Citrix Cloud™

System- und Konnektivitätsanforderungen

Citrix Cloud™ bietet administrative Funktionen (über einen Webbrowser) und operative Anfragen (von anderen installierten Komponenten), die sich mit Ressourcen in Ihrer Bereitstellung verbinden. Dieser Artikel beschreibt die Systemanforderungen, erforderliche kontaktierbare Internetadressen und Überlegungen zur Herstellung der Konnektivität zwischen Ihren Ressourcen und Citrix Cloud.

Systemanforderungen

Citrix Cloud erfordert die folgende Mindestkonfiguration:

  • Eine Active Directory-Domäne
  • Zwei physische oder virtuelle Maschinen, die Ihrer Domäne beigetreten sind, für den Citrix Cloud Connector. Weitere Informationen finden Sie unter Systemanforderungen für Cloud Connector.
  • Physische oder virtuelle Maschinen, die Ihrer Domäne beigetreten sind, zum Hosten von Workloads und anderen Komponenten wie StoreFront. Weitere Informationen zu den Systemanforderungen für bestimmte Dienste finden Sie in der Citrix®-Dokumentation für den jeweiligen Dienst.

Informationen zu Skalierungs- und Größenanforderungen finden Sie unter Überlegungen zu Skalierung und Größe für Cloud Connectors.

Unterstützte Webbrowser

  • Neueste Version von Google Chrome
  • Neueste Version von Mozilla Firefox
  • Neueste Version von Microsoft Edge
  • Neueste Version von Apple Safari

Anforderungen an Transport Layer Security

Citrix Cloud unterstützt Transport Layer Security (TLS) 1.2 für TCP-basierte Verbindungen zwischen Komponenten. Citrix Cloud erlaubt keine Kommunikation über TLS 1.0 oder TLS 1.1.

Um auf Citrix Cloud zuzugreifen, müssen Sie einen Browser verwenden, der TLS 1.2 unterstützt und konfigurierte akzeptierte Cipher Suites hat. Weitere Informationen finden Sie unter Verschlüsselung und Schlüsselverwaltung.

Citrix Cloud-Verwaltungskonsole

Die Citrix Cloud-Verwaltungskonsole ist eine webbasierte Konsole, auf die Sie nach der Anmeldung unter https://citrix.cloud.com zugreifen können. Die Webseiten, aus denen die Konsole besteht, benötigen möglicherweise andere Ressourcen im Internet, entweder bei der Anmeldung oder zu einem späteren Zeitpunkt bei der Durchführung spezifischer Operationen.

Proxy-Konfiguration

Wenn Sie über einen Proxyserver verbunden sind, arbeitet die Verwaltungskonsole mit derselben Konfiguration, die auf Ihren Webbrowser angewendet wird. Die Konsole arbeitet im Benutzerkontext, daher sollte jede Konfiguration von Proxyservern, die eine Benutzerauthentifizierung erfordern, wie erwartet funktionieren.

Firewall-Konfiguration

Damit die Verwaltungskonsole funktioniert, muss Port 443 für ausgehende Verbindungen geöffnet sein. Sie können die allgemeine Konnektivität testen, indem Sie innerhalb der Konsole navigieren. Weitere Informationen zu den erforderlichen Ports finden Sie unter Konfiguration der eingehenden und ausgehenden Ports.

Konsolenbenachrichtigungen

Die Verwaltungskonsole verwendet Pendo, um kritische Warnungen, Benachrichtigungen über neue Funktionen und In-Product-Anleitungen für einige Funktionen und Dienste anzuzeigen.

Um sicherzustellen, dass Sie Pendo-Inhalte in der Verwaltungskonsole anzeigen können, empfiehlt Citrix, dass die folgenden Adressen erreichbar sind:

  • https://citrix-cloud-content.customer.pendo.io/
  • https://citrix-cloud-data.customer.pendo.io/

Wenn die Konnektivität zu Pendo-Diensten eingeschränkt ist, können In-Product-Anleitungen, Benachrichtigungen und verwandte Benutzererfahrungsfunktionen eingeschränkt oder nicht verfügbar sein. Pendo-Dienste werden in den Vereinigten Staaten (USA) gehostet, und die von Pendo gesammelten Daten werden in dieser Region verarbeitet. Weitere Informationen finden Sie unter Geografische Überlegungen.

Hinweis:

Beide URLs sind erforderlich, um die Nachrichtenübermittlung vollständig zu aktivieren, einschließlich Ausfallmeldungen, Ankündigungen neuer Funktionen und Kundenfeedback-Umfragen.

