Enregistrement de session pour les appareils de point de terminaison (aperçu)
En plus d’enregistrer les activités au sein des sessions d’applications et de bureaux virtuels (VDI), l’enregistrement de session Citrix capture également les actions des utilisateurs sur les appareils de point de terminaison accédant aux applications web, aux applications virtuelles et aux bureaux fournis par Citrix.
L’enregistrement de session Citrix pour les applications web repose sur la diffusion des applications web via une infrastructure Citrix. Voici les composants Citrix locaux fondamentaux requis pour la diffusion d’applications web et l’utilisation de l’enregistrement de session pour les appareils de point de terminaison, garantissant que les utilisateurs finaux peuvent voir et lancer les applications web configurées avec succès via l’application Citrix Workspace™ via NetScaler® Gateway.
- Application Citrix Workspace pour Windows : Pour utiliser l’enregistrement de session pour les appareils de point de terminaison, assurez-vous que l’application Citrix Workspace pour Windows est installée, version 2503 ou ultérieure.
- Accès privé sécurisé : L’accès privé sécurisé permet la diffusion sécurisée des applications web. L’installation de ce composant est une étape fondamentale pour rendre les applications web disponibles pour l’enregistrement.
- StoreFront™ : Le magasin d’applications auquel les utilisateurs accèdent pour lancer leurs applications web et SaaS.
-
NetScaler (ADC/Gateway) : Ce composant fournit un accès à distance sécurisé, l’équilibrage de charge et la gestion du trafic pour StoreFront et les applications web.
Remarque :
Utilisez le firmware NetScaler version 14.1 ou ultérieure pour utiliser l’enregistrement de session pour les appareils de point de terminaison.
-
Intégration de StoreFront et NetScaler (ADC/Gateway) : L’intégration est essentielle pour que l’enregistrement de session pour les appareils de point de terminaison puisse capturer les sessions d’applications web à distance. Si l’intégration est mal configurée ou n’est pas établie, les utilisateurs ne peuvent pas lancer d’applications web à distance, ne laissant aucune session à enregistrer. Reportez-vous à la documentation suivante pour l’intégration :
-
Intégrer NetScaler Gateway à StoreFront (côté passerelle) : Intégrer NetScaler Gateway à StoreFront
-
Configurer les passerelles Citrix (côté StoreFront) : Configurer les passerelles Citrix
Remarque :
Cette étape peut être ignorée si vous utilisez Citrix Cloud Workspace (StoreFront hébergé dans le cloud).
-
Remarque :
L’enregistrement des points de terminaison est déclenché uniquement lorsque la session ICA est lancée via l’application Citrix Workspace (CWA). Les sessions lancées par tout autre moyen ne sont pas enregistrées.
La procédure de configuration de la fonctionnalité d’enregistrement de session pour les périphériques de point de terminaison comprend les étapes suivantes.
Étape 1 : Configurer les paramètres dans les paramètres du site
-
Ouvrez la console Web d’enregistrement de session et accédez aux paramètres du site, puis saisissez les détails suivants
-
Adresse du serveur d’enregistrement de session : par exemple, https://SRServer.domain.com
-
Adresse du serveur STA : par exemple, https://sta.domain.com
-
URL de la passerelle : par exemple, https://gateway.domain.com
-
Adresse du serveur StoreFront : par exemple, https://storefront.domain.com/citrix/store
-
-
Tester la connexion pour l’entrée STA/Gateway/Storefront.
-
Appliquer les modifications.

