur un groupe de machines.
Déployer les règles de redirection sur les machines
Après avoir créé et généré des règles de redirection, utilisez les GPO, Studio ou WEM pour les déployer sur les machines à l’aide de la stratégie de contrôle d’accès aux applications. Pour plus d’informations, consultez Activer le contrôle d’accès aux applications à l’aide des GPO.