Citrix DaaS™

Redirecionamento de conteúdo do navegador

Introdução

O Redirecionamento de Conteúdo do Navegador (BCR) melhora a experiência do usuário na navegação na web em ambientes Citrix Virtual Apps and Desktops™. Ao descarregar a renderização de páginas da web para a máquina local do usuário, o BCR reduz a carga do servidor e melhora o desempenho, especialmente para sites complexos ou que consomem muitos recursos.

Como funciona

O BCR utiliza o aplicativo Citrix Workspace™ para criar um ambiente de navegação seguro no dispositivo do usuário. Quando um usuário acessa uma página da web permitida, a área de visualização (viewport) da janela do navegador é redirecionada para o cliente. O mecanismo de navegador do lado do cliente então aproveita os recursos da máquina local para renderizar a página, resultando em tempos de carregamento mais rápidos e interação mais fluida.

Observe que apenas a área de visualização do navegador é redirecionada. A área de visualização é a área retangular no seu navegador onde o conteúdo é exibido. A área de visualização não inclui itens como a “Barra de Endereços”, “Barra de Ferramentas de Favoritos” ou “Barra de Status”. Esses itens estão na interface do usuário, que ainda está sendo executada no navegador no VDA.

Diagrama de redirecionamento de conteúdo do navegador

Principais Benefícios

O redirecionamento de conteúdo do navegador gerencia de forma inteligente o tráfego da web, proporcionando uma experiência superior para seus usuários enquanto reduz a carga sobre sua infraestrutura.

Veja como eles podem beneficiar sua organização:

  • Economia de Custos: Descarregue páginas da web que consomem muitos recursos para os dispositivos dos usuários, liberando recursos valiosos do servidor e reduzindo o consumo de largura de banda. Isso se traduz em custos de hardware e rede mais baixos.

  • Experiência do Usuário Aprimorada: Ofereça aos seus usuários uma experiência de navegação mais fluida e responsiva, mesmo com sites com muitos gráficos. Ofereça desempenho semelhante ao nativo, eliminando atrasos e melhorando a produtividade.

  • Segurança Aprimorada: Mantenha um ambiente seguro enquanto permite o acesso a recursos internos e externos.

  • Flexibilidade Aumentada: Suporte uma ampla gama de casos de uso, desde a navegação básica na web até aplicativos web complexos que exigem travessia de proxy ou autenticação SSO. Gerencie facilmente as configurações de redirecionamento com controles de política granulares no Citrix Web Studio™.

Requisitos do Sistema

Componentes do lado do servidor

Citrix Virtual Apps™ e Desktops

  • Versão de Serviço de Longo Prazo (LTSR)
    • Requisitos mínimos - Qualquer versão LTSR do Citrix Virtual Apps and Desktops que não esteja no fim da vida útil
    • Recomendado - Citrix Virtual Apps and Desktops 2402 ou superior
  • Versão Atual (CR)
    • Requisito mínimo - Qualquer versão CR do Citrix Virtual Apps and Desktops que não esteja no fim da vida útil
    • Recomendado - A versão mais recente do Citrix Virtual Apps and Desktops

Componentes do Navegador

  • Navegadores
  • Extensão de redirecionamento do navegador: Publicada nas lojas da web do Chrome e do Edge
  • Recomendamos usar a versão mais recente dos navegadores para a melhor experiência.

Componentes do lado do cliente

Windows

  • Windows 10 ou 11
  • Aplicativo Citrix Workspace
    • Requisito Mínimo - Qualquer versão do aplicativo Citrix Workspace que não esteja no fim da vida útil
    • Recomendado
      • Versão de Serviço de Longo Prazo (LTSR) - Aplicativo Citrix Workspace 2402 CU mais recente
      • Versão Atual (CR) - Aplicativo Citrix Workspace 2405 ou superior

    Observação:

    • O redirecionamento de conteúdo do navegador não é compatível com as versões LTSR 1912 e 2203.1 do aplicativo Citrix Workspace para Windows.

    • O mecanismo de navegador do lado do cliente necessário para o redirecionamento de conteúdo do navegador é instalado por padrão nas Versões Atuais do aplicativo Citrix Workspace.

