System- und Konnektivitätsanforderungen
Citrix Cloud™ bietet administrative Funktionen (über einen Webbrowser) und operative Anfragen (von anderen installierten Komponenten), die sich mit Ressourcen in Ihrer Bereitstellung verbinden. Dieser Artikel beschreibt die Systemanforderungen, erforderliche kontaktierbare Internetadressen und Überlegungen zur Herstellung der Konnektivität zwischen Ihren Ressourcen und Citrix Cloud.
Systemanforderungen
Citrix Cloud erfordert die folgende Mindestkonfiguration:
- Eine Active Directory-Domäne
- Zwei physische oder virtuelle Maschinen, die Ihrer Domäne beigetreten sind, für den Citrix Cloud Connector. Weitere Informationen finden Sie unter Systemanforderungen für Cloud Connector.
- Physische oder virtuelle Maschinen, die Ihrer Domäne beigetreten sind, zum Hosten von Workloads und anderen Komponenten wie StoreFront. Weitere Informationen zu den Systemanforderungen für bestimmte Dienste finden Sie in der Citrix®-Dokumentation für den jeweiligen Dienst.
Informationen zu Skalierungs- und Größenanforderungen finden Sie unter Überlegungen zu Skalierung und Größe für Cloud Connectors.
Unterstützte Webbrowser
- Neueste Version von Google Chrome
- Neueste Version von Mozilla Firefox
- Neueste Version von Microsoft Edge
- Neueste Version von Apple Safari
Anforderungen an Transport Layer Security
Citrix Cloud unterstützt Transport Layer Security (TLS) 1.2 für TCP-basierte Verbindungen zwischen Komponenten. Citrix Cloud erlaubt keine Kommunikation über TLS 1.0 oder TLS 1.1.
Um auf Citrix Cloud zuzugreifen, müssen Sie einen Browser verwenden, der TLS 1.2 unterstützt und konfigurierte akzeptierte Cipher Suites hat. Weitere Informationen finden Sie unter Verschlüsselung und Schlüsselverwaltung.
Citrix Cloud-Verwaltungskonsole
Die Citrix Cloud-Verwaltungskonsole ist eine webbasierte Konsole, auf die Sie nach der Anmeldung unter https://citrix.cloud.com zugreifen können. Die Webseiten, aus denen die Konsole besteht, benötigen möglicherweise andere Ressourcen im Internet, entweder bei der Anmeldung oder zu einem späteren Zeitpunkt bei der Durchführung spezifischer Operationen.
Proxy-Konfiguration
Wenn Sie über einen Proxyserver verbunden sind, arbeitet die Verwaltungskonsole mit derselben Konfiguration, die auf Ihren Webbrowser angewendet wird. Die Konsole arbeitet im Benutzerkontext, daher sollte jede Konfiguration von Proxyservern, die eine Benutzerauthentifizierung erfordern, wie erwartet funktionieren.
Firewall-Konfiguration
Damit die Verwaltungskonsole funktioniert, muss Port 443 für ausgehende Verbindungen geöffnet sein. Sie können die allgemeine Konnektivität testen, indem Sie innerhalb der Konsole navigieren. Weitere Informationen zu den erforderlichen Ports finden Sie unter Konfiguration der eingehenden und ausgehenden Ports.
Konsolenbenachrichtigungen
Die Verwaltungskonsole verwendet Pendo, um kritische Warnungen, Benachrichtigungen über neue Funktionen und In-Product-Anleitungen für einige Funktionen und Dienste anzuzeigen.
Um sicherzustellen, dass Sie Pendo-Inhalte in der Verwaltungskonsole anzeigen können, empfiehlt Citrix, dass die folgenden Adressen erreichbar sind:
https://citrix-cloud-content.customer.pendo.io/https://citrix-cloud-data.customer.pendo.io/
Wenn die Konnektivität zu Pendo-Diensten eingeschränkt ist, können In-Product-Anleitungen, Benachrichtigungen und verwandte Benutzererfahrungsfunktionen eingeschränkt oder nicht verfügbar sein. Pendo-Dienste werden in den Vereinigten Staaten (USA) gehostet, und die von Pendo gesammelten Daten werden in dieser Region verarbeitet. Weitere Informationen finden Sie unter Geografische Überlegungen.
Hinweis:
Beide URLs sind erforderlich, um die Nachrichtenübermittlung vollständig zu aktivieren, einschließlich Ausfallmeldungen, Ankündigungen neuer Funktionen und Kundenfeedback-Umfragen.
