Citrix DaaS

Reindirizzamento del contenuto del browser

Introduzione

Il reindirizzamento dei contenuti del browser (BCR) migliora l’esperienza utente durante la navigazione web negli ambienti Citrix Virtual Apps and Desktops. Scaricando il rendering delle pagine web sul computer locale dell’utente, BCR riduce il carico del server e migliora le prestazioni, soprattutto nel caso di siti web complessi o che richiedono molte risorse.

Come funziona

BCR utilizza l’app Citrix Workspace per creare un ambiente di navigazione sicuro sul dispositivo dell’utente. Quando un utente accede a una pagina web consentita, la finestra del browser viene reindirizzata al client. Il motore del browser lato client sfrutta quindi le risorse della macchina locale per eseguire il rendering della pagina, ottenendo tempi di caricamento più rapidi e un’interazione più fluida.

Si noti che viene reindirizzata solo la finestra del browser. La finestra di visualizzazione è l’area rettangolare del browser in cui viene visualizzato il contenuto. La finestra di visualizzazione non include elementi quali la barra degli indirizzi, la barra degli strumenti Preferiti o la barra di stato. Questi elementi si trovano nell’interfaccia utente, che è ancora in esecuzione sul browser nel VDA.

bcr

Vantaggi principali

Il reindirizzamento dei contenuti del browser gestisce in modo intelligente il traffico web, offrendo un’esperienza superiore ai tuoi utenti e riducendo al contempo il carico sulla tua infrastruttura.

Ecco come possono essere utili alla tua organizzazione:

  • Risparmio sui costi: Trasferisci le pagine web che consumano molte risorse ai dispositivi degli utenti, liberando preziose risorse del server e riducendo il consumo di larghezza di banda. Ciò si traduce in minori costi di hardware e di rete.

  • Esperienza utente migliorata: Offri ai tuoi utenti un’esperienza di navigazione più fluida e reattiva, anche con siti web ad alta intensità grafica. Offre prestazioni simili a quelle native, eliminando i ritardi e migliorando la produttività.

  • Sicurezza migliorata: Mantieni un ambiente sicuro consentendo l’accesso sia alle risorse interne che a quelle esterne.

  • Maggiore flessibilità: Supporta un’ampia gamma di casi d’uso, dalla navigazione web di base alle applicazioni web complesse che richiedono l’attraversamento proxy o l’autenticazione SSO. Gestisci facilmente le impostazioni di reindirizzamento con controlli granulari delle policy in Citrix Web Studio

Requisiti di sistema

Componenti lato server

App e desktop virtuali Citrix

  • Rilascio di servizio a lungo termine
    • Requisiti minimi - Qualsiasi versione LTSR di Citrix Virtual Apps and Desktops non a fine ciclo di vita
    • Consigliato: Citrix Virtual Apps and Desktops 2402 o versione successiva
  • Versione corrente
    • Requisito minimo: qualsiasi versione CR di Citrix Virtual Apps and Desktops non giunta a fine vita
    • Consigliato - Ultima versione di Citrix Virtual Apps and Desktops

Componenti del browser

  • Browser
    • Microsoft Edge
    • Google Chrome
  • Estensione di reindirizzamento del browser: pubblicata sia negli store web di Chrome che di Edge
  • Ti consigliamo di utilizzare la versione più recente dei browser per un’esperienza ottimale

Componenti lato client

Finestre

  • Windows 10 o 11
  • Applicazione Citrix Workspace
    • Requisito minimo: qualsiasi app Citrix Workspace non a fine vita
    • Raccomandato
      • Rilascio del servizio a lungo termine - Citrix Workspace App 2402 ultima CU
      • Versione corrente: Citrix Workspace App 2405 o versione successiva

    Nota:

    • Il reindirizzamento del contenuto del browser non è supportato nelle versioni LTSR 1912 e 2203.1 di Citrix Workspace App per Windows

    • Il motore del browser lato client necessario per il reindirizzamento del contenuto del browser è installato per impostazione predefinita sulle versioni correnti dell’app Citrix Workspace

    • Il motore del browser lato client necessario per il reindirizzamento del contenuto del browser non è installato per impostazione predefinita nella versione Citrix Workspace App 2402 LTSR. Gli amministratori possono sfruttare lo switch ADDLOCAL per installare i componenti del browser BCR su Citrix Workspace App.