    • O mecanismo de navegador do lado do cliente necessário para o redirecionamento de conteúdo do navegador não é instalado por padrão na versão LTSR 2402 do aplicativo Citrix Workspace. Os administradores podem usar a opção ADDLOCAL para instalar os componentes do navegador BCR sobre o aplicativo Citrix Workspace.

Para mais detalhes, consulte a documentação do aplicativo Citrix Workspace para Windows.

Linux

  • Aplicativo Citrix Workspace

ChromeOS

  • Aplicativo Citrix Workspace
    • Versão mais recente da Chrome Web Store

macOS

  • Aplicativo Citrix Workspace
    • Requisito Mínimo - Aplicativo Citrix Workspace 2411 ou superior

Observação:

  • Para macOS, o pacote de redirecionamento de conteúdo do navegador é independente do aplicativo Citrix Workspace e é sempre a versão mais recente. Assim, o pacote será compatível com várias versões do CWA acima da versão mínima especificada.

  • Como não há dependência do aplicativo Citrix Workspace para Mac, a numeração da versão do redirecionamento de conteúdo do navegador não corresponderá à versão do aplicativo Citrix Workspace para Mac.

  • O mecanismo de navegador do lado do cliente não é empacotado com o aplicativo Citrix Workspace para Mac. Baixe e instale o lado do cliente para Mac em Citrix Downloads.

  • Os pacotes Intel e ARM são separados. Assim, você precisa instalar a versão apropriada que se adapte ao endpoint macOS.

Etapas para Configurar

  1. Instale os componentes do lado do cliente e do lado do servidor de acordo com os requisitos do sistema.
    • Para detalhes sobre a implantação da extensão, consulte a seção Implantação da Extensão.
  2. Configure as políticas do Studio.
    • As políticas do Web Studio oferecem uma maneira granular de configurar o redirecionamento de conteúdo do navegador para se adequar a uma variedade de casos de uso.
    • As políticas básicas permitem que o administrador configure URLs que precisam ser permitidas/não permitidas com o redirecionamento de conteúdo do navegador.
    • As URLs podem ser configuradas com curingas.
  3. Abra um navegador da web compatível e navegue até uma URL permitida.
    • Se a correspondência for encontrada na lista de permissões, o site será redirecionado para o cliente.
    • O aplicativo Citrix Workspace integra a área de visualização ao navegador do lado do VDA para uma experiência perfeita.
  4. A cor do logotipo da extensão especifica o status do redirecionamento de conteúdo.
    • Verde: Ativo e Conectado
    • Cinza: Não ativo / ocioso na guia atual
    • Vermelho: Quebrado / Não Funcionando

Configuração de redirecionamento de conteúdo do navegador

Observação:

  • O redirecionamento de vídeo HTML5 e o redirecionamento de conteúdo do navegador são recursos independentes. As políticas de redirecionamento de vídeo HTML5 não são necessárias para que este recurso funcione. No entanto, o Serviço de Redirecionamento de Vídeo HTML5 Citrix HDX™ é usado para o redirecionamento de conteúdo do navegador.

  • Recomendamos fazer todas as configurações através do Web Studio e não com chaves de registro.

Opções de Configuração

O redirecionamento de conteúdo do navegador oferece várias maneiras de configurar para se adequar aos casos de uso de diversos ambientes de clientes. Para informações detalhadas sobre as configurações de política, consulte Configurações de política de redirecionamento de conteúdo do navegador.

Mecanismos de redirecionamento

Busca pelo cliente, renderização pelo cliente

Por padrão, o redirecionamento de conteúdo do navegador opera neste modo, ou seja, o mecanismo de navegador do lado do cliente acessa a página da web diretamente. Isso requer o acesso necessário da rede do cliente à página da web. O cenário de busca pelo cliente e renderização pelo cliente descarrega todo o uso de rede, CPU e RAM do Citrix VDA para o cliente e é a maneira mais otimizada de configurar o redirecionamento de conteúdo do navegador.

