Citrix Virtual Apps and Desktops

Configuración

Nota:

A partir de la versión 2511, Citrix Web Studio (basado en web) es la única consola de administración para Citrix Virtual Apps and Desktops™. Citrix Studio (basado en MMC) se ha quitado del instalador. Este artículo se aplica solo a Web Studio. Para obtener información sobre Citrix Studio, consulta el artículo equivalente en Citrix Virtual Apps and Desktops 7 2212 o anterior.

Puedes usar Web Studio para administrar esta configuración:

Administrar la autenticación

De forma predeterminada, los usuarios inician sesión en Web Studio con su nombre de usuario y contraseña de dominio. También puedes elegir un método de autenticación diferente para los usuarios, como la autenticación con tarjeta inteligente o la autenticación integrada de Windows.

Administrar con Studio

Para elegir un método de autenticación para los usuarios, sigue estos pasos:

  1. Inicia sesión en Web Studio y selecciona Configuración en el panel izquierdo.

  2. Busca el mosaico Autenticación y haz clic en Modificar para seleccionar una opción:

    • Credenciales de dominio
    • Credenciales de dominio o autenticación integrada de Windows

      Con la autenticación integrada de Windows habilitada, los usuarios pueden acceder a Web Studio con sus credenciales de Windows (Kerberos/NTLM) o un certificado de cliente.

      Cuando Web Studio y Delivery Controller™ están instalados en máquinas diferentes, para que la autenticación integrada de Windows funcione, habilita “Permitir acceso entre orígenes” y agrega la URL del servidor de Web Studio a la lista de permitidos.

      Importante

      La autenticación integrada de Windows no funciona cuando Web Studio está configurado como proxy para Delivery Controllers.

    • Autenticación con tarjeta inteligente
    • Credenciales de dominio o autenticación con tarjeta inteligente

      Habilitar la autenticación con tarjeta inteligente requiere una configuración adicional. Para obtener más información, consulta Configurar la autenticación con tarjeta inteligente para Web Studio.

Administrar con el script de PowerShell

El método de autenticación se configura en la base de datos de Delivery Controller. Puedes usar el siguiente script de PowerShell para establecer el método de autenticación:

  1. Obtén el ID del sitio actual ejecutando el siguiente comando en Delivery Controller:

    Get-ConfigSite | Select SiteGuid

  2. Establece el método de autenticación ejecutando el siguiente script:

    # Generate a new bearer token
    $bearerData = New-TrustBearerToken
    # Define the Delivery Controller DNS name and Site ID
    $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1
    # Define the URL and headers
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Define the JSON body
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication"
    } | ConvertTo-Json -Depth 10
    # Send the PATCH request
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Configurar los exploradores para la autenticación integrada de Windows

Si habilitas la Autenticación integrada de Windows mediante Credenciales de dominio o autenticación integrada de Windows, la próxima vez que los usuarios inicien sesión, se iniciará sesión automáticamente. Como usuario, si no puedes iniciar sesión automáticamente, sigue estos pasos para configurar tu explorador web para permitir la autenticación integrada de Windows.

Para Google Chrome:

  1. En el Panel de control, selecciona Opciones de Internet.
  2. Selecciona la ficha Avanzado.
  3. Selecciona Habilitar la autenticación integrada de Windows.
  4. Selecciona la ficha Seguridad.
  5. Selecciona Intranet local > Sitios > Avanzado.
  6. En el cuadro Agregar este sitio web a la zona:

    • Si Web Studio y Delivery Controller residen en el mismo servidor, escribe la URL del host que ejecuta Web Studio.
    • Si no, escribe un dominio con comodín. Ejemplo: si Delivery Controller está en ddc.domain.com, escribe *.domain.com.
  7. Haz clic en Agregar > Cerrar

Para Mozilla Firefox:

  1. Desde el explorador, escribe about:config en el cuadro de URL.
  2. En el cuadro Buscar, escribe network negotiate.
  3. Haz clic con el botón derecho en network.negotiate-auth.trusted-uris y selecciona Modificar.
  4. En el cuadro Introducir valor de cadena:

    • Si Web Studio y Delivery Controller residen en el mismo servidor, agrega una lista separada por comas de URL y/o alias que hagan referencia al nombre del servidor que aloja Web Studio.
    • Si no, agrega las URL de esta manera. Ejemplo: si Delivery Controller está en ddc.domain.com, escribe *.domain.com.