Dienste, die Pendo-Inhalte anzeigen, umfassen:
- Citrix Cloud-Verwaltungskonsole
- Citrix DaaS™ (einschließlich Workspace Environment Management™, Web Studio und Session Recording)
- Citrix Studio (On-Premises)
- Citrix Director und Monitor
- NetScaler (ADC)
- NetScaler Console (ADM) und NetScaler Console-Dienst
- Secure Developer Spaces
- Citrix® StoreFront Cloud (Desktop, Mobil und Tablet – nur Cloud-Bereitstellungen), einschließlich nativer iOS- und Android-Anwendungen
Pendo ist ein Drittanbieter-Subprozessor, den Citrix verwendet, um Cloud- und Supportdienste für Citrix-Kunden bereitzustellen. Eine vollständige Liste dieser Subprozessoren finden Sie unter Sub-Processors for Citrix Cloud & Support Services and Citrix Affiliates.
Sitzungs-Timeouts
Nachdem sich ein Administrator bei Citrix Cloud angemeldet hat, läuft die Sitzung der Verwaltungskonsole nach 72 Stunden ab. Dieses Timeout tritt unabhängig von der Konsolenaktivität auf.
Konfigurierbares Inaktivitätstimeout für die Konsole
Als Administrator mit vollem Zugriff können Sie die Dauer der Inaktivität in der Citrix Cloud-Konsole konfigurieren, bevor Administratoren automatisch abgemeldet werden. Nach der Konfiguration wird die angegebene Timeout-Periode auf alle Administratoren des Citrix Cloud-Kontos angewendet.

Wenn die Funktion aktiviert ist, werden Administratoren nach der konfigurierten Inaktivitätszeit abgemeldet, und das Sitzungs-Timeout wird bei jeder nachfolgenden Anmeldung zurückgesetzt.
Wenn die Funktion deaktiviert ist, gibt es keinen Inaktivitäts-Timer, und Administratoren werden nur abgemeldet, wenn das 72-Stunden-Sitzungslimit erreicht ist.
Hinweis:
- Standardmäßig ist diese Funktion deaktiviert.
- Das konfigurierbare Inaktivitätstimeout beträgt 10 Minuten bis 12 Stunden.
- Das standardmäßige Inaktivitätstimeout beträgt 60 Minuten.
License Server-Konnektivität zu Citrix Cloud
Wenn Sie Ihren lokalen Citrix License Server bei Citrix Cloud registrieren, um die Nutzung lokaler Bereitstellungen zu überwachen, stellen Sie sicher, dass die folgenden Adressen erreichbar sind:
-
https://trust.citrixnetworkapi.net(zum Abrufen eines Codes) -
https://trust.citrixworkspacesapi.net/(zur Bestätigung der Registrierung des Lizenzservers) -
https://cis.citrix.com(für den Daten-Upload) https://core.citrixworkspacesapi.netocsp.digicert.com port 80crl3.digicert.com port 80crl4.digicert.com port 80ocsp.entrust.net port 80crl.entrust.net port 80
Wenn Sie einen Proxy-Server mit Citrix License Server verwenden, stellen Sie sicher, dass der Proxy-Server wie in Konfigurieren eines Proxy-Servers in der Produktdokumentation zur Lizenzierung beschrieben konfiguriert ist.
Citrix Cloud Connector™
Der Citrix Cloud Connector ist ein Softwarepaket, das eine Reihe von Diensten bereitstellt, die auf Microsoft Windows-Servern ausgeführt werden. Der Computer, auf dem der Cloud Connector gehostet wird, befindet sich in dem Netzwerk, in dem sich die Ressourcen befinden, die Sie mit Citrix Cloud verwenden. Der Cloud Connector stellt eine Verbindung zu Citrix Cloud her, sodass er Ihre Ressourcen nach Bedarf betreiben und verwalten kann.
Die Anforderungen für die Installation des Cloud Connectors finden Sie unter Systemanforderungen. Für den Betrieb benötigt der Cloud Connector ausgehende Konnektivität über Port 443. Nach der Installation kann der Cloud Connector je nach dem verwendeten Citrix Cloud-Dienst zusätzliche Zugriffsanforderungen haben.
Der Computer, auf dem der Cloud Connector gehostet wird, muss über eine stabile Netzwerkverbindung mit Citrix Cloud verfügen. Netzwerkkomponenten müssen HTTPS und langlebige sichere Web-Sockets unterstützen. Wenn in den Netzwerkkomponenten ein Timeout konfiguriert ist, muss dieser länger als 2 Minuten sein.
Zur Fehlerbehebung bei der Konnektivität zwischen dem Cloud Connector und Citrix Cloud verwenden Sie die Cloud Connector Advanced Connectivity Checks
Allgemeine Konnektivitätsanforderungen für Cloud Connector-Dienste
Die Verbindung zum Internet von Ihren Rechenzentren aus erfordert das Öffnen von Port 443 für ausgehende Verbindungen. Um jedoch in Umgebungen mit einem Internet-Proxy-Server oder Firewall-Einschränkungen zu funktionieren, sind möglicherweise weitere Konfigurationen erforderlich. Weitere Informationen finden Sie unter Cloud Connector Proxy- und Firewall-Konfiguration.
