Enregistrement de session pour les périphériques de point de terminaison (aperçu)

En plus d’enregistrer les activités au sein des sessions d’applications et de bureaux virtuels (VDI), Citrix Session Recording capture également les actions des utilisateurs sur les périphériques de point de terminaison accédant aux applications web, aux applications virtuelles et aux bureaux fournis par Citrix.

L’enregistrement de session Citrix pour les applications web repose sur la livraison d’applications web via une infrastructure Citrix. Voici les composants Citrix locaux fondamentaux requis pour la livraison d’applications web et d’applications virtuelles, en utilisant l’enregistrement de session pour les périphériques de point de terminaison, garantissant que les utilisateurs finaux peuvent voir et lancer avec succès les applications web configurées via l’application Citrix Workspace™ via NetScaler® Gateway.

  • Application Citrix Workspace pour Windows : Pour utiliser l’enregistrement de session pour les périphériques de point de terminaison, assurez-vous que l’application Citrix Workspace pour Windows est installée, version 2503 ou ultérieure.
  • Secure Private Access : Secure Private Access permet la livraison sécurisée d’applications web. L’installation de ce composant est une étape fondamentale pour rendre les applications web disponibles pour l’enregistrement.
  • StoreFront™ : Le magasin d’applications auquel les utilisateurs accèdent pour lancer leurs applications web et SaaS.
  • NetScaler (ADC/Gateway) : Ce composant fournit un accès distant sécurisé, un équilibrage de charge et une gestion du trafic pour StoreFront et les applications web.

    Remarque :

    Utilisez la version 14.1 ou ultérieure du firmware NetScaler pour utiliser l’enregistrement de session pour les périphériques de point de terminaison.

  • Intégration de StoreFront et NetScaler (ADC/Gateway) : L’intégration est essentielle pour que l’enregistrement de session pour les périphériques de point de terminaison puisse capturer les sessions d’applications web distantes. Si l’intégration est mal configurée ou non configurée, les utilisateurs ne peuvent pas lancer d’applications web à distance, ne laissant aucune session à enregistrer. Reportez-vous à la documentation suivante pour l’intégration :

Remarque :

L’enregistrement des points de terminaison n’est déclenché que lorsque la session ICA est lancée via l’application Citrix Workspace (CWA). Les sessions lancées par tout autre moyen ne sont pas enregistrées.

La procédure de configuration de la fonctionnalité d’enregistrement de session pour les périphériques de point de terminaison implique les étapes suivantes.

Étape 1 : Générer des scripts pour l’intégration avec StoreFront et NetScaler

Sur le serveur d’enregistrement de session, générez des scripts de configuration pour intégrer le serveur d’enregistrement de session à StoreFront et NetScaler. Pour ce faire, utilisez l’outil de ligne de commande SsRecUtils.exe dans le dossier d’installation du serveur d’enregistrement de session. Par défaut, le serveur d’enregistrement de session est installé sous C:\Program Files\Citrix\SessionRecording\Server\Bin.

  • Pour l’intégration avec StoreFront

    • Pour générer un script de configuration pour l’intégration du serveur d’enregistrement de session avec StoreFront, exécutez SsRecUtils.exe -AddEndpointStorefront [StoreFront store URL] [Session Recording server address] dans le dossier d’installation du serveur d’enregistrement de session. Cette commande ajoute la configuration StoreFront spécifiée à la base de données du serveur d’enregistrement de session. L’adresse du serveur d’enregistrement de session doit être l’adresse de l’équilibreur de charge si plusieurs serveurs d’enregistrement de session sont déployés.

    • Pour supprimer une configuration StoreFront de la base de données du serveur d’enregistrement de session, exécutez SsRecUtils.exe -DeleteEndpointStorefront. Cette commande répertorie toutes les configurations StoreFront existantes dans la base de données du serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez supprimer.