Étape 2 : Intégrer le serveur d’enregistrement de session à StoreFront
Remarque :
Cette étape peut être ignorée si vous utilisez Citrix Cloud Workspace (StoreFront hébergé dans le cloud).
Effectuez les étapes suivantes pour configurer StoreFront manuellement.
-
Téléchargez le script depuis la console Web d’enregistrement de session (Configuration> Paramètres du site-> Enregistrement de point de terminaison-> Zones StoreFront).
-
Cliquez sur l’icône de téléchargement correspondant à l’entrée StoreFront pour laquelle les modifications de configuration doivent être effectuées. Le fichier zip téléchargé contient un script de configuration, un fichier README et un script de nettoyage de configuration. Le script de nettoyage peut être utilisé si l’intégration entre StoreFront et le serveur d’enregistrement de session doit être supprimée.
Le bouton de téléchargement sera activé lorsque l’adresse du serveur d’enregistrement de session et l’adresse StoreFront ne seront pas vides.
-
Exécutez le script en tant qu’administrateur sur une instance PowerShell 64 bits à l’aide de la commande. / ConfigureStorefront.ps1.
-
Aucun autre paramètre n’est requis.
-
La politique d’exécution du script PowerShell doit être définie sur Unrestricted ou Bypass pour exécuter le script StoreFront.
-
Le script propage également la configuration aux autres serveurs StoreFront si StoreFront est configuré en tant que cluster.
-
Étape 3 : Intégrer le serveur d’enregistrement de session avec Secure Ticket Authority
Remarque :
Cette étape peut être ignorée si vous utilisez StoreFront sur site.
- STA est un service Web XML qui échange des informations de serveur XenApp® contre des tickets générés aléatoirement. Il est utilisé pour contrôler l’accès d’un serveur Citrix Secure Gateway.
- Utilisez les informations d’identification de votre compte Citrix pour accéder à la page de téléchargement de Citrix Virtual Apps and Desktops™ et télécharger le fichier ISO du produit. Décompressez le fichier ISO ou gravez-le sur un DVD.
- Utilisez un compte administrateur local pour vous connecter à la machine de votre réseau de confiance et accessible par le serveur d’enregistrement de session. Insérez le DVD dans le lecteur ou montez le fichier ISO. L’installateur se trouve dans
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Installez le serveur Secure Ticket Authority. Sur une machine de confiance, montez l’ISO du produit CVAD et installez le service STA à partir de
x64/Citrix Desktop Delivery Controller/Sta_Service_x64.msi. - Configurez le service Secure Ticket Authority.
- Cette étape est obligatoire si le service STA est installé sur la même machine que le serveur d’enregistrement de session.
- Mettre à jour les nouveaux ports pour le service STA : accédez à
"C:\Program Files\Citrix\StaService\Service" run.\StaService.exe -StoreFrontPort 8980 -StoreFrontTlsPort 8443
- Mettre à jour les nouveaux ports pour le service STA : accédez à
- Mettre à jour la liaison de certificat pour le nouveau port HTTPS.
- Redémarrez le service Citrix Secure Ticketing Authority dans la gestion des services Windows.
- Cette étape est obligatoire si le service STA est installé sur la même machine que le serveur d’enregistrement de session.
Étape 4 : Intégrer le serveur d’enregistrement de session avec NetScaler
- Sur le serveur d’enregistrement de session, téléchargez le script de configuration NetScaler généré depuis la console Web d’enregistrement de session Configuration > Paramètres du site -> Enregistrement de point de terminaison -> Zones de passerelle.
-
Chargez le script sur l’appliance NetScaler. Vous pouvez utiliser des outils tels que WinSCP ou une commande scp similaire à la suivante :
scp ns_gateway_sessionrecording.sh root@NetScaler:/var/tmp <!--NeedCopy-->(Remplacez NetScaler par le nom d’hôte ou l’adresse IP réelle.)
Assurez-vous que le script est enregistré avec des fins de ligne LF (Line Feed). FreeBSD (sur lequel est basé le système d’exploitation NetScaler) ne prend pas en charge les fins de ligne CRLF (Carriage Return Line Feed). Si vous rencontrez l’erreur -bash: /var/tmp/ns_gateway_sessionrecording.sh: /bin/sh^M: bad interpreter: No such file or directory, cela indique des fins de ligne incorrectes. Convertissez le script à l’aide d’un éditeur de texte tel que Notepad++ et assurez-vous qu’il est enregistré avec des fins de ligne LF.
- Connectez-vous à l’appliance NetScaler via SSH et basculez vers le shell NetScaler en tapant shell dans l’interface CLI de NetScaler.
-
Rendez le script téléchargé exécutable à l’aide de la commande chmod :
Chmod +x /var/tmp/ns_gateway_sessionrecording.sh <!--NeedCopy--> -
Exécutez le script téléchargé dans le shell NetScaler.
Exécutez le script d’intégration dans le shell NetScaler (/fr-fr/session-recording/current-release/media/run-the-integration-script-in-netscaler-shell.png)
-
Fournissez les paramètres requis. Le script vous invite à saisir les éléments suivants :
- Le nom du serveur virtuel dans NetScaler Gateway, qui se trouve dans la console NetScaler.
- Le nom de domaine complet (FQDN) du serveur d’enregistrement de session (ou de l’équilibreur de charge, le cas échéant).
-
Le script génère un nouveau fichier, /var/tmp/ns_gateway_sessionrecording, contenant plusieurs commandes NetScaler. Vous pouvez consulter les paramètres d’entrée à l’aide de la commande cat /var/tmp/ns_gateway_sessionrecording.