Die Adressen für jeden Dienst in diesem Artikel müssen erreichbar sein, um den Dienst ordnungsgemäß zu betreiben und zu nutzen. Die folgende Liste enthält die Adressen, die für die meisten Citrix Cloud-Dienste üblich sind:
-
https://*.citrixworkspacesapi.net(bietet Zugriff auf Citrix Cloud-APIs, die von den Diensten verwendet werden) -
https://*.cloud.com(bietet Zugriff auf die Citrix Cloud-Anmeldeschnittstelle) -
https://*.blob.core.windows.net(bietet Zugriff auf Azure Blob Storage, das Updates für Citrix Cloud Connector speichert) -
https://*.servicebus.windows.net(bietet Zugriff auf Azure Service Bus, der für die Protokollierung und den Active Directory-Agent verwendet wird)
Diese Adressen werden nur als Domänennamen angegeben, da Citrix Cloud-Dienste dynamisch sind und ihre IP-Adressen routinemäßigen Änderungen unterliegen.
Als bewährte Methode verwenden Sie Gruppenrichtlinien, um diese Adressen zu konfigurieren und zu verwalten. Konfigurieren Sie außerdem nur die Adressen, die für die Dienste relevant sind, die Sie und Ihre Endbenutzer nutzen.
Wenn Sie Citrix Cloud mit Citrix License Server verwenden, um Ihre lokalen Produkte zu registrieren, finden Sie unter License Server-Konnektivität zu Citrix Cloud in diesem Artikel weitere erforderliche kontaktierbare Adressen.
Zulässige FQDNs für Cloud Connector
Um sicherzustellen, dass alle erforderlichen vollqualifizierten Domänennamen (FQDNs) über Ihre Firewall zugelassen werden, stellt Citrix die folgenden Ressourcen bereit:
Konsultieren Sie bei der Konfiguration Ihrer Firewall beide dieser Ressourcen, um zu überprüfen, ob die FQDNs, die Ihre Dienstbereitstellung erfordert, zugelassen sind.
Lokaler Hostcache (Hochverfügbarkeitsdienst)
Wenn Sie den lokalen Hostcache (LHC) in Connectors verwenden, stellen Sie sicher, dass die Connectors den Wahl-Endpunkt jedes anderen Connectors im Ressourcenstandort erreichen können. Der Wahl-Endpunkt befindet sich auf Port 80 und kann über die folgende URL aufgerufen werden: http://<FQDN_OR_IP_OF_PEER_CONNECTOR>/Citrix/CdsController/ISecondaryBrokerElection.
Wenn Connectors unter dieser Adresse nicht kommunizieren können, werden während eines LHC-Ereignisses mehrere Broker gewählt, was zu zeitweiligen Fehlern beim Starten von virtuellen Apps und Desktops führen kann. Weitere Informationen finden Sie unter Ressourcenstandorte mit mehreren Cloud Connectors.
Adaptive Authentifizierung
Wenn Sie den Cloud Connector für die Konnektivität zu einem adaptiven Authentifizierungsdienst verwenden, müssen Sie Ihrem Citrix Cloud Connector den Zugriff auf die Domäne oder URL erlauben, die Sie für die adaptive Authentifizierungsinstanz reserviert haben. Erlauben Sie beispielsweise https://aauth.xyz.com. Weitere Informationen finden Sie unter Adaptive Authentifizierung.
Connector-Zulassungslisten-API
Verwenden Sie nach Möglichkeit die Platzhalteradressen im Abschnitt (/de-de/citrix-cloud/overview/requirements/internet-connectivity-requirements#cloud-connector-common-service-connectivity-requirements). Wenn Ihre Umgebung keine Platzhalter zulässt, verwenden Sie die Connector-Zulassungslisten-API, um die aktuelle Liste der erforderlichen FQDNs abzurufen.
Rufen Sie die Liste ab von: https://api.cloud.com/connectivity/v2/allowlist?customerId=<CUSTOMER_ID>
Ersetzen Sie <CUSTOMER_ID> durch Ihre Citrix Cloud-Kunden-ID (CCID). Ihre CCID finden Sie an den folgenden Stellen in der Citrix Cloud-Konsole:
-
Oben rechts in der Konsole, unter dem Kundennamen.

-
Auf der Seite „Kontoeinstellungen“ unter Citrix Cloud-Kunden-ID (CCID).

-
Unter Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients.