Después de configurar el explorador, puedes hacer clic en Inicio de sesión integrado de Windows en la página de inicio de sesión para intentarlo de nuevo.

Cuando Web Studio y Delivery Controller están instalados en máquinas diferentes, para que la autenticación integrada de Windows funcione, debes habilitar Permitir acceso entre orígenes.

Sigue estos pasos para habilitar Permitir acceso entre orígenes:

  1. Selecciona la casilla de verificación Permitir acceso entre orígenes.
  2. Agrega la URL del servidor de Web Studio a la lista de permitidos.
  3. En el campo Introducir URL, introduce la URL. Haz clic en Agregar para añadir más si es necesario.

    Nota

    • La URL debe seguir el formato correcto: <scheme>://<hostname>. Asegúrate de que no incluya rutas ni barras diagonales al final.
    • Se admiten direcciones IP y FQDN. Al agregar una URL, asegúrate de que se corresponda con la forma en que accedes a Web Studio. Por ejemplo, si accedes a Web Studio mediante una dirección IP, agrega la URL basada en la dirección IP a la lista.
    • Si usas un puerto no predeterminado, asegúrate de incluir el número de puerto.
  4. Haz clic en Agregar para añadir más si es necesario.
  5. Cuando hayas terminado, haz clic en Listo para guardar y salir.

Establecer un nombre de dominio predeterminado para la página de inicio de sesión de Studio

Para rellenar automáticamente el campo Dominio en la página de inicio de sesión de Studio con un nombre de dominio, sigue estos pasos:

  1. Inicia sesión en Web Studio y selecciona Configuración en el panel izquierdo.
  2. En el mosaico Configurar nombre de dominio, escribe un nombre de dominio según sea necesario.
  3. Haz clic en Aplicar.

    Cuando un administrador accede a la página de inicio de sesión de Studio, el campo Dominio se rellena automáticamente con el nombre de dominio que configuraste.

Administrar preferencias personales en Studio

Usa la ficha Mis preferencias en el nodo Configuración para administrar tus preferencias personales de vista e interacción en Studio. Estas opciones de configuración se aplican solo a tu cuenta y no afectan a otros administradores. Las opciones disponibles incluyen:

  • Fecha y hora: Establece tu zona horaria predeterminada, formato de fecha y formato de hora. Estas opciones de configuración se usan en todo Studio para las visualizaciones relacionadas con la hora, como los reinicios programados y el autoescalado.
  • Vista de carpetas: Elige si quieres mostrar u ocultar la vista de carpetas en los nodos Catálogos de máquinas, Grupos de entrega y Aplicaciones.
  • Orden de fichas en Búsqueda: Personaliza el orden de las fichas dentro del nodo Búsqueda.

Para establecer tu vista preferida en Studio, sigue estos pasos:

  1. En Studio, ve a Configuración > Mis preferencias.
  2. Haz clic en Modificar.
  3. En el mosaico Fecha y hora, configura las siguientes opciones de formato:

    • Formato de fecha: Selecciona cómo mostrar la fecha (por ejemplo, aaaa/MM/dd). Para usar el formato de fecha asociado al idioma que elegiste para Studio, selecciona Coincidir con el idioma de la consola.
    • Formato de hora: Selecciona un formato de 12 horas (09:00 PM, por ejemplo) o un reloj de 24 horas (21:00, por ejemplo). Para usar el formato de hora asociado al idioma que elegiste para Studio, selecciona Coincidir con el idioma de la consola.
    • Zona horaria: Selecciona tu zona horaria preferida. Para usar la zona horaria de tu equipo, selecciona Coincidir con el idioma de la consola.