Opções de configuração de política
  • Redirecionamento de conteúdo do navegador: Permitido

  • Configuração de ACL de redirecionamento de conteúdo do navegador

    • Especifique as URLs que precisam ser redirecionadas. Por padrão, o YouTube é o único site configurado para redirecionamento.
  • Configuração de lista de bloqueio de redirecionamento de conteúdo do navegador

    • Opção de configuração opcional para bloquear quaisquer URLs/sub-URLs específicas do redirecionamento. Use esta opção com as anteriores para obter a máxima personalização.

Busca pelo servidor, renderização pelo cliente

Neste caso, o mecanismo de navegador do lado do cliente contata e busca conteúdo do servidor web através do VDA usando um canal virtual. Esta opção é útil quando o cliente não tem acesso à internet (por exemplo, thin clients). Baixo consumo de CPU e RAM no VDA, mas a largura de banda é consumida no canal virtual ICA®.

Existem três modos de operação neste cenário. O termo proxy refere-se a um dispositivo proxy que o VDA acessa para obter acesso à Internet.

Opções de configuração de política
  • Além das políticas especificadas na seção Busca pelo cliente, renderização pelo cliente, configure o seguinte:

  • Configuração de proxy de redirecionamento de conteúdo do navegador

    • Direto ou Transparente: Configure isso se você quiser usar a busca pelo servidor e renderização pelo cliente e tiver acesso direto ou acesso de proxy transparente à página da web a partir do VDA. A palavra-chave “DIRECT” deve ser configurada na política.
    • Proxy Explícito: Configure isso se você quiser usar a busca pelo servidor e renderização pelo cliente e tiver acesso de proxy explícito à página da web a partir do VDA.
    • Arquivos PAC: Configure isso se você depender de arquivos PAC para que os navegadores no VDA possam escolher automaticamente o servidor proxy apropriado para buscar uma URL especificada.

Modo de fallback

Pode haver momentos em que o redirecionamento do cliente falha. Por exemplo, se a máquina cliente não tiver acesso direto à internet, uma resposta de erro pode retornar ao VDA. Nesses casos, o navegador no VDA pode então recarregar e renderizar a página no servidor.

Você pode suprimir a renderização de elementos de vídeo pelo servidor usando a política existente de prevenção de fallback do Windows Media. Defina esta política para “Reproduzir todo o conteúdo apenas no cliente” ou “Reproduzir apenas conteúdo acessível ao cliente no cliente”. Essas configurações impedem que elementos de vídeo sejam reproduzidos no servidor se houver falhas no redirecionamento do cliente. Esta política entra em vigor apenas quando você habilita o redirecionamento de conteúdo do navegador e a política de Lista de Controle de Acesso contém a URL que retorna ao fallback. A URL não pode estar na política de lista de bloqueio.

Diagrama de redirecionamento de conteúdo do navegador com fallback

Tratamento de autenticação

Sites de autenticação

Na implementação atual do redirecionamento de conteúdo do navegador, independentemente do mecanismo de redirecionamento, sites de autenticação precisam ser configurados para que o redirecionamento de conteúdo do navegador possa lidar com o login em sites.

Exemplo:

  1. Quando apenas https://www.youtube.com/* é configurado na configuração de ACL de redirecionamento de conteúdo do navegador e nenhum site de autenticação é configurado, o BCR retornará à renderização do lado do servidor ao fazer login no site e continuará lá.

  2. Neste caso, para que o BCR lide com sites de autenticação, configure https://www.accounts.google.com/* e quaisquer outros sites de autenticação, como o site IdP, conforme necessário. Cada login de site funciona de forma diferente e, portanto, certifique-se de listar

  3. Quando configurado, o BCR lidará com a autenticação. Por exemplo, com a busca pelo cliente e renderização pelo cliente, a autenticação também ocorrerá a partir do mecanismo de navegador do lado do cliente para uma experiência de login perfeita.

Opções de configuração de política

Configure a política de sites de autenticação de redirecionamento de conteúdo do navegador além das políticas mencionadas na seção de mecanismos de redirecionamento.

Observação:

  • O navegador do lado do cliente do BCR não persiste cookies (incluindo autenticação) após o fechamento da janela redirecionada. Isso se manifestaria como a necessidade de fazer login novamente nos sites quando as janelas do BCR forem completamente fechadas e reabertas.