-
Retournez à l’interface de ligne de commande (CLI) de NetScaler et exécutez les commandes générées à l’aide d’une commande batch similaire à la suivante :
batch -fileName /var/tmp/ns_gateway_sessionrecording -outfile /var/tmp/ns_gateway_sessionrecording_output <!--NeedCopy-->NetScaler exécute les commandes séquentiellement. Si une commande échoue, il passe à la suivante.
-
Assurez-vous que toutes les commandes ont été exécutées avec succès.

-
[Optional] Ajoutez l’adresse du serveur Secure Ticket Authority (STA) dans NetScaler. Pour plus d’informations, consultez Configurer NetScaler Gateway pour gérer le trafic STA et ICA
Remarque :
Si vous utilisez l’application Citrix Workspace pour Windows version 2503, assurez-vous que le mode proxy ICA® est désactivé sur le Citrix NetScaler Gateway pour activer la fonctionnalité d’enregistrement des points de terminaison.
Pour des étapes de configuration détaillées, reportez-vous au guide de référence des commandes NetScaler.
Étape 5 : Configurer les stratégies d’enregistrement des points de terminaison
Stratégie d’enregistrement des points de terminaison définie par le système
L’enregistrement de session fournit une stratégie d’enregistrement des points de terminaison définie par le système :

- Ne pas enregistrer les sessions de point de terminaison. La stratégie par défaut. Lorsqu’elle est active, Session Recording ne capture pas les actions des utilisateurs sur les points de terminaison accédant aux applications web fournies par Citrix.
Vous ne pouvez pas modifier ou supprimer la stratégie d’enregistrement de point de terminaison définie par le système.
Créer une stratégie d’enregistrement de point de terminaison personnalisée
Vous pouvez activer l’enregistrement de point de terminaison pour des utilisateurs ou des groupes spécifiques. Un assistant dans la console de stratégie Session Recording vous aide à créer des règles. Pour chaque règle que vous créez, vous spécifiez une action d’enregistrement et des critères de règle. L’action d’enregistrement s’applique aux sessions qui répondent aux critères de la règle.
Pour chaque règle, choisissez une action d’enregistrement :

- Activer l’enregistrement de point de terminaison avec notification. Cette option enregistre les actions des utilisateurs sur les points de terminaison accédant aux applications web fournies par Citrix. Les utilisateurs reçoivent des notifications d’enregistrement à l’avance.
- Activer l’enregistrement de point de terminaison sans notification. Cette option enregistre les actions des utilisateurs sur les points de terminaison accédant aux applications web fournies par Citrix. Les utilisateurs ne reçoivent pas de notifications d’enregistrement.
- Désactiver l’enregistrement de point de terminaison. Cette option signifie qu’aucune action utilisateur sur les points de terminaison n’est enregistrée.
- Applications web fournies par Citrix. Cette option vous permet de spécifier des applications web fournies par Citrix particulières pour l’enregistrement des actions des utilisateurs sur les points de terminaison accédant à ces applications.
- Applications et bureaux virtuels fournis par Citrix. Cette option vous permet de spécifier des applications et des bureaux virtuels fournis par Citrix particuliers pour l’enregistrement des actions des utilisateurs sur les points de terminaison accédant à ces applications.
- Étendre à l’enregistrement plein écran. Cette option vous permet d’enregistrer l’intégralité de l’espace d’écran, y compris les affichages étendus, des points de terminaison accédant aux applications web fournies par Citrix spécifiées.
Pour chaque règle, créez une liste d’utilisateurs ou de groupes auxquels l’action de la règle s’applique :