Per maggiori dettagli, fare riferimento alla documentazione di Citrix Workspace App Windows.

Linux

  • Applicazione Citrix Workspace
    • Requisito minimo: qualsiasi app Citrix Workspace non a fine vita
    • Consigliato: Citrix Workspace App 2408 o versione successiva Per maggiori dettagli, fare riferimento alla documentazione di Citrix Workspace App Linux

Chrome OS

  • Applicazione Citrix Workspace
    • Ultima versione dal Chrome Web Store

MacOS

  • macOS 11 Big Sur
  • macOS 12 Monterey
  • macOS 13 Ventura
  • macOS 14 Sonoma (fino alla versione 14.2.1)
  • Applicazione Citrix Workspace
    • Requisito minimo: applicazione Citrix Workspace 2411 o superiore

Nota:

  • Per macOS, il pacchetto di reindirizzamento dei contenuti del browser è indipendente da Citrix Workspace App e corrisponde sempre alla versione più recente. Pertanto, il pacchetto sarà compatibile con più versioni di CWA superiori alla versione minima specificata

  • Poiché non è presente la dipendenza da Citrix Workspace App Mac, la numerazione della versione di Browser Content Redirection non corrisponderà alla versione di Citrix Workspace App Mac

  • Il motore del browser lato client non è incluso in Citrix Workspace App Mac. Scarica e installa il lato client per Mac su Citrix Downloads.

  • I pacchetti Intel e ARM sono separati. Pertanto, è necessario installare la versione appropriata adatta all’endpoint MacOS

Passaggi per la configurazione

  1. Installare i componenti lato client e lato server in base ai requisiti di sistema
    • Per i dettagli sulla distribuzione delle estensioni, fare riferimento alla sezione Distribuzione delle estensioni
  2. Configurare le policy dello studio
    • Le policy dello studio Web offrono un modo granulare per configurare il reindirizzamento del contenuto del browser in modo da adattarsi a una varietà di casi d’uso
    • Le policy di base consentono all’amministratore di configurare gli URL che devono essere consentiti/non consentiti con il reindirizzamento del contenuto del browser
    • Gli URL possono essere configurati con caratteri jolly
  3. Apri un browser web supportato e vai a un URL consentito
    • Se la corrispondenza viene trovata nell’elenco consentito, il sito Web verrà reindirizzato al client
    • L’app Citrix Workspace fonde la porta di visualizzazione sul browser lato VDA per un’esperienza fluida
  4. Il colore del logo dell’estensione specifica lo stato del reindirizzamento del contenuto
    • Verde: Attivo e Connesso
    • Grigio: Non attivo/inattivo nella scheda corrente
    • Rosso: Rotto / Non funzionante

bcr-config

Nota:

  • Il reindirizzamento dei video HTML5 e il reindirizzamento dei contenuti del browser sono funzionalità indipendenti. Per il funzionamento di questa funzionalità non sono necessari i criteri di reindirizzamento video HTML5. Tuttavia, per il reindirizzamento dei contenuti del browser viene utilizzato il servizio Citrix HDX HTML5 Video Redirection.

  • Si consiglia di effettuare tutte le configurazioni tramite Web Studio e non con le chiavi di registro.

Opzioni di configurazione

Il reindirizzamento del contenuto del browser offre diverse modalità di configurazione per adattarsi ai casi d’uso dei vari ambienti dei clienti. Per informazioni dettagliate sulle impostazioni dei criteri, fare riferimento a Impostazioni dei criteri di reindirizzamento dei contenuti del browser.

Meccanismi di reindirizzamento

Recupero client, rendering client

Per impostazione predefinita, il reindirizzamento del contenuto del browser funziona in questa modalità, vale a dire che il motore del browser lato client raggiunge direttamente la pagina web. Ciò richiede l’accesso necessario dalla rete client alla pagina web. Lo scenario di rendering del client di recupero del client scarica tutto l’utilizzo di rete, CPU e RAM da Citrix VDA al client ed è il modo più ottimale per configurare il reindirizzamento del contenuto del browser

Opzioni di configurazione della policy
  • Reindirizzamento del contenuto del browser: consentito

  • Configurazione ACL di reindirizzamento del contenuto del browser

    • Specificare gli URL che devono essere reindirizzati. Per impostazione predefinita, YouTube è l’unico sito web configurato per il reindirizzamento
  • Configurazione dell’elenco di blocco del reindirizzamento dei contenuti del browser

    • Opzione di configurazione facoltativa per bloccare il reindirizzamento di URL/sottoURL specifici. Abbina questa opzione a quanto sopra per ottenere la massima personalizzazione.