  • O navegador do lado do cliente do BCR não lê cookies do navegador do lado do VDA. Assim, a personalização e as preferências do usuário não são sincronizadas com o navegador do VDA.

Autenticação Integrada do Windows

O redirecionamento de conteúdo do navegador pode fornecer uma maneira perfeita de autenticar em sites quando configurado com Autenticação Integrada do Windows (IWA) dentro do mesmo domínio do VDA.

Opções de configuração de política
  • Configure a política de suporte à Autenticação Integrada do Windows de redirecionamento de conteúdo do navegador.

Antes de habilitar o logon único, conclua o seguinte:

  • Configure a infraestrutura Kerberos para emitir tickets para nomes de entidade de serviço (SPNs) construídos a partir do nome do host. Por exemplo, HTTP/serverhostname.com.

  • Para busca pelo servidor e renderização pelo cliente: Ao usar o redirecionamento de conteúdo do navegador no modo de busca pelo servidor, certifique-se de que o DNS esteja configurado corretamente no VDA.

  • Para busca pelo cliente e renderização pelo cliente: Ao usar o redirecionamento de conteúdo do navegador no modo de busca pelo cliente, certifique-se de que o DNS esteja configurado corretamente no dispositivo cliente e que você permita conexões TCP da sobreposição para o endereço IP do servidor web.

Autenticação de Proxy

O redirecionamento de conteúdo do navegador pode fornecer uma maneira perfeita de autenticar em seu proxy web ao buscar conteúdo do servidor. Quando habilitado, o redirecionamento de conteúdo do navegador obterá e usará automaticamente um ticket de serviço Kerberos para autenticar com o proxy.

Opções de configuração de política
  • Configure a política de autenticação de proxy de busca pelo servidor de redirecionamento de conteúdo do navegador.

Antes de habilitar a política de autenticação de proxy de busca pelo servidor, conclua o seguinte:

  • Você precisa configurar seu arquivo PAC para rotear o tráfego através de um proxy web downstream e configurar o proxy para usar a autenticação Kerberos.

Casos de Uso

O Redirecionamento de Conteúdo do Navegador (BCR) pode ser utilizado para uma ampla gama de sites, especialmente aqueles que consomem muitos recursos e são frequentemente acessados por empresas. Isso inclui plataformas de streaming de vídeo como o YouTube, que podem se beneficiar significativamente do descarregamento da renderização para dispositivos de endpoint, reduzindo assim a carga do servidor e economizando custos. Além disso, o BCR é ideal para aplicativos de comunicações unificadas, como ferramentas de videoconferência e colaboração (Google Meet, Teams web, Zoom web) e aplicativos de contact center (Genesys cloud), garantindo desempenho suave e experiência do usuário aprimorada. Ao aproveitar o BCR, as empresas podem otimizar seus recursos e melhorar a eficiência em vários aplicativos baseados na web. Consulte CTX238236 para obter informações sobre como configurar sites específicos.

Implantação da Extensão

Implantar Manualmente

A extensão de redirecionamento do navegador é publicada nas lojas da web do Chrome e do Edge. A extensão é necessária apenas no navegador no VDA e não no lado do cliente. Para instalar a extensão, navegue até a loja da web do Chrome/Edge, procure por “Extensão de redirecionamento do navegador” e “Adicionar” aos respectivos navegadores. Este método funciona para usuários individuais. Para implantar a extensão para um grande grupo de usuários, implante a extensão usando a política de grupo.

Implantação manual do BCR

Implantar Usando a Política de Grupo

Pré-requisitos
  • Acesso: Você precisará de privilégios de administrador na máquina ou dentro do seu ambiente do Active Directory onde você configurará a Política de Grupo.

  • Arquivos ADMX: Baixe os arquivos ADMX do Google Chrome (modelos administrativos) para sua versão do Chrome. Você pode encontrá-los na página de Ajuda do Google Chrome Enterprise.

  • Modelos do Edge: Baixe os modelos administrativos do Microsoft Edge (arquivos ADMX) na página de destino do Microsoft Edge Enterprise.

  • ID da Extensão e URL de Atualização: A ID da extensão e a URL de atualização para a extensão de redirecionamento de conteúdo do navegador Citrix.