Abfrageparameter
Fügen Sie Abfrageparameter zum Endpunkt hinzu, indem Sie jedes Name-Wert-Paar mit & trennen. Um beispielsweise die ausgehenden FQDNs für die EU-Region abzurufen, verwenden Sie die folgende URL:
https://api.cloud.com/connectivity/v2/allowlist?customerId=<CCUSTOMER_ID>&direction=outbound&geo=EU
Die v2-API unterstützt die folgenden Abfrageparameter:
-
CustomerId: Ihre Citrix Cloud-Kunden-ID (CCID). Wenn Sie customerId übergeben, ersetzt die API
<CUSTOMER_ID>-Platzhalter in den zurückgegebenen FQDNs (z. B. wird<CUSTOMER_ID>.xendesktop.netzuabc123.xendesktop.net), bevor die Liste zurückgegeben wird. Sie müssen Ihre CCID nach dem Herunterladen der Datei nicht mehr manuell in jedem Eintrag ersetzen, wie Sie es bei der vorherigen allowlist.json-Datei getan haben. -
Format: Wählen Sie zwischen
json(Standard) oderzscaler. Wenn weggelassen, wird die Antwort als JSON (Standard) zurückgegeben. Setzen Sie format=zscaler, um die Antwort vorformatiert für den Import in eine Zscaler-Konfiguration zu erhalten. -
Geo: Wenn weggelassen, wird standardmäßig
allverwendet und FQDNs für jede Citrix Cloud-Region zurückgegeben. Um die Antwort auf eine einzelne Region zu beschränken, die Ihre Ressourcenstandorte bedienen, setzen Siegeoauf einen der Werteus,euoderap-s. Die Beschränkung erzeugt eine kürzere, gezieltere Liste und vermeidet das Zulassen von Regionen, die von Ihrer Bereitstellung nicht erreicht werden. -
Richtung: Wenn weggelassen, standardmäßig
allund gibt sowohl eingehende als auch ausgehende FQDNs zurück. Legen Siedirection=outboundfest, um nur die FQDNs abzurufen, die der Cloud Connector erreichen muss (der typische Anwendungsfall für Firewall-Egress), oderdirection=inboundfür die FQDNs, von denen Citrix Cloud Ihre Umgebung kontaktiert.
Hinweis:
Die vorherige Zulassungslistendatei unter
https://fqdnallowlistsa.blob.core.windows.net/fqdnallowlist-commercial/allowlist.jsonbleibt für eine begrenzte Übergangszeit verfügbar, wird aber für die Kundennutzung nicht mehr unterstützt. Migrieren Sie zum oben genannten API-Endpunkt. Die Blob-URL wird vorübergehend nur für interne Konnektivitätsprüfungen des Connectors beibehalten und wird in einer zukünftigen Version entfernt.Der v2 API-Endpunkt ist derzeit für kommerzielle Citrix Cloud-Kunden verfügbar.
Präsenzpunkte des Gateway-Dienstes
Einige der in der allowlist.json-Datei enthaltenen FQDNs sind auch in Citrix Gateway Service – Points of Presence (PoPs) enthalten. Der Citrix Gateway Service – Points of Presence (PoPs) enthält jedoch auch FQDNs, auf die Clients zugreifen, wie die folgenden:
- global-s.g.nssvc.net
- azure-s.g.nssvc.net
Zertifikatsvalidierung
Cloud Connector-Binärdateien und Endpunkte, die der Cloud Connector kontaktiert, sind durch X.509-Zertifikate geschützt, die bei der Installation der Software überprüft werden. Um diese Zertifikate zu validieren, muss jede Cloud Connector-Maschine bestimmte Anforderungen erfüllen. Eine vollständige Liste dieser Anforderungen finden Sie unter Anforderungen an die Zertifikatsvalidierung.
SSL-Entschlüsselung
Das Aktivieren der SSL-Entschlüsselung auf bestimmten Proxys kann verhindern, dass der Cloud Connector erfolgreich eine Verbindung zu Citrix Cloud herstellt. Weitere Informationen zur Behebung dieses Problems finden Sie unter CTX221535.
Citrix Connector™ Appliance für Cloud Services
Die Connector Appliance ist eine Appliance, die Sie in Ihrem Hypervisor bereitstellen können. Der Hypervisor, der die Connector Appliance hostet, befindet sich in dem Netzwerk, in dem sich die Ressourcen befinden, die Sie mit Citrix Cloud verwenden. Die Connector Appliance stellt eine Verbindung zu Citrix Cloud her, sodass sie Ihre Ressourcen nach Bedarf betreiben und verwalten kann.
Anforderungen für die Installation der Connector Appliance finden Sie unter Systemanforderungen.
Für den Betrieb benötigt die Connector Appliance ausgehende Konnektivität über Port 443. Um jedoch in Umgebungen mit einem Internet-Proxyserver oder Firewall-Einschränkungen zu funktionieren, ist möglicherweise eine weitere Konfiguration erforderlich.
