Citrix Virtual Apps and Desktops

Paramètres

Remarque :

À partir de la version 2511, Citrix Web Studio (basé sur le Web) est la seule console de gestion pour Citrix Virtual Apps and Desktops™. Citrix Studio (basé sur MMC) a été supprimé de l’installateur. Cet article s’applique uniquement à Web Studio. Pour plus d’informations sur Citrix Studio, consultez l’article équivalent dans Citrix Virtual Apps and Desktops 7 2212 ou une version antérieure.

Vous pouvez utiliser Web Studio pour gérer les paramètres suivants :

Gérer l’authentification

Par défaut, les utilisateurs se connectent à Web Studio à l’aide de leur nom d’utilisateur et de leur mot de passe de domaine. Vous pouvez également choisir une méthode d’authentification différente pour les utilisateurs, telle que l’authentification par carte à puce ou l’authentification Windows intégrée.

Gérer à l’aide de Studio

Pour choisir une méthode d’authentification pour les utilisateurs, suivez ces étapes :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.

  2. Recherchez la vignette Authentification et cliquez sur Modifier pour sélectionner une option :

    • Informations d’identification de domaine
    • Informations d’identification de domaine ou authentification Windows intégrée

      Lorsque l’authentification Windows intégrée est activée, les utilisateurs peuvent accéder à Web Studio à l’aide de leurs informations d’identification Windows (Kerberos/NTLM) ou d’un certificat client.

      Lorsque Web Studio et le Delivery Controller™ sont installés sur des machines différentes, pour que l’authentification Windows intégrée fonctionne, activez l’option Autoriser l’accès inter-origines et ajoutez l’URL du serveur Web Studio à la liste d’autorisation.

      Important

      L’authentification Windows intégrée ne fonctionne pas lorsque Web Studio est configuré comme proxy pour les Delivery Controllers.

    • Authentification par carte à puce
    • Informations d’identification de domaine ou authentification par carte à puce

      L’activation de l’authentification par carte à puce nécessite une configuration supplémentaire. Pour plus d’informations, consultez Configurer l’authentification par carte à puce pour Web Studio.

Gérer à l’aide du script PowerShell

La méthode d’authentification est configurée dans la base de données du Delivery Controller. Vous pouvez utiliser le script PowerShell suivant pour définir la méthode d’authentification :

  1. Obtenez l’ID de site actuel en exécutant la commande suivante sur le Delivery Controller :

    Get-ConfigSite | Select SiteGuid

  2. Définissez la méthode d’authentification en exécutant le script suivant :

    # Generate a new bearer token
    $bearerData = New-TrustBearerToken
    # Define the Delivery Controller DNS name and Site ID
    $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1
    # Define the URL and headers
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Define the JSON body
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication"
    } | ConvertTo-Json -Depth 10
    # Send the PATCH request
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Configurer les navigateurs pour l’authentification Windows intégrée

Si vous activez l’authentification Windows intégrée à l’aide de Informations d’identification de domaine ou authentification Windows intégrée, la prochaine fois que vos utilisateurs se connectent, ils sont automatiquement connectés. En tant qu’utilisateur, si vous ne pouvez pas vous connecter automatiquement, suivez ces étapes pour configurer votre navigateur Web afin d’autoriser l’authentification Windows intégrée.

Pour Google Chrome :

  1. Dans le Panneau de configuration, sélectionnez Options Internet.
  2. Sélectionnez l’onglet Avancé.
  3. Sélectionnez Activer l’authentification Windows intégrée.
  4. Sélectionnez l’onglet Sécurité.
  5. Sélectionnez Intranet local > Sites > Avancé.
  6. Dans la boîte Ajouter ce site Web à la zone :

    • Si Web Studio et le Delivery Controller résident sur le même serveur, saisissez l’URL de l’hôte exécutant Web Studio.
    • Sinon, saisissez un domaine avec caractère générique. Exemple : si le Delivery Controller se trouve à ddc.domain.com, saisissez *.domain.com.
  7. Cliquez sur Ajouter > Fermer

Pour Mozilla Firefox :

  1. Dans le navigateur, saisissez about:config dans la barre d’URL.
  2. Dans la boîte Recherche, saisissez network negotiate.
  3. Cliquez avec le bouton droit sur network.negotiate-auth.trusted-uris et sélectionnez Modifier.
  4. Dans la boîte Saisir la valeur de la chaîne :

    • Si Web Studio et le Delivery Controller résident sur le même serveur, ajoutez une liste d’URL et/ou d’alias séparés par des virgules référençant le nom du serveur hébergeant Web Studio.
    • Sinon, ajoutez les URL de cette façon. Exemple : si le Delivery Controller se trouve à ddc.domain.com, saisissez *.domain.com.

