Service d'enregistrement de session

Configurer les stratégies d’enregistrement de points de terminaison

Vous pouvez définir des stratégies pour capturer les actions des utilisateurs sur les points de terminaison lors de l’accès aux applications web, applications virtuelles et bureaux fournis par Citrix.

Prérequis

Avant de commencer, assurez-vous d’avoir satisfait aux exigences suivantes :

  • Serveur Citrix Session Recording version 2511 ou ultérieure
  • Application Citrix Workspace version 2511 ou ultérieure
  • Intégration correcte avec Citrix Gateway et StoreFront, voir Paramètres du site

Configurer les stratégies d’enregistrement de points de terminaison

Vous pouvez activer des stratégies d’enregistrement de points de terminaison prédéfinies ou créer et activer vos propres stratégies d’enregistrement de points de terminaison personnalisées. Les stratégies prédéfinies appliquent une règle unique à l’ensemble des sessions. Les stratégies personnalisées spécifient les sessions à enregistrer.

Remarque :

Après avoir créé ou activé une stratégie d’enregistrement de points de terminaison, celle-ci s’applique à tous les serveurs Session Recording du site sélectionné. Vous pouvez créer et activer des stratégies d’enregistrement de points de terminaison distinctes pour différents sites, mais seule la stratégie active d’un seul site peut être effective globalement.

Stratégies d’enregistrement de points de terminaison prédéfinies

Session Recording fournit les stratégies d’enregistrement de points de terminaison prédéfinies suivantes :

endpoint-1

  • Ne pas enregistrer les sessions de points de terminaison. Il s’agit de la stratégie par défaut. Si vous ne spécifiez pas d’autre stratégie, aucune session n’est enregistrée.

Vous ne pouvez pas modifier ou supprimer les stratégies d’enregistrement de point de terminaison définies par le système.

Créer une stratégie client d’enregistrement de point de terminaison

Considérations

Vous pouvez enregistrer les sessions de point de terminaison d’utilisateurs ou de groupes spécifiques.

Pour chaque règle que vous créez, vous spécifiez une action d’enregistrement de point de terminaison et une portée de règle. L’action d’enregistrement s’applique aux sessions qui entrent dans la portée de la règle.

Pour chaque règle, choisissez une action d’enregistrement de point de terminaison :

endpoint-2

  • Activer l’enregistrement de point de terminaison avec notification. Cette option enregistre les actions des utilisateurs sur les périphériques de point de terminaison. Les utilisateurs reçoivent des notifications d’enregistrement à l’avance. Avec cette option sélectionnée, vous pouvez en outre choisir d’activer l’enregistrement pour les applications web fournies par Citrix ou les applications et bureaux virtuels Citrix. De plus, vous pouvez choisir d’étendre l’enregistrement au plein écran lors de l’enregistrement de point de terminaison.
  • Activer l’enregistrement de point de terminaison sans notification. Cette option enregistre les actions des utilisateurs sur le point de terminaison. Les utilisateurs ne reçoivent pas de notifications d’enregistrement. Avec cette option sélectionnée, vous pouvez en outre choisir d’activer l’enregistrement pour les applications web fournies par Citrix ou les applications et bureaux virtuels Citrix. De plus, vous pouvez choisir d’étendre l’enregistrement au plein écran lors de l’enregistrement de point de terminaison.
  • Désactiver l’enregistrement de point de terminaison. Cette option signifie qu’aucune action d’utilisateur sur les périphériques de point de terminaison n’est enregistrée.
  • Applications web fournies par Citrix. Cette option vous permet d’enregistrer les actions des utilisateurs sur les périphériques de point de terminaison accédant à ces applications.
  • Applications et bureaux virtuels Citrix. Cette option permet d’enregistrer les actions des utilisateurs sur les périphériques de point de terminaison accédant à ces applications.
  • Étendre à l’enregistrement plein écran. Cette option vous permet d’enregistrer tout l’espace de l’écran, y compris les écrans étendus.

    endpoint-3

Pour chaque règle, choisissez les éléments suivants pour créer la portée de la règle.

Utilisateurs et groupes d’utilisateurs. Crée une liste d’utilisateurs et de groupes d’utilisateurs auxquels l’action de la règle s’applique. Les types d’identité Azure Active Directory (Azure AD) et Active Directory sont tous deux pris en charge. La sélection d’Azure AD comme fournisseur d’identité vous permet de choisir une instance dans la liste déroulante. Les instances disponibles dépendent de vos paramètres sous l’onglet Gestion des identités et des accès > Authentification de Citrix Cloud.

endpoint-4

Remarque :

La prise en charge d’Azure AD est une fonctionnalité en préversion. Elle est disponible avec Session Recording version 2402 et ultérieure. Les fonctionnalités en préversion peuvent ne pas être entièrement localisées et sont recommandées pour une utilisation dans des environnements hors production. Le support technique de Citrix ne prend pas en charge les problèmes rencontrés avec les fonctionnalités en préversion.