Um die Citrix Cloud-Dienste ordnungsgemäß zu betreiben und zu nutzen, müssen die folgenden Adressen erreichbar sein:
https://*.cloud.comhttps://*.citrixworkspacesapi.nethttps://*.citrixnetworkapi.net-
https://*.*.nssvc.netKunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden
https://*.g.nssvc.nethttps://*.c.nssvc.net
https://*.servicebus.windows.nethttps://ctxccopspacrconnappprod.azurecr.iohttps://ctxccopspacrconnappprod.eastus.data.azurecr.io
Netzwerkanforderungen
Stellen Sie sicher, dass Ihre Connector Appliance-Umgebung die folgende Konfiguration aufweist:
- Entweder erlaubt das Netzwerk der Connector Appliance, DHCP für den Bezug von DNS- und NTP-Servern, einer IP-Adresse, eines Hostnamens und eines Domänennamens zu verwenden, oder Sie können die Netzwerkeinstellungen manuell in der Connector Appliance-Konsole festlegen.
- Das Netzwerk ist nicht für die Verwendung der Link-Local-IP-Bereiche 169.254.0.1/24, 169.254.64.0/18 oder 169.254.192.0/18 konfiguriert, die intern von der Connector Appliance verwendet werden.
- Entweder ist die Hypervisor-Uhr auf die Koordinierte Weltzeit (UTC) eingestellt und mit einem Zeitserver synchronisiert, oder DHCP stellt der Connector Appliance NTP-Serverinformationen bereit.
- Wenn Sie einen Proxy mit der Connector Appliance verwenden, muss der Proxy unauthentifiziert sein oder die Standardauthentifizierung verwenden.
Konnektivität des Citrix Analytics-Dienstes
- Für In-Produkt-Nachrichten, einschließlich neuer Funktionen und wichtiger Mitteilungen sowie Kundenumfragen, müssen die folgenden Adressen erreichbar sein:
https://citrix-cloud-content.customer.pendo.io/https://citrix-cloud-data.customer.pendo.io/
- Zusätzliche Anforderungen: Voraussetzungen
Weitere Informationen zum Onboarding von Datenquellen für den Dienst finden Sie unter Unterstützte Datenquellen.
Konnektivität des NetScaler® Console-Dienstes
Die vollständigen Anforderungen an die Internetkonnektivität finden Sie unter Unterstützte Ports in der NetScaler-Produktdokumentation.
Citrix DaaS-Konnektivität
Konnektivität von Cloud Connectors zu DaaS
Zusätzlich zu den allgemeinen Konnektivitätsanforderungen für Cloud Connector-Dienste benötigen Cloud Connectors bei Verwendung mit DaaS Konnektivität zu Folgendem:
-
https://[customerid].xendesktop.net, wobei[customerid]der Kunden-ID-Parameter ist, der auf der Registerkarte Sichere Clients (Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients) der Citrix Cloud-Verwaltungskonsole angezeigt wird. - Kunden, die Quick Deploy zur Installation von Citrix DaaS verwenden, müssen diese zusätzlichen Adressen erreichbar machen:
https://*.apps.cloud.com- Das
AzureCloudServicetag
-
https://*.*.nssvc.net- Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
https://*.g.nssvc.nethttps://*.c.nssvc.net
- Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
Eine Übersicht darüber, wie der Cloud Connector mit dem Dienst kommuniziert, finden Sie im Citrix DaaS-Diagramm auf der Citrix Tech Zone-Website.
Konnektivität zur DaaS-Administrationskonsole
Um DaaS zu administrieren, müssen Sie zusätzlich zur Citrix Cloud Management Console in der Lage sein, eine Verbindung zu den folgenden herzustellen:
-
https://*.citrixworkspacesapi.net(Nicht erforderlich für das Rendezvous-Protokoll) -
https://*.citrixnetworkapi.net(Nicht erforderlich für das Rendezvous-Protokoll) -
https://*.cloud.com(Nicht erforderlich für das Rendezvous-Protokoll) -
https://[customerid].xendesktop.net, wobei[customerid]der Kunden-ID-Parameter ist, der auf der Registerkarte Sichere Clients (Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients) der Citrix Cloud-Verwaltungskonsole angezeigt wird. -
https://*.*.nssvc.net(Nicht erforderlich für Citrix DaaS Standard für Azure)- Kunden, die nicht alle Subdomänen aktivieren können, können stattdessen die folgenden Adressen verwenden:
https://*.g.nssvc.nethttps://*.c.nssvc.net
- Kunden, die nicht alle Subdomänen aktivieren können, können stattdessen die folgenden Adressen verwenden:
- Für In-Produkt-Nachrichten, einschließlich neuer Funktionen und wichtiger Mitteilungen sowie Kundenumfragen, müssen die folgenden Adressen erreichbar sein:
https://citrix-cloud-content.customer.pendo.io/https://citrix-cloud-data.customer.pendo.io/
Citrix DaaS Remote PowerShell SDK
Um das Citrix DaaS Remote PowerShell SDK zu verwenden, müssen Sie die folgenden URLs auf die Whitelist setzen:
https://*.cloud.comhttps://*.citrixworkspacesapi.net/[customerid]https://[customerid].xendesktop.net:443
VDA-Konnektivität bei Verwendung des Rendezvous-Protokolls
Bei Verwendung des Citrix Gateway Service ermöglicht das Rendezvous-Protokoll VDAs, die Citrix Cloud Connectors zu umgehen, um sich direkt und sicher mit der Citrix Cloud-Steuerungsebene zu verbinden.