Après avoir configuré votre navigateur, vous pouvez cliquer sur Connexion intégrée Windows sur la page de connexion pour réessayer.

Lorsque Web Studio et le Delivery Controller sont installés sur des machines différentes, pour que l’authentification Windows intégrée fonctionne, vous devez activer Autoriser l’accès inter-origines. Suivez ces étapes pour activer Autoriser l’accès inter-origines :

  1. Cochez la case Autoriser l’accès inter-origines.
  2. Ajoutez l’URL du serveur Web Studio à la liste d’autorisation.
  3. Dans le champ Saisir l’URL, entrez l’URL. Cliquez sur Ajouter pour en ajouter d’autres si nécessaire.

    Remarque

    • L’URL doit respecter le format correct : <scheme>://<hostname>. Assurez-vous qu’elle ne contient pas de chemins ou de barres obliques finales.
    • Les adresses IP et les FQDN sont pris en charge. Lorsque vous ajoutez une URL, assurez-vous qu’elle correspond à la façon dont vous accédez au Web Studio. Par exemple, si vous accédez au Web Studio à l’aide d’une adresse IP, ajoutez l’URL basée sur l’adresse IP à la liste.
    • Si vous utilisez un port non standard, veillez à inclure le numéro de port.
  4. Cliquez sur Ajouter pour en ajouter d’autres si nécessaire.
  5. Une fois que vous avez terminé, cliquez sur Terminé pour enregistrer et quitter.

Définir un nom de domaine par défaut pour la page de connexion de Studio

Pour préremplir le champ Domaine de la page de connexion de Studio avec un nom de domaine, suivez ces étapes :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.
  2. Dans la vignette Configurer le nom de domaine, saisissez un nom de domaine si nécessaire.
  3. Cliquez sur Appliquer.

    Lorsqu’un administrateur accède à la page de connexion de Studio, le champ Domaine est automatiquement renseigné avec le nom de domaine que vous avez défini.

Gérer les préférences personnelles dans Studio

Utilisez l’onglet Mes préférences sous le nœud Paramètres pour gérer vos préférences d’affichage et d’interaction personnelles dans Studio. Ces paramètres s’appliquent uniquement à votre compte et n’affectent pas les autres administrateurs. Les options disponibles incluent :

  • Date et heure : définissez votre fuseau horaire par défaut, le format de la date et le format de l’heure. Ces paramètres sont utilisés dans Studio pour les affichages liés à l’heure, tels que les redémarrages planifiés et la mise à l’échelle automatique.
  • Vue des dossiers : choisissez d’afficher ou de masquer la vue des dossiers dans les nœuds Catalogues de machines, Groupes de mise à disposition et Applications.
  • Ordre des onglets dans la recherche : personnalisez l’ordre des onglets dans le nœud Recherche.

Pour définir votre affichage préféré dans Studio, suivez ces étapes :

  1. Dans Studio, accédez à Paramètres > Mes préférences.
  2. Cliquez sur Modifier.
  3. Dans la vignette Date et heure, configurez les paramètres de format suivants :

    • Format de la date : sélectionnez la façon d’afficher la date (par exemple, aaaa/MM/jj). Pour utiliser le format de date associé à la langue que vous avez choisie pour Studio, sélectionnez Correspondre à la langue de la console.
    • Format de l’heure : sélectionnez un format de 12 heures (par exemple, 09:00 PM) ou un format de 24 heures (par exemple, 21:00). Pour utiliser le format de l’heure associé à la langue que vous avez choisie pour Studio, sélectionnez Correspondre à la langue de la console.
    • Fuseau horaire : sélectionnez votre fuseau horaire préféré. Pour utiliser le fuseau horaire de votre ordinateur, sélectionnez Correspondre à la langue de la console.