Lorsque vous créez plusieurs règles dans une stratégie d’enregistrement de point de terminaison, certaines sessions peuvent correspondre aux critères de plusieurs règles. Dans ces cas, la règle avec la priorité la plus élevée est appliquée aux sessions.
L’action d’enregistrement d’une règle détermine sa priorité :
- Les règles avec l’action Désactiver l’enregistrement de point de terminaison ont la priorité la plus élevée.
- Les règles avec l’action Activer l’enregistrement de point de terminaison avec notification ont la deuxième priorité la plus élevée.
- Les règles avec l’action Activer l’enregistrement de point de terminaison sans notification ont la priorité la plus basse.
Certaines sessions peuvent ne pas satisfaire aux critères d’une règle dans une stratégie d’enregistrement de point de terminaison. Pour ces sessions, l’action de la règle de secours de la stratégie s’applique. L’action de la règle de secours est toujours Désactiver l’enregistrement de point de terminaison. Vous ne pouvez pas modifier ou supprimer la règle de secours.
Étape 6 : Installer l’agent d’enregistrement de session Citrix pour les périphériques de point de terminaison
Pour activer l’enregistrement de session pour les périphériques de point de terminaison, installez l’agent d’enregistrement de session pour les périphériques de point de terminaison sur chaque client où vous installez l’application Citrix Workspace. Pour installer l’agent d’enregistrement de session pour les périphériques de point de terminaison, suivez ces étapes :
- Assurez-vous que l’application Citrix Workspace pour Windows est installée, version 2503 ou ultérieure.
-
Installez l’agent d’enregistrement de session pour les périphériques de point de terminaison en utilisant l’interface graphique ou l’invite de commandes.

- Quittez l’application Citrix Workspace pour Windows depuis la barre d’état système, puis rouvrez-la.
Remarque :
- Désactivez temporairement toutes les fonctionnalités anti-capture d’écran lors de l’installation de l’agent d’enregistrement de session pour les périphériques de point de terminaison.
- Si vous utilisez l’authentification de l’application Citrix Workspace et le plug-in en libre-service :
- Soit désactivez entièrement la fonctionnalité anti-capture d’écran (voir Configurer l’anti-frappe et l’anti-capture d’écran pour l’authentification et le plug-in en libre-service).
- Ou ajoutez l’exécutable de l’agent d’enregistrement de session pour les appareils de point de terminaison (SRGraphicsEngine.exe) à la liste d’autorisation de capture d’écran (voir Configurer la liste d’autorisation de capture d’écran).
- Pour les applications web et SaaS, voir Configurer l’anti-frappe et l’anti-capture d’écran pour les applications web et SaaS pour les configurations spécifiques d’anti-frappe et d’anti-capture d’écran.
- Pour les applications et bureaux virtuels, voir Configurer l’anti-frappe et l’anti-capture d’écran pour les configurations d’anti-capture d’écran.
Dans cet article
- Étape 1 : Configurer les paramètres dans les paramètres du site
- Étape 2 : Intégrer le serveur d’enregistrement de session à StoreFront
- Étape 3 : Intégrer le serveur d’enregistrement de session avec Secure Ticket Authority
- Étape 4 : Intégrer le serveur d’enregistrement de session avec NetScaler
- Étape 5 : Configurer les stratégies d’enregistrement des points de terminaison
- Étape 6 : Installer l’agent d’enregistrement de session Citrix pour les périphériques de point de terminaison