Citrix Virtual Apps and Desktops

Impostazioni dei criteri di reindirizzamento del contenuto del browser

Il reindirizzamento del contenuto del browser (BCR) migliora l’esperienza utente della navigazione web negli ambienti Citrix Virtual Apps and Desktops™. Scaricando il rendering delle pagine web sulla macchina locale dell’utente, il BCR riduce il carico del server e migliora le prestazioni, specialmente per i siti web complessi o che richiedono molte risorse. Questa documentazione illustra in dettaglio ciascuna delle opzioni di impostazione dei criteri disponibili per il reindirizzamento del contenuto del browser.

Reindirizzamento del contenuto del browser

Questa impostazione funge da interruttore principale di attivazione/disattivazione per il reindirizzamento del contenuto del browser.

  • Funzionamento: Determina se le pagine web vengono renderizzate sul server o sul dispositivo locale. Se abilitata, l’app Citrix Workspace™ tenta di recuperare e visualizzare il contenuto web sul dispositivo per un’esperienza più fluida. Se l’operazione fallisce, il rendering viene eseguito sul server.
  • Opzioni:
    • Consentito: (Predefinito) Abilita il reindirizzamento del contenuto del browser.
    • Proibito: Disabilita il reindirizzamento del contenuto del browser.
  • Note: Se consentito, l’app Citrix Workspace tenta il recupero e il rendering sul client. Se il recupero e il rendering sul client falliscono, il reindirizzamento del contenuto del browser ricorrerà al rendering lato server. Per abilitare il recupero dal server e il rendering sul client, abilitare l’impostazione “Browser Content Redirection Proxy Configuration”.

Configurazione ACL del reindirizzamento del contenuto del browser

Questa impostazione consente di creare un elenco di siti web (URL) che sono consentiti o non consentiti per l’utilizzo del reindirizzamento del contenuto del browser.

  • Funzionamento: Offre un controllo granulare su quali siti web vengono ottimizzati con il reindirizzamento del contenuto del browser. È possibile specificare interi siti web o pagine specifiche.
  • Come funziona:
    • URL consentiti: I siti web presenti in questo elenco avranno il loro contenuto visualizzato sul dispositivo. È possibile utilizzare caratteri jolly () per includere più pagine o sottodomini (ad esempio, https://www.example.com/ o http://*.example.com/). I caratteri jolly non sono consentiti all’interno del protocollo dell’URL.
  • Predefinito: https://www.youtube.com/*
  • Esempio:

Configurazione dell’elenco di blocco del reindirizzamento del contenuto del browser

Questa impostazione funziona in combinazione con l’impostazione “Browser Content Redirection ACL Configuration”.

  • Funzionamento: Fornisce un ulteriore livello di controllo consentendo di bloccare siti web o pagine specifici, anche se sono consentiti nella configurazione ACL. L’elenco di blocco ha la priorità.
  • Come funziona: Si specificano i siti web o le pagine che non si desidera vengano reindirizzati al dispositivo, anche se sono generalmente consentiti dalla configurazione ACL.
  • Predefinito: Nessun URL configurato
  • Caratteri jolly: Similmente alla configurazione ACL, è possibile utilizzare caratteri jolly (*) per bloccare più pagine o sottodomini.
  • Esempio: Per bloccare solo la pagina index.html su un sito web, si dovrebbe inserire: https://www.example.com/sports/index.html

Siti di autenticazione del reindirizzamento del contenuto del browser

Questa impostazione consente di gestire il funzionamento del reindirizzamento del contenuto del browser con i siti web che utilizzano provider di identità esterni (IdP) per gli accessi.

  • Funzionamento: Garantisce che il reindirizzamento del contenuto del browser rimanga attivo anche quando si viene reindirizzati a un sito web diverso per l’autenticazione (ad esempio, quando un sito web utilizza Okta o un altro servizio per l’accesso).
  • Come funziona: Si aggiungono gli URL dei siti web di autenticazione a questo elenco in modo che il processo di reindirizzamento non venga interrotto durante l’accesso.
  • Predefinito: Nessun URL configurato
  • Esempio: Se utilizza per l'autenticazione, si dovrebbe aggiungere alla configurazione ACL del reindirizzamento del contenuto del browser e i siti web di autenticazione ai siti di autenticazione del reindirizzamento del contenuto del browser.
  • Maggiori informazioni: Vedere l’articolo CTX238236 del Citrix Knowledge Center e la sezione Multimedia in Browser Content Redirection per informazioni dettagliate.

Configurazione del proxy di reindirizzamento del contenuto del browser

Questa impostazione offre un maggiore controllo su come il reindirizzamento del contenuto del browser utilizza il server proxy della rete e facilita il recupero dal server e il rendering sul client nel caso in cui l’ambiente non consenta il recupero e il rendering sul client.

Supporto per l’autenticazione integrata di Windows per il reindirizzamento del contenuto del browser

Questa impostazione semplifica gli accessi ai siti web che utilizzano l’autenticazione integrata di Windows (IWA).

  • Funzionamento: Consente al reindirizzamento del contenuto del browser di utilizzare le credenziali Windows esistenti per accedere automaticamente ai siti web. Ciò significa che non sarà necessario inserire ripetutamente nome utente e password.
  • Opzioni:
    • Consentito: Abilita il single sign-on (SSO) per i siti web che utilizzano IWA.
    • Proibito: (Predefinito) Disabilita l’SSO, richiedendo l’inserimento delle credenziali ogni volta.

Autenticazione proxy di recupero dal server del reindirizzamento del contenuto del browser

Questa impostazione controlla il modo in cui il reindirizzamento del contenuto del browser interagisce con il proxy web durante il recupero del contenuto dal server.

  • Funzionamento: Consente al reindirizzamento del contenuto del browser di utilizzare le credenziali Windows per autenticarsi con il server proxy, garantendo un accesso sicuro al contenuto web.
  • Come funziona: Se abilitato, il reindirizzamento del contenuto del browser otterrà e utilizzerà automaticamente un ticket di servizio Kerberos per autenticarsi con il proxy.
  • Requisiti: È necessario configurare il file PAC per instradare il traffico attraverso un proxy web a valle e configurare il proxy per utilizzare l’autenticazione Kerberos.
  • Opzioni:
    • Consentito: Abilita l’autenticazione Kerberos con il server proxy.
    • Proibito: (Predefinito) Il reindirizzamento del contenuto del browser utilizzerà l’autenticazione di base o altre credenziali disponibili per autenticarsi con il proxy.