      Remarque :

      • Pour utiliser les paramètres régionaux de votre ordinateur pour la date, l’heure ou le fuseau horaire, sélectionnez Correspondre à la langue de la console.
      • Dans Studio, vous pouvez survoler n’importe quelle heure affichée pour afficher son équivalent dans votre fuseau horaire local.
  4. Dans la vignette Vue des dossiers, sélectionnez si vous souhaitez afficher ou masquer la vue des dossiers dans les nœuds Catalogues de machines, Groupes de mise à disposition et Applications.

  5. Dans la vignette Ordre des onglets dans la recherche, faites glisser et réorganisez les onglets dans le nœud Recherche.

  6. Cliquez sur Appliquer pour enregistrer et appliquer les modifications immédiatement.

Activer la résolution DNS

Pour présenter les noms DNS au lieu des adresses IP dans le fichier ICA®, suivez ces étapes :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.
  2. Activez le paramètre Activer la résolution DNS.

Définir le délai d’expiration d’inactivité pour la console Studio

Vous pouvez définir la durée d’inactivité après laquelle les administrateurs sont automatiquement déconnectés de la console Studio.

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.
  2. Saisissez une durée comprise entre 10 minutes et 24 heures.
  3. Pour appliquer ce paramètre, actualisez la page ou déconnectez-vous, puis reconnectez-vous.

Centraliser la gestion des sites

Cette fonctionnalité vous permet d’utiliser une seule console Web Studio pour gérer plusieurs sites Citrix Virtual Apps and Desktops. Pour plus d’informations, consultez Activer la gestion de plusieurs sites.

Définir un avis personnalisé sur la page de connexion de Studio

Pour définir un avis sur la page de connexion, suivez ces étapes :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.

  2. Localisez la vignette Avis de la page de connexion et cochez la case Afficher l’avis sur la page de connexion.

  3. Cliquez sur Modifier pour ouvrir la page Avis de la page de connexion et saisissez un avis de page de connexion si nécessaire.

  4. Cliquez sur Enregistrer.

Afficher le FQDN du DDC actif sur la page de connexion de Studio

Pour afficher le FQDN du DDC utilisé pour la session actuelle sur la page de connexion de Studio, suivez ces étapes :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.

  2. Activez Afficher le Delivery Controller connecté.

Configurer le serveur de journaux

Configurez le serveur de journaux AOT (Always-on Tracing) et définissez l’étendue de la journalisation. Director se connecte au serveur de journaux pour récupérer les journaux à des fins de surveillance et de dépannage.

Pour configurer le serveur de journaux et définir l’étendue de la journalisation, suivez ces étapes :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet gauche.

  2. Si aucun serveur de journaux n’est configuré, cliquez sur Ajouter dans la vignette Serveur de journaux.

  3. Sur la page Serveur de journaux qui apparaît, sélectionnez Activer le transfert des journaux vers le serveur de journaux.

  4. Sélectionnez les composants qui transfèrent les journaux vers le serveur de journaux :

    • Inclure les Delivery Controllers : transfère les journaux de tous les Delivery Controllers vers le serveur de journaux.
    • Sélectionner les groupes de mise à disposition : transfère les journaux des VDA au sein de groupes de mise à disposition spécifiques vers le serveur de journaux. Par défaut, Tous les groupes de mise à disposition est sélectionné, ce qui transfère les journaux des VDA de tous les groupes de mise à disposition. Pour transférer les journaux uniquement des VDA de groupes de mise à disposition spécifiques, sélectionnez Sélectionner des groupes de mise à disposition spécifiques, puis choisissez les groupes que vous souhaitez inclure.
  5. Saisissez la clé d’authentification générée par le serveur de journaux. Director utilise cette clé pour accéder au serveur de journaux.

  6. Cliquez sur Enregistrer pour appliquer la configuration.

Pour mettre à jour le serveur de journaux ou modifier l’étendue de la journalisation, cliquez sur Modifier dans la vignette Paramètres > Serveur de journaux.