Recupero del server tramite rendering del client

In questo caso, il motore del browser lato client contatta e recupera il contenuto dal server web tramite VDA utilizzando un canale virtuale. Questa opzione è utile quando il client non ha accesso a Internet (ad esempio, nel caso di thin client). Basso consumo di CPU e RAM sul VDA, ma la larghezza di banda viene consumata sul canale virtuale ICA.

In questo scenario si possono individuare tre modalità operative. Il termine proxy si riferisce a un dispositivo proxy a cui il VDA accede per ottenere l’accesso a Internet.

Opzioni di configurazione della policy
  • Oltre alle policy specificate nella sezione Client fetch client render, configurare quanto segue

  • Configurazione del proxy di reindirizzamento del contenuto del browser

    • Diretto o trasparente: Configura questa opzione se vuoi sfruttare il rendering del client di recupero del server e hai accesso diretto o accesso proxy trasparente alla pagina web dal VDA. La parola chiave “DIRECT” dovrebbe essere configurata nella policy
    • Proxy esplicito: Configuralo se vuoi sfruttare il rendering del client di recupero del server e hai un accesso proxy esplicito alla pagina web dal VDA
    • File PAC: Configura questa opzione se ti affidi ai file PAC: i browser nel VDA possono scegliere automaticamente il server proxy appropriato per recuperare un URL specificato.

Modalità di fallback

Potrebbero verificarsi casi in cui il reindirizzamento del client non riesce. Ad esempio, se il computer client non ha accesso diretto a Internet, una risposta di errore potrebbe essere inviata al VDA. In questi casi, il browser sul VDA può ricaricare e visualizzare la pagina sul server.

È possibile impedire il rendering degli elementi video sul server utilizzando l’attuale criterio di prevenzione del fallback di Windows Media. Imposta questo criterio su Riproduci tutti i contenuti solo sul client o Riproduci solo i contenuti accessibili al client sul client. Queste impostazioni bloccano la riproduzione di elementi video sul server in caso di errori nel reindirizzamento del client. Questa policy ha effetto solo quando si abilita il reindirizzamento del contenuto del browser e la policy Elenco di controllo di accesso contiene l’URL di fallback. L’URL non può essere incluso nella policy di blocco.

bcr-reindirizzamento

Gestione dell’autenticazione

Siti di autenticazione

Nell’implementazione corrente del reindirizzamento del contenuto del browser, indipendentemente dal meccanismo di reindirizzamento, i siti di autenticazione devono essere configurati affinché il reindirizzamento del contenuto del browser gestisca l’accesso ai siti Web.

Esempio:

  1. Se nella configurazione ACL del reindirizzamento dei contenuti del browser è configurato solo https://www.youtube.com/* e non è configurato alcun sito di autenticazione, BCR ricorrerà al rendering lato server quando si accede al sito Web e continuerà da lì.

  2. In questo caso, affinché BCR gestisca i siti di autenticazione, configurare https://www.accounts.google.com/* e tutti gli altri siti di autenticazione, ad esempio il sito Web dell’IdP, secondo necessità. Ogni accesso al sito web funziona in modo diverso, quindi assicurati di elencarlo

  3. Una volta configurato, BCR gestirà l’autenticazione. Ad esempio, con client fetch client render, l’autenticazione avverrà anche dal motore del browser lato client, per un’esperienza di accesso fluida.

Opzioni di configurazione della policy

Configurare la politica dei siti di autenticazione del reindirizzamento dei contenuti del browser oltre alle politiche menzionate nella sezione dei meccanismi di reindirizzamento

Nota:

  • Il browser lato client BCR non mantiene i cookie (inclusa l’autenticazione) dopo la chiusura della finestra reindirizzata. Ciò si manifesterebbe con la necessità di effettuare nuovamente l’accesso ai siti Web quando le finestre BCR vengono completamente chiuse e riaperte.