  • Pour l’intégration avec NetScaler

    • Pour générer un script de configuration pour l’intégration du serveur d’enregistrement de session avec NetScaler, exécutez SsRecUtils.exe -AddEndpointGateway [gateway_url] dans le dossier d’installation du serveur d’enregistrement de session. Cette commande ajoute la configuration de passerelle spécifiée à la base de données du serveur d’enregistrement de session.

    • Pour supprimer une configuration NetScaler de la base de données du serveur d’enregistrement de session, exécutez SsRecUtils.exe -DeleteEndpointGateway. Cette commande répertorie toutes les configurations de passerelle existantes dans la base de données du serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez supprimer.

    Remarque

    Pour modifier les adresses des serveurs d’enregistrement de session (FQDN), exécutez les commandes suivantes dans le dossier d’installation du serveur d’enregistrement de session. La modification de l’adresse du serveur d’enregistrement de session nécessite de réexécuter les procédures d’intégration.

    • SsRecUtils.exe -AddServerConfigure [Session Recording server address] : Cette commande répertorie toutes les configurations de serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez ajouter.

    • SsRecUtils.exe -DeleteServerConfigure : Cette commande répertorie toutes les configurations de serveur d’enregistrement de session existantes dans la base de données du serveur d’enregistrement de session. Vous serez ensuite invité à sélectionner la configuration que vous souhaitez supprimer.

Étape 2 : Intégrer le serveur d’enregistrement de session à StoreFront

  1. Sur le serveur d’enregistrement de session, exécutez la commande suivante dans le dossier d’installation du serveur d’enregistrement de session pour télécharger les scripts générés depuis le serveur d’enregistrement de session.

    SsRecUtils.exe -DownloadEndpointStorefrontScript [Output path]
    <!--NeedCopy-->
    

    Cette commande télécharge un fichier ZIP contenant deux scripts :

    • Un script de configuration (ConfigureStorefront.ps1).

      Après avoir téléchargé le script PowerShell, modifiez la ligne 178 comme suit :

      Modifier

      $store = Get-STFStoreService -VirtualPath /citrix/store

      en

      $store = Get-STFStoreService -VirtualPath "/citrix/$storeName

    • Un script de nettoyage de configuration. Ce script de nettoyage peut être utilisé pour supprimer l’intégration entre StoreFront et le serveur d’enregistrement de session.

  2. Sur la machine StoreFront, exécutez le script de configuration en tant qu’administrateur dans une instance PowerShell 64 bits à l’aide de la commande ./ConfigureStorefront.ps1 sans autres paramètres.

Étape 3 : Intégrer le serveur d’enregistrement de session à l’Autorité de ticket sécurisé (facultatif)

  1. STA est un service web XML qui échange des informations de serveur XenApp® contre des tickets générés aléatoirement. Il est utilisé pour contrôler l’accès à un serveur Citrix Secure Gateway.
  2. Utilisez les informations d’identification de votre compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops™ et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
  3. Utilisez un compte administrateur local pour vous connecter à la machine de votre réseau de confiance et accessible par le serveur d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. L’installateur se trouve dans x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  4. Installez le serveur d’autorité de ticket sécurisé. Sur une machine de confiance, montez l’ISO du produit CVAD et installez le service STA à partir de x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi.
  5. Sur le serveur d’enregistrement de session, exécutez la commande suivante dans le dossier d’installation du serveur d’enregistrement de session pour ajouter l’adresse du serveur d’autorité de ticket sécurisé à l’étape 4, plusieurs enregistrements sont pris en charge : SsRecUtils.exe -AddEndpointSTAServer [STAServer_server_address]
  6. Configurer le service d’autorité de ticket sécurisé.
    1. Cette étape est obligatoire si le service STA est installé sur la même machine que le serveur d’enregistrement de session.
      1. Mettre à jour les nouveaux ports pour le service STA : accédez à "C:\Program Files\Citrix\StaService\Service"
      2. run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
    2. Mettre à jour la liaison de certificat pour le nouveau port HTTPS.
    3. Redémarrez le service Citrix Secure Ticketing Authority dans la gestion des services Windows.

