Citrix DaaS™

複合デバイスとデバイス分割

複合USBデバイスは、コンピューターに接続された複数の独立したUSBデバイスのように機能する単一のデバイスです。単一のUSBコネクターを備えていますが、それぞれ独自の機能セットを持つ複数のインターフェイスをコンピューターに公開できます。ユーザーが複合USBデバイスを接続すると、ホストデバイスは各ポリシー規則に対してすべての機能(インターフェイス)をチェックします。いずれかの機能(インターフェイス)に対する最初の合致が拒否規則である場合、その規則は複合デバイスに対して決定的なものと見なされ、デバイスは拒否されます。機能(インターフェイス)に対する最初の合致が許可規則である場合、ホストデバイスは次の機能(インターフェイス)に対して規則の照合を続行します。ポリシー規則によって機能(インターフェイス)が拒否されない場合、複合デバイスは許可されます。複合デバイスに対する決定的な合致が拒否規則である場合、デバイスはローカルデスクトップでのみ利用可能になり、それ以外の場合は仮想デスクトップにリモート処理されます。合致が見つからない場合は、デフォルトの規則が使用されます。

デバイス分割

複合デバイスの特定の機能のみを許可するには、デバイスリダイレクト規則(バージョン2)ポリシーで適切な規則を使用して複合デバイスを分割できます。たとえば、FIDO2キーのHID機能のみを使用し、スマートカード機能は使用しない場合があります。その場合、以下に示すように規則を設定します。

  1. Connect: VID=1050 PID=0407 class=03 split=01 intf=00,01 #Yubikey Series 5のFIDO2 HID機能を許可。

  2. Deny: VID=1050 PID=0407 split=01 intf=02 #Yubikey Series 5のスマートカード機能をブロック。

ヒント:

新しいポリシー規則を作成する際は、USB Webサイトで入手できるUSBクラスコードを参照してください。

署名パッドの構成

  1. VDAホストに適切なデバイスドライバーをインストールします。

  2. Citrix Web Studio™クライアントUSBデバイスリダイレクトポリシーをオンにします。

  3. クライアントUSBデバイスリダイレクト規則バージョン2)ポリシーを編集します。

    1. リダイレクトする必要がある署名パッドのVIDおよびPID情報を設定し、[保存]をクリックします。例:Connect: VID=056A PID=00A4 #STU-430
  4. クライアントUSBデバイス最適化規則ポリシーを編集します。

    1. モードとその他のデバイス情報を設定します。例:Mode=00000004 VID=056A PID=00A4 class=03 #キャプチャモードで動作する入力デバイス
  5. 既存のUSBデバイスの自動接続を許可するポリシーを編集します。

  6. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

  7. 新しく到着したUSBデバイスの自動接続を許可するポリシーを編集します。

  8. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

これらのポリシーがStudioコンソールで設定されると、以降のセッション起動時にデバイスが自動的にリダイレクトされ、エンドユーザーによる追加のアクションは不要になります。

注:

VIDとPIDは、リダイレクトするデバイスの実際のVIDとPIDに置き換えてください。

USBリダイレクトを使用したBloombergキーボードの構成

  1. Citrix Web StudioクライアントUSBデバイスリダイレクトポリシーをオンにします。

  2. Bloomberg 5キーボードは、クライアントUSBデバイスリダイレクト規則(バージョン2)ポリシーでデフォルトで設定されており、追加の管理者アクションは不要です。

  3. 既存のUSBデバイスの自動接続を許可するポリシーを編集します。

  4. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

  5. 新しく到着したUSBデバイスの自動接続を許可するポリシーを編集します。

  6. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

これらのポリシーがStudioコンソールで設定されると、以降のHDX™セッションでBloombergキーが自動的に表示され、エンドユーザーによる追加のアクションは不要になります。

USBリダイレクトを使用したFIDO2キーの構成

Citrixでは、HDXセッションでFIDO2キーを使用するためにFIDO2リダイレクトを使用することをお勧めします。ただし、代わりにUSBリダイレクトを使用してFIDO2キーをリダイレクトする必要がある状況もあります。これには、クライアント、VDA、またはオペレーティングシステム(例:Windows Server 2016)で機能がサポートされていないため、FIDO2リダイレクトが利用できないシナリオが含まれます。

また、キーで複数のモードが有効になっているが、HDXセッションではそれらの一部のみを許可したいという状況もあります。たとえば、FIDO2とOTPは許可するが、スマートカードはブロックしたい場合などです。

次の手順は、USBリダイレクトを使用してFIDO2キー(Yubikey vid=1050, pid=0407)を構成する方法を示しています。

  1. Citrix Web StudioクライアントUSBデバイスリダイレクトポリシーをオンにします。

  2. クライアントUSBデバイスリダイレクト規則(バージョン2)ポリシーを編集します。

    1. セッションでリダイレクトするFIDO2キーのVIDおよびPID情報と、分割デバイス構成を設定し、[保存]をクリックします。

    2. Connect: VID=1050 PID=0407 class=03 split=01 intf=00,01 #Yubikey Series 5のFIDO2 HID機能を許可。

    3. Deny: VID=1050 PID=0407 split=01 intf=02 #Yubikey Series 5のスマートカード機能をブロック。

  3. 既存のUSBデバイスの自動接続を許可するポリシーを編集します。

  4. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

  5. 新しく到着したUSBデバイスの自動接続を許可するポリシーを編集します。

  6. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

これらのポリシーがStudioコンソールで設定されると、以降のHDXセッションでFIDO2キーボードが自動的に表示され、エンドユーザーによる追加のアクションは不要になります。

USBリダイレクトを使用した3Dマウスの構成

現在、3Dconnexion SpaceMouseドライバーはワークステーションOS(Windows 10およびWindows 11)でのみサポートされています。サーバーOSでは動作しません。以下は、ワークステーションOSでSpaceMouse Enterprise(vid=046D, pid=C016)を構成する手順です。

  1. VDAホストに最新のWindowsドライバーをインストールします。

  2. Studioから、クライアントUSBデバイスリダイレクトポリシーをオンにします。

  3. クライアントUSBデバイスリダイレクト規則バージョン2)ポリシーを編集します。

    1. リダイレクトする必要がある署名パッドのVIDおよびPID情報を設定し、[保存]をクリックします。例:Connect: VID=046D PID=C016 #SpaceMouse Enterprise
  4. クライアントUSBデバイス最適化規則ポリシーを編集します。

    1. モードとその他のデバイス情報を設定します。例:Mode=00000004 VID=046D PID=C016 class=03 #キャプチャモードで動作する入力デバイス
  5. 既存のUSBデバイスの自動接続を許可するポリシーを編集します。

  6. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

  7. 新しく到着したUSBデバイスの自動接続を許可するポリシーを編集します。

  8. [デフォルト値を使用]チェックボックスをオフにし、ドロップダウンメニューから[利用可能なUSBデバイスを自動的にリダイレクトする]を選択して[保存]をクリックします。

複合デバイスとデバイス分割