Citrix DaaS

Redirecionamento de conteúdo do navegador

Introdução

O redirecionamento de conteúdo do navegador (BCR) aprimora a experiência do usuário na navegação na web em ambientes do Citrix Virtual Apps and Desktops. Ao transferir a renderização de páginas da web para a máquina local do usuário, o BCR reduz a carga do servidor e melhora o desempenho, especialmente para sites complexos ou que exigem muitos recursos.

Como funciona

O BCR utiliza o aplicativo Citrix Workspace para criar um ambiente de navegação seguro no dispositivo do usuário. Quando um usuário acessa uma página da web permitida, a janela de visualização do navegador é redirecionada para o cliente. O mecanismo do navegador do lado do cliente então aproveita os recursos da máquina local para renderizar a página, resultando em tempos de carregamento mais rápidos e interação mais suave.

Observe que apenas a janela de visualização do navegador é redirecionada. A janela de visualização é a área retangular do seu navegador onde o conteúdo é exibido. A janela de visualização não inclui itens como a Barra de Endereços, a Barra de Favoritos ou a Barra de Status. Esses itens estão na interface do usuário, que ainda está em execução no navegador no VDA.

bcr

Principais benefícios

O redirecionamento de conteúdo do navegador gerencia de forma inteligente o tráfego da web, proporcionando uma experiência superior para seus usuários e reduzindo a pressão sobre sua infraestrutura.

Veja como eles podem beneficiar sua organização:

  • Economia de custos: Descarregue páginas da web que consomem muitos recursos para dispositivos de usuários, liberando recursos valiosos do servidor e reduzindo o consumo de largura de banda. Isso se traduz em menores custos de hardware e rede.

  • Experiência de usuário aprimorada: Ofereça aos seus usuários uma experiência de navegação mais suave e responsiva, mesmo em sites com muitos gráficos. Ofereça desempenho nativo, eliminando atrasos e melhorando a produtividade.

  • Segurança aprimorada: Mantenha um ambiente seguro enquanto permite acesso a recursos internos e externos.

  • Maior flexibilidade: Suporte a uma ampla variedade de casos de uso, desde navegação básica na web até aplicativos web complexos que exigem passagem de proxy ou autenticação SSO. Gerencie facilmente as configurações de redirecionamento com controles de política granulares no Citrix Web Studio

Requisitos do sistema

Componentes do lado do servidor

Aplicativos e desktops virtuais Citrix

  • Liberação de serviço de longo prazo
    • Requisitos mínimos - Qualquer versão do Citrix Virtual Apps and Desktops LTSR que não esteja em fim de vida útil
    • Recomendado - Citrix Virtual Apps and Desktops 2402 ou superior
  • Versão atual
    • Requisito mínimo - Qualquer versão do CR Citrix Virtual Apps and Desktops que não esteja em fim de vida útil
    • Recomendado - Versão mais recente do Citrix Virtual Apps and Desktops

Componentes do navegador

  • Navegadores
    • Microsoft Edge
    • Google Chrome
  • Extensão de redirecionamento do navegador: publicada nas lojas virtuais do Chrome e do Edge
  • Recomendamos usar a versão mais recente dos navegadores para uma melhor experiência

Componentes do lado do cliente

Windows

  • janelas 10 ou 11
  • Aplicativo Citrix Workspace
    • Requisito mínimo - Qualquer aplicativo Citrix Workspace que não esteja em fim de vida útil
    • Recomendado
      • Versão de serviço de longo prazo - Citrix Workspace App 2402 CU mais recente
      • Versão atual - Aplicativo Citrix Workspace 2405 ou superior

    Observação:

    • O redirecionamento de conteúdo do navegador não é compatível com as versões 1912 e 2203.1 do aplicativo Citrix Workspace para Windows LTSR.

    • O mecanismo do navegador do lado do cliente necessário para o redirecionamento de conteúdo do navegador é instalado por padrão nas versões atuais do aplicativo Citrix Workspace

    • O mecanismo de navegador do lado do cliente necessário para redirecionamento de conteúdo do navegador não é instalado por padrão na versão Citrix Workspace App 2402 LTSR. Os administradores podem aproveitar o switch ADDLOCAL para instalar componentes do navegador BCR no aplicativo Citrix Workspace.