Étape 4 : Intégrer le serveur d’enregistrement de session à NetScaler

  1. Sur le serveur d’enregistrement de session, exécutez la commande SsRecUtils.exe -DownloadEndpointGateway [Output Path] dans le dossier d’installation du serveur d’enregistrement de session pour télécharger le script de configuration NetScaler généré depuis le serveur d’enregistrement de session.
  2. Chargez le script sur l’appliance NetScaler. Vous pouvez utiliser des outils tels que WinSCP ou une commande scp similaire à la suivante :

    scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp
    <!--NeedCopy-->
    

    (Remplacez NetScaler par le nom d’hôte ou l’adresse IP réelle.)

    Assurez-vous que le script est enregistré avec des fins de ligne LF (Line Feed). FreeBSD (sur lequel est basé le système d’exploitation NetScaler) ne prend pas en charge les fins de ligne CRLF (Carriage Return Line Feed). Si vous rencontrez l’erreur -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, cela indique des fins de ligne incorrectes. Convertissez le script à l’aide d’un éditeur de texte tel que Notepad++ et assurez-vous qu’il est enregistré avec des fins de ligne LF.

  3. Connectez-vous à l’appliance NetScaler via SSH et passez au shell NetScaler en tapant shell dans l’interface CLI de NetScaler.
  4. Rendez le script téléchargé exécutable à l’aide de la commande chmod :

    Chmod +x  /var/tmp/ns_gateway_sessionrecording.sh
    <!--NeedCopy-->
    
  5. Exécutez le script téléchargé dans le shell NetScaler.

    Exécuter le script d'intégration dans le shell NetScaler

  6. Fournissez les paramètres requis. Le script vous invite à saisir les éléments suivants :

    • Le nom du serveur virtuel dans NetScaler Gateway, qui se trouve dans la console NetScaler.
    • Le nom de domaine complet (FQDN) du serveur d’enregistrement de session (ou de l’équilibreur de charge, le cas échéant).
    • Le script génère un nouveau fichier, /var/tmp/ns_gateway_sessionrecording, contenant plusieurs commandes NetScaler. Vous pouvez examiner les paramètres d’entrée à l’aide de la commande cat /var/tmp/ns_gateway_sessionrecording.

      Utilisez la commande cat pour examiner les paramètres de commande NetScaler

  7. Retournez à l’interface de ligne de commande (CLI) de NetScaler et exécutez les commandes générées à l’aide d’une commande batch similaire à la suivante :

    batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output
    <!--NeedCopy-->
    

    NetScaler exécute les commandes séquentiellement. Si une commande échoue, il passe à la suivante.

  8. Assurez-vous que toutes les commandes ont été exécutées avec succès.

    Assurez-vous que NetScaler a exécuté toutes les commandes avec succès

  9. [Optional] Ajoutez l’adresse du serveur Secure Ticket Authority (STA) dans NetScaler. Pour plus d’informations, consultez Configurer NetScaler Gateway pour gérer le trafic STA et ICA

    Remarque :

    Si vous utilisez l’application Citrix Workspace pour Windows version 2503, assurez-vous que le mode proxy ICA® est désactivé sur le Citrix NetScaler Gateway pour activer la fonctionnalité d’enregistrement de point de terminaison.

    Pour les étapes de configuration détaillées, reportez-vous au guide de référence des commandes NetScaler.

Étape 5 : Configurer les stratégies d’enregistrement de point de terminaison

Stratégie d’enregistrement de point de terminaison définie par le système

L’enregistrement de session fournit une stratégie d’enregistrement de point de terminaison définie par le système :

Stratégie d'enregistrement de point de terminaison définie par le système

  • Ne pas enregistrer les sessions de point de terminaison. La stratégie par défaut. Lorsqu’elle est active, l’enregistrement de session ne capture pas les actions des utilisateurs sur les périphériques de point de terminaison accédant aux applications web fournies par Citrix.

Vous ne pouvez pas modifier ou supprimer la stratégie d’enregistrement de point de terminaison définie par le système.

