シナリオ 1
このシナリオでは、特定のデバイスタイプに対してApp Protectionを無効にする方法について説明します。
Win10DesktopというデリバリーグループでiPhoneユーザー向けにApp Protectionを無効にする手順は次のとおりです。
-
スマートアクセス ポリシーを作成します。
- Citrix ADC管理UIにサインインします。
-
左側のナビゲーションメニューで、Citrix Gateway > Virtual Serversの順に移動します。
後でブローカーアクセス ポリシーを構成するために必要となるVPN仮想サーバー名をメモしておきます。
- VPN Virtual Serverをクリックします。ページの下部までスクロールし、Session policiesをクリックします。セッションポリシーのリストが表示されます。
-
Add Bindingをクリックします。

-
Addをクリックしてセッションポリシーを作成します。
シトリックス ゲートウェイ セッションの作成(/ja-jp/citrix-workspace-app/media/policy-binding.png)
-
セッションポリシーの名前を入力します。このシナリオでは、tempです。

-
プロファイルの横にあるAddをクリックしてプロファイル名を指定します。Createをクリックします。

- セッションポリシーウィンドウからExpression Editorをクリックします。
-
User Agent文字列でiPhoneをチェックするために、以下の式を作成します。
HTTP.REQ.HEADER("User-Agent").CONTAINS("iPhone") <!--NeedCopy-->
- セッションポリシーを作成するには、Bindをクリックします。
-
Brokerアクセス・ポリシー・ルールを作成します。
アクセスゲートウェイ経由で
Win10DesktopにアクセスするiPhoneユーザーにポリシーを適用するには、以下の手順を実行します。-
Delivery controller™ (DDC)で以下のコマンドを実行します。
Get-BrokerAccessPolicyRule <!--NeedCopy-->これは、DDCで定義されているすべてのBrokerアクセス・ポリシーを一覧表示します。このシナリオでは、デリバリーグループ
Win10DesktopのBrokerアクセス・ポリシーはWin10Desktop_AGとWin10Desktop_Directです。次のステップのために、デリバリーグループのデスクトップグループUIDをメモしておきます。 -
以下のコマンドを使用して、アクセスゲートウェイ経由でアクセスするiPhoneユーザーをフィルタリングするための
Win10Desktopのブローカーアクセス・ポリシー・ルールを作成します。New-BrokerAccessPolicyRule -Name Win10Desktop_AG_iPhone -DesktopGroupUid <Uid_of_desktopGroup> -AllowedConnections ViaAG -AllowedProtocols HDX, RDP -AllowedUsers AnyAuthenticated -AllowRestart $true -AppProtectionKeyLoggingRequired $false -AppProtectionScreenCaptureRequired $false -Enabled $true -IncludedSmartAccessFilterEnabled $true <!--NeedCopy-->デスクトップグループのUID は、ステップ1でGetBrokerAccessPolicy Ruleを実行して取得されたデリバリーグループのDesktopGroupUIDです。
-
アクセスゲートウェイ経由でアクセスする
Win10DesktopのiPhoneユーザーに対してApp Protectionを無効にするには、ステップ1で作成したSmart Accessタグtempを参照します。以下のコマンドを使用してSmart Accessポリシーを作成します。Set-BrokerAccessPolicyRule Win10Desktop_AG_iPhone -IncludedSmartAccessTags Primary_HDX_Proxy:temp -AppProtectionScreenCaptureRequired $false -AppProtectionKeyLoggingRequired $false <!--NeedCopy-->Primary_HDX_Proxyは、ステップ1の「Smart Accessポリシーの作成」で以前に指定したVPN仮想サーバー名です。
-
残りの
Win10desktopユーザーに対してApp Protectionポリシーを有効にするには、以下のコマンドを使用します。Set-BrokerAccessPolicyRule Win10Desktop_AG -AppProtectionScreenCaptureRequired $true -AppProtectionKeyLoggingRequired $true <!--NeedCopy-->
-
-
検証
iPhoneの場合:iPhoneでCitrix Workspaceアプリがすでに開いている場合は、サインアウトします。アクセスゲートウェイ接続を介して、外部からCitrix Workspaceアプリにサインインします。StoreFrontで必要なリソースが表示され、App Protectionは無効になっている必要があります。
iPhone以外のデバイスの場合:デバイスでCitrix Workspaceアプリがすでに開いている場合は、サインアウトします。アクセスゲートウェイ接続を介して、外部からCitrix Workspaceアプリにサインインします。StoreFrontで必要なリソースが表示され、App Protectionは無効になっている必要があります。