Unabhängig von der verwendeten Protokollversion müssen VDAs in der Lage sein, die oben aufgeführten Adressen für die Verwaltungskonsole zu kontaktieren, sofern nicht anders angegeben. Eine vollständige Liste der Anforderungen für das Rendezvous-Protokoll finden Sie in den folgenden Abschnitten der Citrix DaaS-Produktdokumentation:
Anforderung für den lokalen Hostcache
Wenn Ihre Firewall eine Paketprüfung durchführt und Sie die Funktion Lokaler Hostcache verwenden möchten, stellen Sie sicher, dass Ihre Firewall XML- und SOAP-Datenverkehr akzeptiert. Diese Funktion erfordert die Möglichkeit, MDF-Dateien herunterzuladen, was geschieht, wenn der Cloud Connector Konfigurationsdaten mit Citrix Cloud synchronisiert. Diese Dateien werden über XML- und SOAP-Datenverkehr an den Cloud Connector übermittelt. Wenn die Firewall diesen Datenverkehr blockiert, schlägt die Synchronisierung zwischen dem Cloud Connector und Citrix Cloud fehl. Im Falle eines Ausfalls können Benutzer nicht weiterarbeiten, da die auf dem Cloud Connector befindlichen Konfigurationsdaten veraltet sind.
Weitere Informationen zu dieser Funktion finden Sie unter Local Host Cache in der Citrix DaaS-Produktdokumentation.
Anforderung für VDA-Upgrade
Mithilfe der Full Configuration-Oberfläche von Citrix DaaS können Sie VDAs katalog- oder maschinenweise aktualisieren. Sie können sie sofort oder zu einem geplanten Zeitpunkt aktualisieren. Weitere Informationen zur VDA-Upgradefunktion finden Sie unter Upgrade VDAs using the Full Configuration interface.
Bei Verwendung der Funktion stellen Sie sicher, dass Sie die folgenden Konnektivitätsanforderungen erfüllen:
-
Die folgenden Azure CDN-URLs wurden zur Zulassungsliste hinzugefügt. Die Funktion lädt die VDA-Installationsprogramme von den Azure CDN-Endpunkten herunter.
- Produktion – Vereinigte Staaten (USA):
https://prod-us-vus-storage-endpoint.azureedge.net/* - Produktion – Europäische Union (EU):
https://prod-eu-vus-storage-endpoint.azureedge.net/* - Produktion – Asien-Pazifik Süd (APS):
https://prod-aps-vus-storage-endpoint.azureedge.net/* - Produktion – Japan (JP):
https://prod-jp-vus-storage-endpoint.azureedge.net/*
- Produktion – Vereinigte Staaten (USA):
-
Die Funktion überprüft, ob das VDA-Installationsprogramm mit einem gültigen Zertifikat signiert ist. Stellen Sie sicher, dass die folgenden URLs zur Zulassungsliste für die Überprüfung der Zertifikatsgültigkeit und des Widerrufs hinzugefügt wurden:
http://crl3.digicert.com/*http://crl4.digicert.com/*http://ocsp.digicert.com/*http://cacerts.digicert.com/*
-
Die Funktion erfordert den VDA Upgrade Agent, um zu funktionieren. Der auf dem VDA ausgeführte VDA Upgrade Agent kommuniziert mit Citrix DaaS. Stellen Sie sicher, dass die folgenden URLs zur Zulassungsliste hinzugefügt wurden:
-
https://[customerId].xendesktop.net/citrix/VdaUpdateService/*, wobei[customerid]der Kunden-ID-Parameter ist, der auf der Registerkarte Sichere Clients (Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients) der Citrix Cloud-Verwaltungskonsole angezeigt wird. http://xendesktop.net/citrix/VdaUpdateService/*
-
Konnektivität des Endpoint Management-Dienstes
Citrix Ressourcenstandort / Cloud Connector:
- Allgemeine Konnektivitätsanforderungen für Cloud Connector-Dienste
- Zusätzliche Anforderungen: /de-de/citrix-endpoint-management/endpoint-management.html
Verwaltungskonsole:
https://*.citrix.comhttps://*.citrixworkspacesapi.nethttps://*.cloud.comhttps://*.blob.core.windows.net- Zusätzliche Anforderungen: /de-de/citrix-endpoint-management/endpoint-management.html
Konnektivität des Citrix Gateway Service
Konnektivität der Cloud Connectors zum Citrix Gateway Service
Bei Verwendung des Citrix Gateway Service über Cloud Connectors (d.h. ohne Rendezvous v2) benötigen Cloud Connectors zusätzlich zu den allgemeinen Konnektivitätsanforderungen für Cloud Connector-Dienste Zugriff auf:
https://*.*.nssvc.net
Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
https://*.g.nssvc.nethttps://*.c.nssvc.net
Wichtig:
SSL-Interception kann bei Citrix Gateway-Adressen nicht durchgeführt werden. Das Aktivieren von SSL-Interception auf bestimmten Proxys kann verhindern, dass der Cloud Connector erfolgreich eine Verbindung zu Citrix Cloud herstellt.