      Nota:

      • Para usar la configuración regional de tu equipo para la fecha, la hora o la zona horaria, selecciona Coincidir con el idioma de la consola.
      • En Studio, puedes pasar el ratón por encima de cualquier hora mostrada para ver su equivalente en tu zona horaria local.
  4. En el mosaico Vista de carpetas, selecciona si quieres mostrar u ocultar la vista de carpetas en los nodos Catálogos de máquinas, Grupos de entrega y Aplicaciones.

  5. En el mosaico Orden de fichas en Búsqueda, arrastra y reordena las fichas dentro del nodo Búsqueda.

  6. Haz clic en Aplicar para guardar y aplicar los cambios inmediatamente.

Habilitar la resolución DNS

Para presentar nombres DNS en lugar de direcciones IP en el archivo ICA®, sigue estos pasos:

  1. Inicia sesión en Web Studio y selecciona Configuración en el panel izquierdo.
  2. Activa la opción Habilitar la resolución DNS.

Establecer el tiempo de espera de inactividad para la consola de Studio

Puedes establecer la duración de inactividad tras la cual los administradores cierran sesión automáticamente en la consola de Studio.

  1. Inicia sesión en Web Studio y selecciona Configuración en el panel izquierdo.
  2. Escribe una duración que oscile entre 10 minutos y 24 horas.
  3. Para aplicar esta configuración, actualiza la página o cierra sesión y vuelve a iniciarla.

Centralizar la administración de sitios

Esta función te permite usar una consola de Web Studio para administrar varios sitios de Citrix Virtual Apps and Desktops. Para obtener más información, consulta Habilitar la administración de varios sitios.

Establecer un aviso personalizado en la página de inicio de sesión de Studio

Para establecer un aviso en la página de inicio de sesión, sigue estos pasos:

  1. Inicia sesión en Web Studio y selecciona Configuración en el panel izquierdo.

  2. Busca el mosaico Aviso de la página de inicio de sesión y selecciona la casilla de verificación Mostrar aviso en la página de inicio de sesión.

  3. Haz clic en Modificar para abrir la página Aviso de la página de inicio de sesión y escribe un aviso de la página de inicio de sesión según sea necesario.

  4. Haz clic en Guardar.

Mostrar el FQDN del DDC activo en la página de inicio de sesión de Studio

Para mostrar el FQDN del DDC usado para la sesión actual en la página de inicio de sesión de Studio, sigue estos pasos:

  1. Inicia sesión en Web Studio y selecciona Configuración en el panel izquierdo.

  2. Activa Mostrar Delivery Controller conectado.

Configurar el servidor de registros

Configura el servidor de registros AOT (Always-on Tracing) y define el ámbito de registro. Director se conecta al servidor de registros para recuperar los registros para la supervisión y la solución de problemas.

Para configurar el servidor de registros y definir el ámbito de registro, sigue estos pasos:

  1. Inicia sesión en Web Studio y selecciona Configuración en el panel izquierdo.

  2. Si no hay ningún servidor de registros configurado, haz clic en Agregar en el mosaico Servidor de registros.

  3. En la página Servidor de registros que aparece, selecciona Habilitar el reenvío de registros al servidor de registros.

  4. Selecciona qué componentes reenvían registros al servidor de registros:

    • Incluir Delivery Controllers: Reenvía los registros de todos los Delivery Controllers al servidor de registros.
    • Seleccionar grupos de entrega: Reenvía los registros de los VDA dentro de grupos de entrega específicos al servidor de registros. De forma predeterminada, se selecciona Todos los grupos de entrega, que reenvía los registros de los VDA en todos los grupos de entrega. Para reenviar registros solo de los VDA en grupos de entrega específicos, selecciona Seleccionar grupos de entrega específicos y, a continuación, elige los grupos que quieres incluir.
  5. Introduce la Authkey generada por el servidor de registros. Director usa esta clave para acceder al servidor de registros.

  6. Haz clic en Guardar para aplicar la configuración.

Para actualizar el servidor de registros o modificar el ámbito de registro, haz clic en Modificar en el mosaico Configuración > Servidor de registros.