Para mais detalhes, consulte a documentação do aplicativo Citrix Workspace para Windows.

Linux

  • Aplicativo Citrix Workspace
    • Requisito mínimo - Qualquer aplicativo Citrix Workspace que não esteja em fim de vida útil
    • Recomendado - Citrix Workspace App 2408 ou superior Para mais detalhes, consulte Aplicativo Citrix Workspace Linux documentação

Chrome OS

  • Aplicativo Citrix Workspace
    • Versão mais recente da Chrome Web Store

Mac OS

  • macOS 11 Big Sur
  • macOS 12 Monterey
  • macOS 13 Ventura
  • macOS 14 Sonoma (até 14.2.1)
  • Aplicativo Citrix Workspace
    • Requisito mínimo - aplicativo Citrix Workspace 2411 ou superior

Observação:

  • Para MacOS, o pacote de redirecionamento de conteúdo do navegador é independente do aplicativo Citrix Workspace e é sempre a versão mais recente. Portanto, o pacote será compatível com várias versões do CWA acima da versão mínima especificada

  • Como a dependência do aplicativo Citrix Workspace para Mac não existe, a numeração da versão do redirecionamento de conteúdo do navegador não corresponderá à versão do aplicativo Citrix Workspace para Mac.

  • O mecanismo do navegador do lado do cliente não está incluído no aplicativo Citrix Workspace para Mac. Baixe e instale o lado do cliente para Mac em Citrix Downloads.

  • Os pacotes Intel e ARM são separados. Portanto, você precisa instalar a versão apropriada que se adapta ao ponto de extremidade do MacOS

Etapas para configurar

  1. Instale os componentes do lado do cliente e do lado do servidor de acordo com os requisitos do sistema
    • Para obter detalhes sobre a implantação de extensão, consulte a seção Implantação de extensão
  2. Configurar as políticas do estúdio
    • As políticas do estúdio web oferecem uma maneira granular de configurar o redirecionamento de conteúdo do navegador para atender a uma variedade de casos de uso
    • As políticas básicas permitem que o administrador configure URLs que precisam ser permitidas/não permitidas com o redirecionamento de conteúdo do navegador
    • As URLs podem ser configuradas com curingas
  3. Abra um navegador da Web compatível e navegue até um URL permitido
    • Se a correspondência for encontrada na lista de permissões, o site será redirecionado para o cliente
    • O aplicativo Citrix Workspace combina a porta de visualização com o navegador do lado do VDA para uma experiência perfeita
  4. A cor do logotipo da extensão especifica o status do redirecionamento do conteúdo
    • Verde: Ativo e Conectado
    • Cinza: Não ativo/ocioso na guia atual
    • Vermelho: Quebrado / Não funciona

bcr-config

Observação:

  • O redirecionamento de vídeo HTML5 e o redirecionamento de conteúdo do navegador são recursos independentes. As políticas de redirecionamento de vídeo HTML5 não são necessárias para que esse recurso funcione. No entanto, o Citrix HDX HTML5 Video Redirection Service é usado para redirecionamento de conteúdo do navegador.

  • Recomendamos fazer todas as configurações através do Web Studio e não com chaves de registro.

Opções de configuração

O redirecionamento de conteúdo do navegador oferece várias maneiras de configuração para atender aos casos de uso de vários ambientes de clientes. Para obter informações detalhadas sobre as configurações de política, consulte Configurações de política de redirecionamento de conteúdo do navegador.