Etapas para o Google Chrome
  1. Importar Arquivos ADMX:
    • Copie os arquivos ADMX do Chrome para seu armazenamento central de modelos administrativos. Isso geralmente é %SystemRoot%\PolicyDefinitions em seu controlador de domínio.
  2. Abrir Gerenciamento de Política de Grupo:
    • Inicie o Console de Gerenciamento de Política de Grupo (gpmc.msc).
  3. Criar ou Editar um GPO:
    • Crie um novo Objeto de Política de Grupo (GPO) ou edite um existente que se aplique aos usuários ou computadores onde você deseja implantar a extensão.
  4. Navegar para Configurações de Extensões:
    • No editor de GPO, vá para:
      • “Configuração do Usuário” > “Modelos Administrativos” > “Modelos Administrativos Clássicos (ADM)” > “Google” > “Google Chrome” > “Extensões”
  5. Habilitar “Configurar a lista de aplicativos e extensões forçadamente instalados”:
    • Clique duas vezes nesta configuração de política e selecione “Habilitado”.
    • Se a configuração “Configurar a lista de aplicativos e extensões forçadamente instalados” estiver definida como “Desabilitado”, a extensão será automaticamente removida do Chrome para todos os usuários.
  6. Adicionar a ID da Extensão e a URL de Atualização:
  7. Aplicar o GPO:
    • Vincule o GPO à Unidade Organizacional (OU) apropriada em sua estrutura do Active Directory.
  8. Atualizar a Política de Grupo:
    • Nas máquinas de destino, execute gpupdate /force para aplicar a política imediatamente, ou aguarde a atualização automática da política.
Etapas para o Microsoft Edge
  1. Importar Arquivos ADMX:
    • Copie os arquivos ADMX do Edge para seu armazenamento central de modelos administrativos (%SystemRoot%\PolicyDefinitions).
  2. Abrir Gerenciamento de Política de Grupo:
    • Inicie o Console de Gerenciamento de Política de Grupo (gpmc.msc).
  3. Criar ou Editar um GPO:
    • Crie um novo GPO ou edite um existente.
  4. Navegar para Configurações de Extensões:
    • No editor de GPO, vá para:
      • “Configuração do Computador” > “Políticas” > “Modelos Administrativos” > “Microsoft Edge” > “Extensões”
  5. Habilitar “Controlar quais extensões são instaladas silenciosamente”:
    • Clique duas vezes nesta configuração de política e selecione “Habilitado”.
  6. Adicionar a ID da Extensão e a URL de Atualização:
  7. Aplicar o GPO:
    • Vincule o GPO à Unidade Organizacional (OU) apropriada em sua estrutura do Active Directory.
  8. Atualizar a Política de Grupo:
    • Nas máquinas de destino, execute gpupdate /force ou aguarde a atualização automática.

Configurar aplicativos forçados

Aplicativos forçadamente instalados

Solução de Problemas

Para informações sobre solução de problemas, consulte o artigo da central de conhecimento Como solucionar problemas de redirecionamento de conteúdo do navegador.

Limitações do Redirecionamento de Conteúdo do Navegador

Limitações do lado do servidor (VDA)

O redirecionamento de conteúdo do navegador não pode suportar os seguintes casos de uso. Caso seja necessária uma melhoria para qualquer um dos cenários mencionados ou novos cenários, entre em contato com a equipe de produto da Citrix.

  • Janelas pop-up não são compatíveis com o redirecionamento de conteúdo do navegador.
  • A persistência de cookies de sessão não é compatível.
  • A política de redirecionamento de vídeo HTML5 deve ser desabilitada quando o redirecionamento de conteúdo do navegador estiver em uso.
  • Em cenários de desconexão/reconexão de sessão, a janela do navegador VDA precisa ser atualizada para que o BCR seja ativado novamente.
  • Impressão e downloads de arquivos de janelas redirecionadas pelo BCR não são compatíveis.

Limitações do lado do cliente (CWA)

  • O redirecionamento de conteúdo do navegador não é compatível com a estrutura ARMhf.
  • O BCR suporta um máximo de 25 guias redirecionadas em um navegador e um total combinado de 30 guias redirecionadas em dois navegadores.
Redirecionamento de conteúdo do navegador