Client-Konnektivität zum Citrix Gateway Service
Um den Citrix Gateway Service zu nutzen, benötigen Client-Geräte Zugriff auf:
https://*.*.nssvc.net
Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
https://*.g.nssvc.nethttps://*.c.nssvc.net
Konnektivität des SD-WAN Orchestrator-Dienstes
Die vollständigen Anforderungen an die Internetkonnektivität finden Sie unter Voraussetzungen für die Nutzung des Citrix SD-WAN Orchestrator-Dienstes.
Dienst für Remote Browser Isolation (ehemals Secure Browser)
Cloud Connector-Konnektivität zum Remote Browser Isolation-Dienst
Cloud Connectors benötigen keine zusätzliche Konnektivität über die allgemeinen Anforderungen an die Dienstkonnektivität von Cloud Connectors hinaus.
Konnektivität zur Administrationskonsole
https://*.cloud.comhttps://*.citrixworkspacesapi.nethttps://browser-release-a.azureedge.nethttps://browser-release-b.azureedge.net
Clientkonnektivität zu Citrix Secure Private Access™
https://*.netscalergateway.net-
https://*.*.nssvc.net- Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
https://*.g.nssvc.nethttps://*.c.nssvc.net
- Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
Client-Konnektivität zum Global App Configuration Service
https://discovery.cem.cloud.us
Weitere Informationen zu diesem Dienst finden Sie unter Workspace-App-Einstellungen anpassen.
Endbenutzer-Konnektivität zu Stores
Dieser Abschnitt listet URLs auf, die Clients erreichen können müssen, wenn sie über die Citrix Workspace-App oder einen Webbrowser auf ihre Cloud-Stores zugreifen.
Store-URL
Benutzer greifen auf den Store entweder über eine Cloud-URL, z. B. https://<customername>.cloud.com, oder eine benutzerdefinierte URL zu. Weitere Informationen finden Sie unter Zugriff auf Stores konfigurieren.
Authentifizierung
Citrix Cloud:
https://accounts.cloud.comhttps://accounts-dsauthweb.cloud.com-
https://accounts-webassets.cloud.com– für grafische Benutzeroberflächenelemente -
https://login.cloud.com– nur erforderlich, wenn Sie Active Directory oder Active Directory + Token als Identitätsanbieter verwenden
Citrix Cloud Japan:
https://accounts.citrixcloud.jphttps://accounts-dsauthweb.citrixcloud.jp-
https://accounts-webassets.citrixcloud.jp– für grafische Benutzeroberflächenelemente -
https://login.citrixcloud.jp– nur erforderlich, wenn Sie Active Directory oder Active Directory + Token als Identitätsanbieter verwenden
Citrix Cloud Government:
https://accounts.cloud.ushttps://accounts-dsauthweb.cloud.us-
https://login.cloud.us– nur erforderlich, wenn Sie Active Directory oder Active Directory + Token als Identitätsanbieter verwenden
https://accounts-webassets.cloud.us ist für Citrix Cloud Government nicht erforderlich. https://accounts.cloud.us wird für grafische Benutzeroberflächenelemente verwendet.
Wenn Sie einen Identitätsanbieter eines Drittanbieters verwenden, wenden Sie sich an den Anbieter, um die erforderlichen URLs zu erhalten.
Grafische Benutzeroberflächenelemente des Stores
https://ctx-ws-assets.cloud.com
Für Citrix Cloud Government kann sich dies in Zukunft auf https://ctx-ws-assets.cloud.us ändern.
Personalisierung, Benachrichtigungen und Feature-Rollout
Bei Verwendung der Citrix Workspace-App, aber nicht eines Webbrowsers, sind die folgenden URLs je nach Region Ihrer Organisation erforderlich.
