Citrix Virtual Apps and Desktops

構成設定

クリップボードリダイレクトは、Citrix®ポリシーによって制御されます。これらのポリシーは、クリップボードリダイレクトの動作を微調整するためのさまざまな設定を提供します。

デフォルトでは、双方向クリップボードリダイレクトが有効になっています。ユーザーは、Citrixセッションからローカルエンドポイントにデータをコピーして貼り付けたり、その逆を行ったりできます。

コア設定

コアとなるクリップボードリダイレクト構成は、「クライアントクリップボードリダイレクトポリシー」です。このポリシーは、クリップボードリダイレクトを許可するかどうかを制御します。デフォルトでは、クリップボードリダイレクトは許可されています。

クリップボードリダイレクトを無効にすると、Citrix仮想環境外への機密データの偶発的または悪意のある転送を防ぐことで、セキュリティを向上させることができます。また、クリップボードを介して潜在的に有害なデータがCitrix環境に導入されるのを防ぐのにも役立ちます。ただし、これによりエンドユーザーエクスペリエンスに悪影響が及ぶ可能性があります。

クリップボードリダイレクトを禁止するには、「クライアントクリップボードリダイレクトポリシー」を「禁止」に設定します。

リダイレクト

「禁止」に設定すると、クリップボードリダイレクトは完全に無効になり、他のすべてのクリップボード関連ポリシーは無視されます。

ユーザーは、Citrixセッション内で実行されているアプリケーションとローカルエンドポイントデバイスの間でデータをコピーして貼り付けることはできますが、Citrixセッションとの間でコピー&ペーストを行うことはできません。

方向性クリップボード制御

方向性クリップボード制御により、管理者はクリップボードデータフローの方向をきめ細かく制御できます。これは、単方向クリップボード制御とも呼ばれます。

単方向制御には、主に2つのモードがあります。

  • クライアントからセッションへ: この構成では、「クライアントクリップボード書き込みの制限」ポリシーが使用され、クリップボードデータはユーザーのエンドポイントデバイス(クライアント)からリモートCitrixセッションにのみ流れることが許可されます。つまり、ユーザーはローカルマシンから情報をコピーしてCitrixセッション内で実行されているアプリケーションに貼り付けることはできますが、Citrixセッションからデータをコピーしてローカルマシンに貼り付けることはできません。このモードは、セキュアなセッションから制御の緩いエンドポイントへのデータ漏洩が重大な懸念事項となるシナリオで役立ちます。

  • セッションからクライアントへ: この構成では、「セッションクリップボード書き込みの制限」ポリシーにより、クリップボードデータはCitrixセッションからクライアントデバイスにのみ流れることが許可されます。ユーザーはリモートセッション内のアプリケーションから情報をコピーしてローカルマシンに貼り付けることはできますが、ローカルマシンからデータをコピーしてCitrixセッションに貼り付けることはできません。この設定は、エンドポイントからセキュアなCitrix環境への潜在的に悪意のあるデータや不正なデータの導入を防ぐことが主な目的である場合によく使用されます。

以下の表は、一方向クリップボード制御のためのCitrixクリップボードポリシーについて説明しています。

クリップボードの方向性 クリップボードポリシー
双方向 - セッションからクライアント、およびクライアントからセッション クライアントクリップボードリダイレクト: 有効 (デフォルト)
一方向 - クライアントからセッションのみ クライアントクリップボードリダイレクト: 有効 (デフォルト)
クライアントクリップボード書き込みの制限: 有効 一方向 - セッションからクライアントのみ
クライアントクリップボードリダイレクト: 有効 (デフォルト) セッションクリップボード書き込みの制限: 有効

リダイレクト2

上記の例では、両方向のクリップボードポリシーが強調表示されており、この構成では、「クライアントクリップボード書き込みの制限」設定が「有効」に設定されているため、クライアントからセッションへのクリップボードリダイレクトのみが許可されます。

構成設定