Créer une stratégie d’enregistrement de point de terminaison personnalisée

Vous pouvez activer l’enregistrement de point de terminaison pour des utilisateurs ou des groupes spécifiques. Un assistant dans la console de stratégie d’enregistrement de session vous aide à créer des règles. Pour chaque règle que vous créez, vous spécifiez une action d’enregistrement et des critères de règle. L’action d’enregistrement s’applique aux sessions qui répondent aux critères de la règle.

Pour chaque règle, choisissez une action d’enregistrement :

Action pour une stratégie d'enregistrement de point de terminaison

  • Activer l’enregistrement de point de terminaison avec notification. Cette option enregistre les actions des utilisateurs sur les périphériques de point de terminaison accédant aux applications web fournies par Citrix. Les utilisateurs reçoivent des notifications d’enregistrement à l’avance.
  • Activer l’enregistrement de point de terminaison sans notification. Cette option enregistre les actions des utilisateurs sur les périphériques de point de terminaison accédant aux applications web fournies par Citrix. Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
  • Désactiver l’enregistrement de point de terminaison. Cette option signifie qu’aucune action de l’utilisateur sur les périphériques de point de terminaison n’est enregistrée.
  • Applications web fournies par Citrix. Cette option vous permet de spécifier des applications web particulières fournies par Citrix pour l’enregistrement des actions des utilisateurs sur les périphériques de point de terminaison accédant à ces applications.
  • Applications et bureaux virtuels fournis par Citrix. Cette option vous permet de spécifier des applications et des bureaux virtuels particuliers fournis par Citrix pour l’enregistrement des actions des utilisateurs sur les périphériques de point de terminaison accédant à ces applications.
  • Étendre à l’enregistrement plein écran. Cette option vous permet d’enregistrer l’intégralité de l’espace d’écran, y compris les affichages étendus, des périphériques de point de terminaison accédant aux applications web spécifiées fournies par Citrix.

Pour chaque règle, créez une liste d’utilisateurs ou de groupes auxquels l’action de la règle s’applique :

Critères de règle pour une stratégie d'enregistrement de point de terminaison

Lorsque vous créez plusieurs règles dans une stratégie d’enregistrement de point de terminaison, certaines sessions peuvent correspondre aux critères de plusieurs règles. Dans ces cas, la règle avec la priorité la plus élevée est appliquée aux sessions.

L’action d’enregistrement d’une règle détermine sa priorité :

  • Les règles avec l’action Désactiver l’enregistrement de point de terminaison ont la priorité la plus élevée.
  • Les règles avec l’action Activer l’enregistrement de point de terminaison avec notification ont la deuxième priorité la plus élevée.
  • Les règles avec l’action Activer l’enregistrement de point de terminaison sans notification ont la priorité la plus basse.

Certaines sessions peuvent ne pas satisfaire aux critères d’une règle dans une stratégie d’enregistrement de point de terminaison. Pour ces sessions, l’action de la règle de secours de la stratégie s’applique. L’action de la règle de secours est toujours Désactiver l’enregistrement de point de terminaison. Vous ne pouvez pas modifier ou supprimer la règle de secours.

Étape 6 : Installer l’agent d’enregistrement de session Citrix pour les périphériques de point de terminaison

Pour activer l’enregistrement de session pour les périphériques de point de terminaison, installez l’agent d’enregistrement de session pour les périphériques de point de terminaison sur chaque client où vous installez l’application Citrix Workspace. Pour installer l’agent d’enregistrement de session pour les périphériques de point de terminaison, suivez ces étapes :

  1. Assurez-vous que l’application Citrix Workspace pour Windows est installée, version 2503 ou ultérieure.
  2. Installez l’agent d’enregistrement de session pour les périphériques de point de terminaison à l’aide de l’interface graphique ou de l’invite de commandes.

    Installer l'agent d'enregistrement de point de terminaison Citrix

  3. Quittez l’application Citrix Workspace pour Windows depuis la barre d’état système, puis rouvrez-la.

Remarque :