USA:
https://customer-interface-personalization.us.wsp.cloud.comhttps://user-personalization.us.wsp.cloud.comhttps://admin-notification.us.wsp.cloud.comhttps://feature-rollout.us.wsp.cloud.com
EU:
https://customer-interface-personalization.eu.wsp.cloud.comhttps://user-personalization.eu.wsp.cloud.comhttps://admin-notification.eu.wsp.cloud.comhttps://feature-rollout.eu.wsp.cloud.com
Asien-Pazifik Süd:
https://customer-interface-personalization.ap-s.wsp.cloud.comhttps://user-personalization.ap-s.wsp.cloud.comhttps://admin-notification.ap-s.wsp.cloud.comhttps://feature-rollout.ap-s.wsp.cloud.com
Citrix Cloud Japan:
https://customer-interface-personalization.jp.wsp.citrixcloud.jphttps://user-personalization.jp.wsp.citrixcloud.jphttps://admin-notification.jp.wsp.citrixcloud.jphttps://feature-rollout.jp.wsp.citrixcloud.jp
Citrix Cloud Government:
https://customer-interface-personalization.us.wsp.cloud.ushttps://user-personalization.us.wsp.cloud.ushttps://admin-notification.us.wsp.cloud.ushttps://feature-rollout.us.wsp.cloud.us
Branding-Bilder
- USA:
https://cips-iws-prod-eus2-cip-cdn.azureedge.net - EU:
https://cips-iws-prod-weu-cip-cdn.azureedge.net - AP-S
https://cips-iws-prod-aue-cip-cdn.azureedge.net - Citrix Cloud Japan
https://cips-wspjp-prod-jpe-cip-cdn.azureedge.net - Citrix Cloud Government
https://cips-wspgov-prod-usgv-cip-cdn.azureedge.us
Profilbilder
Wenn Benutzer Profilbilder hochladen, ist der Zugriff auf die folgenden URLs erforderlich:
- USA:
https://wups-us-iws-cloud.azureedge.net - EU:
https://wups-eu-iws-cloud.azureedge.net - AP-S:
https://wups-ap-s-iws-cloud.azureedge.net - Citrix Cloud Japan:
https://wups-wspjp-jp-production.azureedge.net
Anwendungssymbole
Citrix Cloud:
https://wscs-cdn.wsp.cloud.com/icons
Citrix Cloud Japan:
https://wscs-cdn.wsp.citrixcloud.jp/icons
Citrix Cloud Government:
https://wscs-cdn.wsp.cloud.us/icons
Pendo
Für In-Produkt-Nachrichten, einschließlich neuer Funktionen und wichtiger Mitteilungen.
https://citrix-cloud-content.customer.pendo.io
Citrix Analytics Service
locus.analytics.cloud.com
Ermöglichen Sie den Zugriff auf die entsprechende URL aus der folgenden Liste, abhängig vom GEO des Mandanten:
- USA:
citrixanalyticseh.servicebus.windows.net - EU:
citrixanalyticseheu.servicebus.windows.net - APS:
citrixanalyticsehaps.servicebus.windows.net
Weitere Dienste
Für andere Dienste, mit denen sich der Client möglicherweise verbinden muss, siehe:
- Client-Konnektivität zum Citrix Gateway Service
- Client-Konnektivität zum Citrix Secure Private Access Service
- Client-Konnektivität zum Global App Configuration Service
Citrix Federated Authentication Service (FAS)
Siehe Verbindungen zwischen Citrix Federated Authentication Service und Citrix Cloud.
Workspace Environment Management™-Dienstkonnektivität
Citrix Ressourcenstandort / Cloud Connector / Agent:
https://*.wem.cloud.com
Die vollständigen Anforderungen finden Sie unter Konnektivitätsvoraussetzungen in der Dokumentation zum Workspace Environment Management-Dienst.
In diesem Artikel
- Systemanforderungen
- Unterstützte Webbrowser
- Anforderungen an Transport Layer Security
- Citrix Cloud-Verwaltungskonsole
- License Server-Konnektivität zu Citrix Cloud
- Citrix Cloud Connector™
- Citrix Connector™ Appliance für Cloud Services
- Konnektivität des Citrix Analytics-Dienstes
- Konnektivität des NetScaler® Console-Dienstes
- Citrix DaaS-Konnektivität
- Konnektivität des Endpoint Management-Dienstes
- Konnektivität des Citrix Gateway Service
- Konnektivität des SD-WAN Orchestrator-Dienstes
- Dienst für Remote Browser Isolation (ehemals Secure Browser)
- Clientkonnektivität zu Citrix Secure Private Access™
- Client-Konnektivität zum Global App Configuration Service
- Endbenutzer-Konnektivität zu Stores
- Citrix Federated Authentication Service (FAS)
- Workspace Environment Management™-Dienstkonnektivität