Citrix DaaS™

Secure HDX™

Secure HDXは、トラフィックパス内のネットワーク要素がHDXトラフィックを検査できないようにするアプリケーションレベル暗号化 (ALE) ソリューションです。これは、Citrix Workspace™アプリ (クライアント) とVDA (セッションホスト) の間で、AES-256-GCM暗号化を使用して、アプリケーションレベルで真のエンドツーエンド暗号化 (E2EE) を提供することで実現されます。

システム要件

-  Secure HDXを使用するためのシステム要件を以下に示します。

-  コントロールプレーン
-  Citrix DaaS™
-  Citrix Virtual Apps and Desktops™ 2503以降
    -  セッションホスト
    -  オペレーティングシステム
    -  Windows 10 22H2
    -  Windows 11 22H2以降
    -  Windows Server 2019以降
    -  Virtual Delivery Agent (VDA)
    -  Windows: バージョン2503以降
    -  Linux: バージョン2407以降
-  Workspaceアプリ
-  Windows: バージョン2503以降
-  Linux: バージョン2408以降
-  Mac: バージョン2409以降
-  Chrome OS: バージョン2409以降
-  HTML5: バージョン2408以降
-  Android: バージョン2503以降
-  iOS: バージョン2503以降
-  アクセス層
-  Citrix Workspace
-  Citrix StoreFront™ 2402以降

注:

Linux VDAでSecure HDXを構成する方法の詳細については、Linux VDAのドキュメントを参照してください。

構成

  • Secure HDXはデフォルトで無効になっています。この機能は、CitrixポリシーのSecure HDX設定を使用して構成できます。

  • Secure HDX:この機能を有効にするか無効にするかを定義します。

重要:

Secure HDXを有効にするデリバリーグループでSecure ICA®が有効になっている場合は、まずSecure ICAを無効にする必要があります ([デリバリーグループの編集] > [ユーザー設定])。

HDX InsightとSmart Control

Secure HDXが有効な場合に、NetScaler GatewayでHDX InsightとSmartControlを使用するための要件は次のとおりです。

  • NetScaler 14.1 Build 47.46以降。
  • Citrixポリシーでネットワークテレメトリを有効にする必要があります。
  • セッションの信頼性を有効にする必要があります。この設定はデフォルトで有効になっているため、無効にするポリシーがないことを確認してください。

  • 注:

  • Secure HDXでのHDX InsightとSmartControlは、次のシナリオでのみ利用できます。

    • トランスポートプロトコルとしてTCPを使用する接続
    • IPv4を使用する接続
    • 次のWorkspaceアプリバージョンを使用するクライアント:

      • Windows: 2503以降
  • -  Mac: 2505以降
    
  • -  Linux: 2508以降
    

考慮事項

Secure HDXを使用する際の考慮事項は次のとおりです。

  • ユーザーがSecure HDXが有効なセッションホストに、この機能をサポートしないクライアントを使用して接続しようとすると、接続は拒否されます。

  • Secure HDXでは、コネクタレスワークロードのサービス継続性のみがサポートされます。標準バージョンのサービス継続性を使用している場合、クラウドサービスの停止が発生すると、Secure HDXが有効なセッションホストには接続できません。

  • Secure HDXが有効な場合、Multi-Stream ICAはサポートされません。

  • HDXトラフィックの検査に依存するサードパーティソリューションを使用している場合、Secure HDXを有効にするとHDXトラフィックが暗号化されるため、それらのソリューションは機能しなくなります。

トラブルシューティング

Secure HDXがアクティブであることを確認するには、VDAマシンでctxsession.exeユーティリティを使用できます。

CtxSession.exeユーティリティを使用するには、セッション内でコマンドプロンプトまたはPowerShellを開き、ctxsession.exe -vを実行します。Secure HDXが使用されている場合、ICA EncryptionにはSecureHDX AES-256 GCMと表示されます。

Secure HDX

セッションでSecure HDXが有効にならない場合

  • 使用中のVDAバージョンがシステム要件に従ってこの機能をサポートしていることを確認します。

  • Secure HDXを有効にするポリシーがVDAに適用されており、この機能を無効にする優先度の高い他のポリシーがないことを確認します。

  • Secure HDXを構成したときにセッションホストがすでに実行されていた場合は、変更を有効にするためにマシンを再起動します。

Secure HDX™