Mecanismos de redirecionamento

Busca de cliente e renderização do cliente

Por padrão, o redirecionamento de conteúdo do navegador opera neste modo, ou seja, o mecanismo do navegador do lado do cliente acessa a página da web diretamente. Isso requer acesso necessário da rede do cliente à página da web. O cenário de renderização do cliente de busca do cliente descarrega todo o uso da rede, CPU e RAM do Citrix VDA para o cliente e é a maneira mais otimizada de configurar o redirecionamento de conteúdo do navegador

Opções de configuração de política
  • Redirecionamento de conteúdo do navegador: permitido

  • Configuração de ACL de redirecionamento de conteúdo do navegador

    • Especifique os URLs que precisam ser redirecionados. Por padrão, o YouTube é o único site configurado para redirecionamento
  • Configuração da lista de bloqueios de redirecionamento de conteúdo do navegador

    • Opção de configuração opcional para bloquear o redirecionamento de quaisquer URLs/subURLs específicos. Aproveite esta opção com as anteriores para obter o máximo de personalização.

Servidor busca renderização do cliente

Nesse caso, o mecanismo do navegador do lado do cliente entra em contato e busca conteúdo do servidor web por meio do VDA usando um canal virtual. Esta opção é útil quando o cliente não tem acesso à Internet (por exemplo, thin clients). Baixo consumo de CPU e RAM no VDA, mas a largura de banda é consumida no canal virtual do ICA.

Há três modos de operação neste cenário. O termo proxy se refere a um dispositivo proxy que o VDA acessa para obter acesso à Internet.

Opções de configuração de política
  • Além das políticas especificadas na seção Client fetch client render, configure o seguinte

  • Configuração de proxy de redirecionamento de conteúdo do navegador

    • Direto ou Transparente: Configure isso se quiser aproveitar a renderização do cliente de busca do servidor e tiver acesso direto ou acesso proxy transparente à página da web do VDA. A palavra-chave “DIRECT” deve ser configurada na política
    • Proxy explícito: Configure isso se quiser aproveitar a renderização do cliente de busca do servidor e tiver um acesso de proxy explícito à página da web do VDA
    • Arquivos PAC: Configure isso se você depender de arquivos PAC, pois os navegadores no VDA podem escolher automaticamente o servidor proxy apropriado para buscar uma URL especificada.

Modo de fallback

Pode haver momentos em que o redirecionamento do cliente falha. Por exemplo, se a máquina cliente não tiver acesso direto à Internet, uma resposta de erro poderá retornar ao VDA. Nesses casos, o navegador no VDA pode então recarregar e renderizar a página no servidor.

Você pode suprimir a renderização de elementos de vídeo do servidor usando a política de prevenção de fallback existente do Windows Media. Defina esta política como Reproduzir todo o conteúdo somente no cliente ou Reproduzir somente conteúdo acessível ao cliente no cliente. Essas configurações bloqueiam a reprodução de elementos de vídeo no servidor se houver falhas no redirecionamento do cliente. Esta política entra em vigor somente quando você habilita o redirecionamento de conteúdo do navegador e a política de Lista de Controle de Acesso contém o URL de fallback. O URL não pode estar na política de lista de bloqueio.

bcr-redirecionamento

Manipulação de autenticação

Sites de autenticação

Na implementação atual do Redirecionamento de Conteúdo do Navegador, independentemente do mecanismo de redirecionamento, os sites de autenticação precisam ser configurados para que o redirecionamento de conteúdo do navegador controle o login em sites.

Exemplo:

  1. Quando somente https://www.youtube.com/* estiver configurado na configuração de ACL de redirecionamento de conteúdo do navegador e nenhum site de autenticação estiver configurado, o BCR retornará à renderização do lado do servidor ao entrar no site e continuará lá.

  2. Nesse caso, para que o BCR lide com sites de autenticação, configure https://www.accounts.google.com/* e quaisquer outros sites de autenticação, como o site do IdP, conforme necessário. Cada login no site funciona de maneira diferente e, portanto, certifique-se de listá-lo

  3. Quando configurado, o BCR cuidará da autenticação. Por exemplo, com a busca de cliente e renderização do cliente, a autenticação também ocorrerá no mecanismo do navegador do lado do cliente para uma experiência de login perfeita.

Opções de configuração de política

Configurar a política de sites de autenticação de redirecionamento de conteúdo do navegador, além das políticas mencionadas na seção de mecanismos de redirecionamento

Observação:

  • O navegador do lado do cliente BCR não mantém cookies (incluindo autenticação) depois que a janela redirecionada é fechada. Isso se manifestaria na necessidade de efetuar login novamente em sites quando as janelas do BCR fossem completamente fechadas e reabertas.