  • Il browser lato client BCR non legge i cookie dal browser lato VDA. Pertanto, la personalizzazione e le preferenze dell’utente non si sincronizzano con il browser VDA.

Autenticazione integrata di Windows

Il reindirizzamento del contenuto del browser può rappresentare un modo semplice per autenticarsi sui siti Web quando configurato con l’autenticazione integrata di Windows (IWA) all’interno dello stesso dominio del VDA.

Opzioni di configurazione della policy
  • Configurare il criterio di supporto dell’autenticazione integrata di Windows per il reindirizzamento del contenuto del browser

Prima di abilitare l’accesso singolo, completare quanto segue:

  • Configurare l’infrastruttura Kerberos per emettere ticket per i nomi principali del servizio (SPN) creati a partire dal nome host. Ad esempio, HTTP/serverhostname.com.

  • Per il rendering del client di recupero del server: quando si utilizza il reindirizzamento del contenuto del browser in modalità di recupero del server, assicurarsi che il DNS sia configurato correttamente sul VDA.

  • Per il rendering del client di recupero client: quando si utilizza il reindirizzamento del contenuto del browser in modalità di recupero client, assicurarsi che il DNS sia configurato correttamente sul dispositivo client e che siano consentite le connessioni TCP dall’overlay all’indirizzo IP del server Web.

Autenticazione proxy

Il reindirizzamento del contenuto del browser può rappresentare un modo semplice per autenticarsi al tuo proxy web quando recuperi contenuti dal server. Se abilitato, il reindirizzamento del contenuto del browser otterrà e utilizzerà automaticamente un ticket di servizio Kerberos per l’autenticazione con il proxy

Opzioni di configurazione della policy
  • Configurare il server di reindirizzamento dei contenuti del browser per ottenere la politica di autenticazione proxy

Prima di abilitare il criterio di autenticazione proxy per il recupero del server, completare quanto segue:

  • È necessario configurare il file PAC per instradare il traffico attraverso un proxy Web downstream e impostare il proxy per utilizzare l’autenticazione Kerberos

Casi d’uso

Il reindirizzamento dei contenuti del browser (BCR) può essere utilizzato per un’ampia gamma di siti web, in particolare quelli che richiedono molte risorse e a cui le aziende accedono frequentemente. Tra queste rientrano piattaforme di streaming video come YouTube, che possono trarre notevoli vantaggi dallo scaricamento del rendering sui dispositivi endpoint, riducendo così il carico del server e risparmiando sui costi. Inoltre, BCR è ideale per applicazioni di comunicazioni unificate, come strumenti di videoconferenza e collaborazione (Google Meet, Teams Web, Zoom Web) e applicazioni di contact center (Genesys Cloud), garantendo prestazioni fluide e un’esperienza utente migliorata. Sfruttando BCR, le aziende possono ottimizzare le proprie risorse e migliorare l’efficienza delle varie applicazioni basate sul Web. Per informazioni su come configurare siti Web specifici, fare riferimento a CTX238236 .

Distribuzione dell’estensione

Distribuisci manualmente

L’estensione di reindirizzamento del browser è pubblicata negli store online di Chrome ed Edge. L’estensione è necessaria solo sul browser del VDA e non sul lato client. Per installare l’estensione, vai al webstore di Chrome/Edge, cerca l’estensione “Estensione di reindirizzamento del browser” e aggiungila ai rispettivi browser. Questo metodo funziona per i singoli utenti. Per distribuire l’estensione a un ampio gruppo di utenti, distribuisci l’estensione utilizzando i criteri di gruppo

distribuire manualmente bcr

Distribuisci tramite Criteri di gruppo

Prerequisiti
  • Accesso: Avrai bisogno di privilegi di amministratore sul computer o nell’ambiente Active Directory in cui configurerai i Criteri di gruppo.

  • File ADMX: Scarica i file ADMX di Google Chrome (modelli amministrativi) per la tua versione di Chrome. Puoi trovarli nella pagina della Guida di Google Chrome Enterprise .

  • Modelli di Edge: Scarica i modelli amministrativi di Microsoft Edge (file ADMX) dalla pagina di destinazione di Microsoft Edge Enterprise .

