StoreFront

Protection des applications

La protection des applications offre un niveau de sécurité supplémentaire en bloquant l’enregistrement des frappes et la capture d’écran. Pour plus d’informations, consultez la documentation sur la Protection des applications.

Important :

Lors de l’accès à un magasin via un navigateur web, les applications nécessitant la protection des applications sont masquées par défaut. StoreFront doit être configuré pour afficher les applications protégées. Lors de l’accès à un magasin via l’application Citrix Workspace, aucune configuration de StoreFront n’est requise.

Protection des applications pour les lancements depuis l’application Citrix Workspace

Lorsque les utilisateurs accèdent au magasin à l’aide d’une version prise en charge de l’application Citrix Workspace, StoreFront affiche toutes les ressources nécessitant la protection des applications. Aucune configuration supplémentaire de StoreFront n’est requise.

Protection des applications pour le lancement hybride

Lorsque les utilisateurs accèdent à un magasin via un navigateur web, les applications et bureaux virtuels nécessitant la protection des applications sont masqués par défaut. StoreFront 2308 et versions ultérieures peuvent être configurés pour afficher les ressources protégées, sauf si ChromeOS est utilisé ou si l’utilisateur a choisi de lancer les ressources dans son navigateur web, car ceux-ci ne prennent pas en charge la protection des applications.

Avertissement

Il est possible de lancer des applications à l’aide d’anciennes versions de l’application Citrix Workspace qui n’appliquent pas la protection des applications. Par conséquent, avant d’activer la protection des applications pour les lancements hybrides, Citrix vous recommande d’activer la vérification de la posture de protection des applications qui bloque le lancement d’applications et de bureaux virtuels à partir des versions de l’application Citrix Workspace qui ne prennent pas en charge la protection des applications.

Si les ressources sont lancées à l’aide de téléchargements ICA, l’utilisateur pourrait modifier le fichier ICA pour supprimer l’instruction d’appliquer la protection des applications. Par conséquent, avant d’activer la protection des applications pour les lancements hybrides, Citrix vous recommande d’activer la détection d’altération de la stratégie.

Les versions de StoreFront antérieures à 2507 tentaient de détecter la version de l’application Citrix Workspace installée à l’aide des extensions web Citrix ou du lanceur Citrix Workspace et n’affichaient les ressources avec protection des applications que si le client répondait à certaines versions minimales. Cependant, il n’était pas possible de garantir que la version était correctement détectée, ce qui entraînait l’affichage ou le masquage incorrect des ressources. Par conséquent, cette vérification a été supprimée.

Activer la protection des applications pour le lancement hybride

Pour permettre à StoreFront d’afficher les applications protégées sur les versions prises en charge de l’application Citrix Workspace, utilisez l’applet de commande PowerShell Set-STFWebReceiverAppProtection.

  1. Ouvrez une console PowerShell en tant qu’administrateur.

  2. Si vous avez plusieurs sites web, recherchez le chemin virtuel du site web que vous souhaitez configurer. Il s’agit du chemin qui apparaît dans le navigateur web de l’utilisateur, par exemple /Citrix/StoreWeb. Vous pouvez obtenir une liste de tous les sites web et de leur chemin à l’aide de la commande Get-STFWebReceiverService.

  3. Exécutez le script PowerShell :

    $receiver = Get-STFWebReceiverService -VirtualPath "[virtual path]"
    Set-STFWebReceiverAppProtection -WebReceiverService $receiver -Enabled On
    <!--NeedCopy-->
    

    Remplacez [virtual path] par le chemin trouvé à la première étape. -VirtualPath peut être omis s’il n’y a qu’un seul site web.

  4. Si l’utilisateur a choisi d’ouvrir les ressources dans son navigateur web, soit via la configuration de l’administrateur, soit parce qu’il a choisi Utiliser le navigateur web, la protection des applications n’est pas disponible. Vous pouvez éventuellement configurer le magasin pour qu’il se lance toujours à l’aide de l’application Citrix Workspace installée localement. Pour plus d’informations, consultez Déploiement de l’application Citrix Workspace.

  5. La première fois que l’utilisateur ouvre un site web de magasin, si l’extension web Citrix n’est pas disponible, l’écran Détecter l’application Citrix Workspace s’affiche. Si l’utilisateur choisit Ignorer la détection, StoreFront ne peut pas déterminer la version de l’application et n’affiche donc pas les applications et bureaux protégés. Il est donc recommandé de désactiver l’option Ignorer la détection. Pour plus d’informations, consultez Autoriser les utilisateurs à ignorer la détection de l’application Citrix Workspace.

Vérifier si la protection des applications pour le lancement hybride est activée

Pour savoir si la protection des applications pour le lancement hybride est disponible pour un site web de magasin à l’aide de PowerShell, exécutez l’applet de commande Get-STFWebReceiverAppProtection. Par exemple :

$receiver = Get-STFWebReceiverService -VirtualPath "/Citrix/StoreWeb"
Get-STFWebReceiverAppProtection -WebReceiverService $receiver
<!--NeedCopy-->
Protection des applications