Lorsque vous créez plusieurs règles dans une stratégie d’enregistrement de point de terminaison, certaines sessions peuvent correspondre aux critères de plusieurs règles. Dans ces cas, la règle ayant la priorité la plus élevée est appliquée aux sessions.

L’action d’enregistrement d’une règle détermine sa priorité :

  • Les règles avec l’action Désactiver l’enregistrement de point de terminaison ont la priorité la plus élevée.
  • Les règles avec l’action Activer l’enregistrement de point de terminaison avec notification ont la deuxième priorité la plus élevée.
  • Les règles avec l’action Activer l’enregistrement de point de terminaison sans notification ont la priorité la plus basse.

Certaines sessions peuvent ne pas satisfaire aux critères d’une règle dans une stratégie d’enregistrement de point de terminaison. Pour ces sessions, l’action de la règle de secours de la stratégie s’applique. L’action de la règle de secours est toujours Désactiver l’enregistrement de point de terminaison. Vous ne pouvez pas modifier ou supprimer la règle de secours.

Étapes

  1. Connectez-vous à Citrix Cloud.
  2. Dans le menu supérieur gauche, sélectionnez Mes services > DaaS.
  3. Dans la vignette DaaS, faites défiler le volet de navigation de gauche vers le bas et sélectionnez Session Recording.
  4. Dans la vue du service Session Recording, sélectionnez Stratégies dans la navigation de gauche.
  5. Sélectionnez un site cible. Choisissez la stratégie d’enregistrement de point de terminaison.
  6. Cliquez sur Ajouter une stratégie.
  7. Saisissez un nom et une description pour la nouvelle stratégie, puis cliquez sur Ajouter une règle.
  8. Saisissez un nom et une description pour la règle. Spécifiez une action d’enregistrement de point de terminaison et choisissez au moins l’un des éléments suivants pour créer la portée de la règle.

    Pour chaque règle, spécifiez une action d’enregistrement :

    • Activer l’enregistrement de point de terminaison avec notification.
    • Activer l’enregistrement de point de terminaison sans notification.
    • Désactiver l’enregistrement de point de terminaison.

    Pour chaque règle, choisissez les éléments suivants pour créer la portée de la règle :

    • Utilisateurs et groupes d’utilisateurs.
  9. Une fois la nouvelle stratégie créée, recherchez-la dans l’onglet Stratégie d’enregistrement de point de terminaison et activez le bouton bascule pour activer la stratégie.

Sélectionner le site de configuration globale

Bien que vous puissiez avoir différentes stratégies actives sur différents sites, seule la configuration et la stratégie active d’un site peuvent être en vigueur globalement à tout moment.

Étapes

  1. Sélectionnez Configuration > Gestion de site dans la navigation de gauche du service d’enregistrement de session.
  2. Cliquez sur Paramètres pour le site cible.
  3. Sur la page Enregistrement de point de terminaison, cochez la case Appliquer la configuration d’enregistrement de point de terminaison de ce site.

    Remarque :

    • En cochant cette case, vous faites de ce site la source unique pour tous les enregistrements de points de terminaison.
    • La stratégie et la configuration actives que vous définissez pour ce site seront désormais appliquées globalement. Les fichiers d’enregistrement seront enregistrés dans le chemin de stockage de ce site.
    • Toutes les stratégies et configurations d’enregistrement de points de terminaison sur tous les autres sites seront ignorées.

    point-de-terminaison-5

  4. Renseignez les autres champs de configuration.

    • Adresse du serveur d’enregistrement de session : par exemple, https://SRServer.domain.com
    • Adresse du serveur STA : par exemple, https://sta.domain.com
    • URL de la passerelle : par exemple, https://gateway.domain.com
    • (Facultatif) Adresse du serveur StoreFront : par exemple, https://storefront.domain.com/citrix/store
      • Requis pour StoreFront sur site.
      • Laissez ce champ vide si vous utilisez Citrix Cloud StoreFront.

      Remarque :

      Par défaut, l’intégration de Cloud StoreFront est désactivée. Vous devez définir la clé de registre suivante pour permettre à l’application Citrix Workspace de communiquer avec le service Cloud StoreFront.

      • Pour l’application Citrix Workspace 64 bits
       Location: HKEY_LOCAL_MACHINE\Software\Citrix\Dazzle
       Name: EnableCwaToSraCloudstore
       Type: String
       Value: true
       <!--NeedCopy-->
      
      • Pour l’application Citrix Workspace 32 bits
       Location: HKEY_LOCAL_MACHINE\Software\Wow6432Node\Citrix\Dazzle
       Name: EnableCwaToSraCloudstore
       Type: String
       Value: true
       <!--NeedCopy-->
      

Remarque :

Pour plus d’informations détaillées sur les étapes de configuration, reportez-vous à l’enregistrement de session pour les périphériques de point de terminaison.

Configurer les stratégies d’enregistrement de points de terminaison