  • ID estensione e URL di aggiornamento: ID estensione e URL di aggiornamento per l’estensione Citrix Browser Content Redirection.

Passaggi per Google Chrome
  1. Importa file ADMX:
    • Copia i file ADMX di Chrome nell’archivio centrale per i modelli amministrativi. In genere è %SystemRoot%\PolicyDefinitions sul controller di dominio.
  2. Apri Gestione Criteri di gruppo:
    • Avviare la Console Gestione Criteri di gruppo (gpmc.msc).
  3. Crea o modifica un GPO:
    • Creare un nuovo oggetto Criteri di gruppo (GPO) o modificarne uno esistente che si applichi agli utenti o ai computer su cui si desidera distribuire l’estensione.
  4. Vai alle Impostazioni Estensioni:
    • Nell’editor GPO, vai a:
      • Configurazione utente > Modelli amministrativi > Modelli amministrativi classici (ADM) > Google > Google Chrome > Estensioni
  5. Abilita “Configura l’elenco delle app e delle estensioni installate forzatamente”:
    • Fare doppio clic su questa impostazione di criterio e selezionare “Abilitato”.
    • Se l’impostazione Configura l’elenco delle app e delle estensioni installate forzatamente è impostata su Disabilitato, l’estensione viene rimossa automaticamente da Chrome per tutti gli utenti.
  6. Aggiungi l’ID dell’estensione e l’URL di aggiornamento:
  7. Applica il GPO:
    • Collegare l’oggetto Criteri di gruppo all’unità organizzativa (OU) appropriata nella struttura di Active Directory.
  8. Aggiorna Criteri di gruppo:
    • Sulle macchine di destinazione, eseguire gpupdate /force per applicare immediatamente la policy oppure attendere che venga aggiornata automaticamente.
Passaggi per Microsoft Edge
  1. Importa file ADMX:
    • Copiare i file ADMX di Edge nell’archivio centrale per i modelli amministrativi (%SystemRoot%\PolicyDefinitions).
  2. Apri Gestione Criteri di gruppo:
    • Avviare la Console Gestione Criteri di gruppo (gpmc.msc).
  3. Crea o modifica un GPO:
    • Crea un nuovo GPO o modificane uno esistente.
  4. Vai alle Impostazioni Estensioni:
    • Nell’editor GPO, vai a:
      • Configurazione computer > Criteri > Modelli amministrativi > Microsoft Edge > Estensioni
  5. Abilita “Controlla quali estensioni vengono installate automaticamente”:
    • Fare doppio clic su questa impostazione di criterio e selezionare “Abilitato”.
  6. Aggiungi l’ID dell’estensione e l’URL di aggiornamento:
  7. Applica il GPO:
    • Collegare l’oggetto Criteri di gruppo all’unità organizzativa (OU) appropriata nella struttura di Active Directory.
  8. Aggiorna Criteri di gruppo:
    • Sulle macchine di destinazione, eseguire gpupdate /force o attendere l’aggiornamento automatico.

configura-app-forzate

app con installazione forzata

Risoluzione dei problemi

Per informazioni sulla risoluzione dei problemi, consultare l’articolo del knowledge center Come risolvere i problemi di reindirizzamento dei contenuti del browser .

Limitazioni del reindirizzamento dei contenuti del browser

Limitazioni lato server (VDA)

Il reindirizzamento del contenuto del browser non può supportare i seguenti casi d’uso. Nel caso in cui fosse necessario un miglioramento per uno degli scenari menzionati o per nuovi scenari, contattare il team di prodotto Citrix.

  • Le finestre pop-up non sono supportate con il reindirizzamento del contenuto del browser.
  • La persistenza dei cookie di sessione non è supportata.
  • La politica di reindirizzamento dei video HTML5 deve essere disattivata se il reindirizzamento dei contenuti del browser è in uso.
  • In caso di disconnessione/riconnessione della sessione, la finestra del browser VDA deve essere aggiornata affinché BCR possa essere nuovamente attivato.
  • La stampa e il download di file da finestre BCR non sono supportati.

Limitazioni lato client (CWA)

  • Il reindirizzamento del contenuto del browser non è supportato sul framework ARMhf
Reindirizzamento del contenuto del browser
OSZAR »