  • O navegador do lado do cliente BCR não lê cookies do navegador do lado VDA. Portanto, a personalização e as preferências do usuário não são sincronizadas com o navegador VDA.

Autenticação Integrada do Windows

O redirecionamento de conteúdo do navegador pode fornecer uma maneira perfeita de autenticação em sites quando configurado com a Autenticação Integrada do Windows (IWA) dentro do mesmo domínio que o VDA.

Opções de configuração de política
  • Configurar a política de suporte de autenticação integrada do Windows para redirecionamento de conteúdo do navegador

Antes de habilitar o logon único, faça o seguinte:

  • Configure a infraestrutura do Kerberos para emitir tíquetes para nomes principais de serviço (SPNs) construídos a partir do nome do host. Por exemplo, HTTP/serverhostname.com.

  • Para renderização do cliente de busca do servidor: Ao usar o redirecionamento de conteúdo do navegador no modo de busca do servidor, certifique-se de que o DNS esteja configurado corretamente no VDA.

  • Para renderização do cliente de busca do cliente: Ao usar o redirecionamento de conteúdo do navegador no modo de busca do cliente, certifique-se de que o DNS esteja configurado corretamente no dispositivo cliente e de que você permita conexões TCP da sobreposição para o endereço IP do servidor web.

Autenticação de Proxy

O redirecionamento de conteúdo do navegador pode fornecer uma maneira perfeita de autenticar seu proxy da web ao buscar conteúdo do servidor. Quando ativado, o redirecionamento de conteúdo do navegador obterá e usará automaticamente um tíquete de serviço Kerberos para autenticação com o proxy

Opções de configuração de política
  • Configurar a política de autenticação do proxy de busca do servidor de redirecionamento de conteúdo do navegador

Antes de habilitar a política de autenticação do proxy de busca do servidor, conclua o seguinte:

  • Você precisa configurar seu arquivo PAC para rotear o tráfego por meio de um proxy da Web downstream e configurar o proxy para usar a autenticação Kerberos

Casos de uso

O redirecionamento de conteúdo do navegador (BCR) pode ser utilizado para uma ampla variedade de sites, especialmente aqueles que exigem muitos recursos e são acessados com frequência por empresas. Isso inclui plataformas de streaming de vídeo como o YouTube, que podem se beneficiar significativamente da transferência de renderização para dispositivos de ponto final, reduzindo assim a carga do servidor e economizando custos. Além disso, o BCR é ideal para aplicações de comunicações unificadas, como ferramentas de videoconferência e colaboração (Google Meet, Teams Web, Zoom Web) e aplicações de contact center (Genesys Cloud), garantindo um desempenho suave e uma experiência de usuário aprimorada. Ao aproveitar o BCR, as empresas podem otimizar seus recursos e melhorar a eficiência em vários aplicativos baseados na web. Consulte CTX238236 para obter informações sobre como configurar sites específicos.

Implantação de extensão

Implantar manualmente

A extensão de redirecionamento do navegador é publicada nas lojas virtuais do Chrome e do Edge. A extensão é necessária apenas no navegador do VDA e não no lado do cliente. Para instalar a extensão, navegue até a loja virtual Chrome/Edge, procure por Extensão de redirecionamento do navegador e adicione aos respectivos navegadores. Este método funciona para usuários individuais. Para implantar a extensão em um grande grupo de usuários, implante a extensão usando a política de grupo

implantar-manualmente-bcr

Implantar usando a Política de Grupo

Pré-requisitos
  • Acesso: Você precisará de privilégios de administrador na máquina ou no ambiente do Active Directory onde configurará a Política de Grupo.

  • Arquivos ADMX: Baixe os arquivos ADMX do Google Chrome (modelos administrativos) para sua versão do Chrome. Você pode encontrá-los na página Ajuda do Google Chrome Enterprise .

  • Modelos do Edge: Baixe os modelos administrativos do Microsoft Edge (arquivos ADMX) na página inicial do Microsoft Edge Enterprise .

