Configurer les paramètres de proxy du client
Vérifié avec Citrix Workspace App 26.3.10 — mis à jour le 10 juillet 2026
Pris en charge sur : Toutes les plates-formes Citrix Workspace prises en charge
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Citrix\Citrix Workspace\Routage réseau\Proxy Description
Utilisez cette stratégie pour configurer les proxys réseau principaux que le client peut utiliser pour se connecter à une application ou un bureau distant. À partir du menu déroulant Type de proxy, sélectionnez : - Auto : pour autoriser le client à utiliser les paramètres de la machine locale pour déterminer le serveur proxy à utiliser. - Aucun : pour autoriser le client à se connecter au serveur directement sans utiliser de serveur proxy. - Script : pour autoriser le client à récupérer un fichier .pac Java depuis les URL spécifiées dans les URL de script de proxy. Le fichier .pac est exécuté pour identifier le serveur proxy utilisé pour la connexion. - Sécurisé : lorsque « Sécurisé » est sélectionné, le client contactera le proxy identifié par les paramètres « Noms d'hôtes proxy » et « Ports proxy ». Le protocole de négociation utilisera une requête d'en-tête « HTTP CONNECT » spécifiant l'adresse de destination souhaitée. Ce protocole de proxy est couramment utilisé pour le trafic HTTP et prend en charge l'authentification proxy GSSAPI. - SOCKS/SOCKS V4/SOCKS V5 : lorsqu'un proxy « SOCKS » est sélectionné, le client effectuera une négociation SOCKS V4 ou SOCKS V5 auprès du proxy identifié par les paramètres « Noms d'hôtes proxy » et « Ports proxy ». L'option « SOCKS » détectera et utilisera la version correcte de SOCKS. Pour activer le contournement du serveur proxy, sélectionnez Liste de contournement de serveurs. Dépannage : Certaines plates-formes clientes ne prennent pas en charge le type de proxy « Auto » en raison de limitations liées au système d'exploitation. Veuillez consulter le guide de l'administrateur approprié pour de plus amples informations. Pour ces plates-formes, les paramètres de proxy doivent être définis manuellement sur la machine cliente. Lorsque vous configurez le serveur Interface Web, un serveur proxy approprié peut être spécifié pour l'emplacement particulier du client. Lors de la configuration de proxy via une stratégie de groupe, prenez soin de ne pas écraser ces paramètres. Lorsque plusieurs proxy sont disponibles, répertoriez les options dans une liste séparée par des virgules, la première option étant l'option par défaut. La plupart des déploiements de clients dans l'intranet doivent utiliser l'option « Aucun » pour le type de proxy, sinon le client peut tenter de se connecter via Internet. Pour les déploiements plus avancés, l'option « Liste de contournement de serveurs » peut être utilisée. Des scripts « .pac » ou une configuration de serveur approuvé adaptés à la topologie de réseau sont également disponibles. Certains serveurs proxy déconnecteront automatiquement les connexions qui restent inactives pendant un certain temps. Cela peut entraîner la déconnexion des sessions clientes lorsqu'elles ne sont pas utilisées. Une option disponible sur le serveur appelée « ICA Keep-Alive » permet d'envoyer des paquets de données supplémentaires durant les périodes d'inactivité, ce qui permet d'éviter que les proxys ferment les connexions.
Registre
Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer les paramètres de proxy du client
; State: Enabled
; Supported on: Toutes les plates-formes Citrix Workspace prises en charge
[HKEY_CURRENT_USER\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy]
"ProxyType"="Auto"
"ProxyHost"=""
"ProxyPort"=""
"ProxyAutoConfigUrl"=""
"ProxyBypassList"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer les paramètres de proxy du client
# State: Enabled
# Supported on: Toutes les plates-formes Citrix Workspace prises en charge
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ProxyType' -Value 'Auto' -Type String
Set-ItemProperty -Path $path -Name 'ProxyHost' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyPort' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyAutoConfigUrl' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyBypassList' -Value '' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer les paramètres de proxy du client
# State: Enabled
# Supported on: Toutes les plates-formes Citrix Workspace prises en charge
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyType' -Expected 'Auto' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyHost' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyPort' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyAutoConfigUrl' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyBypassList' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer les paramètres de proxy du client
# State: Enabled
# Supported on: Toutes les plates-formes Citrix Workspace prises en charge
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ProxyType' -Value 'Auto' -Type String
Set-ItemProperty -Path $path -Name 'ProxyHost' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyPort' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyAutoConfigUrl' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyBypassList' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Configurer les paramètres de proxy du client
# State: Enabled
# Supported on: Toutes les plates-formes Citrix Workspace prises en charge
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer les paramètres de proxy du client
# State: Enabled
# Supported on: Toutes les plates-formes Citrix Workspace prises en charge
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyType' -Expected 'Auto' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyHost' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyPort' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyAutoConfigUrl' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy' -Name 'ProxyBypassList' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer les paramètres de proxy du client
# State: Enabled
# Supported on: Toutes les plates-formes Citrix Workspace prises en charge
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ProxyType' -Value 'Auto' -Type String
Set-ItemProperty -Path $path -Name 'ProxyHost' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyPort' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyAutoConfigUrl' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'ProxyBypassList' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).