  • ID da extensão e URL de atualização: O ID da extensão e o URL de atualização para a extensão Citrix Browser Content Redirection.

Etapas para o Google Chrome
  1. Importar arquivos ADMX:
    • Copie os arquivos ADMX do Chrome para seu armazenamento central para modelos administrativos. Normalmente é %SystemRoot%\PolicyDefinitions no seu controlador de domínio.
  2. Gerenciamento de Política de Grupo Aberto:
    • Inicie o Console de Gerenciamento de Política de Grupo (gpmc.msc).
  3. Criar ou editar um GPO:
    • Crie um novo Objeto de Política de Grupo (GPO) ou edite um existente que se aplique aos usuários ou computadores onde você deseja implantar a extensão.
  4. Navegue até Configurações de extensões:
    • No editor de GPO, acesse:
      • Configuração do usuário > Modelos administrativos > Modelos administrativos clássicos (ADM) > Google > Google Chrome > Extensões
  5. Habilite “Configurar a lista de aplicativos e extensões instalados à força”:
    • Clique duas vezes nesta configuração de política e selecione “Ativado”.
    • Se a configuração Configurar a lista de aplicativos e extensões instalados à força estiver definida como Desativada, a extensão será removida automaticamente do Chrome para todos os usuários.
  6. Adicione o ID da extensão e o URL de atualização:
  7. Aplique o GPO:
    • Vincule o GPO à Unidade Organizacional (UO) apropriada na sua estrutura do Active Directory.
  8. Atualizar Política de Grupo:
    • Nas máquinas de destino, execute gpupdate /force para aplicar a política imediatamente ou aguarde a atualização automática da política.
Etapas para o Microsoft Edge
  1. Importar arquivos ADMX:
    • Copie os arquivos Edge ADMX para seu armazenamento central de modelos administrativos (%SystemRoot%\PolicyDefinitions).
  2. Gerenciamento de Política de Grupo Aberto:
    • Inicie o Console de Gerenciamento de Política de Grupo (gpmc.msc).
  3. Criar ou editar um GPO:
    • Crie um novo GPO ou edite um existente.
  4. Navegue até Configurações de extensões:
    • No editor de GPO, acesse:
      • Configuração do Computador > Políticas > Modelos Administrativos > Microsoft Edge > Extensões
  5. Habilite “Controlar quais extensões são instaladas silenciosamente”:
    • Clique duas vezes nesta configuração de política e selecione “Ativado”.
  6. Adicione o ID da extensão e o URL de atualização:
  7. Aplique o GPO:
    • Vincule o GPO à Unidade Organizacional (UO) apropriada na sua estrutura do Active Directory.
  8. Atualizar Política de Grupo:
    • Nas máquinas de destino, execute gpupdate /force ou aguarde a atualização automática.

configurar-aplicativos-forçados

aplicativos de instalação forçada

Solução de problemas

Para obter informações sobre solução de problemas, consulte o artigo do centro de conhecimento Como solucionar problemas de redirecionamento de conteúdo do navegador .

Limitações de redirecionamento de conteúdo do navegador

Limitações do lado do servidor (VDA)

O redirecionamento de conteúdo do navegador não oferece suporte aos seguintes casos de uso. Caso seja necessário algum aprimoramento para qualquer um dos cenários mencionados ou novos cenários, entre em contato com a equipe de produtos da Citrix.

  • Janelas pop-up não são suportadas com redirecionamento de conteúdo do navegador.
  • A persistência de cookies de sessão não é suportada.
  • A política de redirecionamento de vídeo HTML5 deve ser desabilitada quando o redirecionamento de conteúdo do navegador estiver em uso.
  • Em cenários de desconexão/reconexão de sessão, a janela do navegador VDA precisa ser atualizada para que o BCR seja ativado novamente.
  • Impressão e downloads de arquivos de janelas com BCR não são suportados.

Limitações do lado do cliente (CWA)

  • O redirecionamento de conteúdo do navegador não é suportado no framework ARMhf
Redirecionamento de conteúdo do navegador