Dienste, die Pendo-Inhalte anzeigen, umfassen:

  • Citrix Cloud-Verwaltungskonsole
  • Citrix DaaS™ (einschließlich Workspace Environment Management™, Web Studio und Session Recording)
  • Citrix Studio (On-Premises)
  • Citrix Director und Monitor
  • NetScaler (ADC)
  • NetScaler Console (ADM) und NetScaler Console-Dienst
  • Secure Developer Spaces
  • Citrix® StoreFront Cloud (Desktop, Mobil und Tablet – nur Cloud-Bereitstellungen), einschließlich nativer iOS- und Android-Anwendungen

Pendo ist ein Drittanbieter-Subprozessor, den Citrix verwendet, um Cloud- und Supportdienste für Citrix-Kunden bereitzustellen. Eine vollständige Liste dieser Subprozessoren finden Sie unter Sub-Processors for Citrix Cloud & Support Services and Citrix Affiliates.

Sitzungs-Timeouts

Nachdem sich ein Administrator bei Citrix Cloud angemeldet hat, läuft die Sitzung der Verwaltungskonsole nach 72 Stunden ab. Dieses Timeout tritt unabhängig von der Konsolenaktivität auf.

Konfigurierbares Inaktivitätstimeout für die Konsole

Als Administrator mit vollem Zugriff können Sie die Dauer der Inaktivität in der Citrix Cloud-Konsole konfigurieren, bevor Administratoren automatisch abgemeldet werden. Nach der Konfiguration wird die angegebene Timeout-Periode auf alle Administratoren des Citrix Cloud-Kontos angewendet.

Konsole Inaktivitätstimeout

Wenn die Funktion aktiviert ist, werden Administratoren nach der konfigurierten Inaktivitätszeit abgemeldet, und das Sitzungs-Timeout wird bei jeder nachfolgenden Anmeldung zurückgesetzt.

Wenn die Funktion deaktiviert ist, gibt es keinen Inaktivitäts-Timer, und Administratoren werden nur abgemeldet, wenn das 72-Stunden-Sitzungslimit erreicht ist.

Hinweis:

  • Standardmäßig ist diese Funktion deaktiviert.
  • Das konfigurierbare Inaktivitätstimeout beträgt 10 Minuten bis 12 Stunden.
  • Das standardmäßige Inaktivitätstimeout beträgt 60 Minuten.

License Server-Konnektivität zu Citrix Cloud

Wenn Sie Ihren lokalen Citrix License Server bei Citrix Cloud registrieren, um die Nutzung lokaler Bereitstellungen zu überwachen, stellen Sie sicher, dass die folgenden Adressen erreichbar sind:

  • https://trust.citrixnetworkapi.net (zum Abrufen eines Codes)
  • https://trust.citrixworkspacesapi.net/ (zur Bestätigung der Registrierung des Lizenzservers)
  • https://cis.citrix.com (für den Daten-Upload)
  • https://core.citrixworkspacesapi.net
  • ocsp.digicert.com port 80
  • crl3.digicert.com port 80
  • crl4.digicert.com port 80
  • ocsp.entrust.net port 80
  • crl.entrust.net port 80

Wenn Sie einen Proxy-Server mit Citrix License Server verwenden, stellen Sie sicher, dass der Proxy-Server wie in Konfigurieren eines Proxy-Servers in der Produktdokumentation zur Lizenzierung beschrieben konfiguriert ist.

Citrix Cloud Connector™

Der Citrix Cloud Connector ist ein Softwarepaket, das eine Reihe von Diensten bereitstellt, die auf Microsoft Windows-Servern ausgeführt werden. Der Computer, auf dem der Cloud Connector gehostet wird, befindet sich in dem Netzwerk, in dem sich die Ressourcen befinden, die Sie mit Citrix Cloud verwenden. Der Cloud Connector stellt eine Verbindung zu Citrix Cloud her, sodass er Ihre Ressourcen nach Bedarf betreiben und verwalten kann.

Die Anforderungen für die Installation des Cloud Connectors finden Sie unter Systemanforderungen. Für den Betrieb benötigt der Cloud Connector ausgehende Konnektivität über Port 443. Nach der Installation kann der Cloud Connector je nach dem verwendeten Citrix Cloud-Dienst zusätzliche Zugriffsanforderungen haben.

Der Computer, auf dem der Cloud Connector gehostet wird, muss über eine stabile Netzwerkverbindung mit Citrix Cloud verfügen. Netzwerkkomponenten müssen HTTPS und langlebige sichere Web-Sockets unterstützen. Wenn in den Netzwerkkomponenten ein Timeout konfiguriert ist, muss dieser länger als 2 Minuten sein.

Zur Fehlerbehebung bei der Konnektivität zwischen dem Cloud Connector und Citrix Cloud verwenden Sie die Cloud Connector Advanced Connectivity Checks

Allgemeine Konnektivitätsanforderungen für Cloud Connector-Dienste

Die Verbindung zum Internet von Ihren Rechenzentren aus erfordert das Öffnen von Port 443 für ausgehende Verbindungen. Um jedoch in Umgebungen mit einem Internet-Proxy-Server oder Firewall-Einschränkungen zu funktionieren, sind möglicherweise weitere Konfigurationen erforderlich. Weitere Informationen finden Sie unter Cloud Connector Proxy- und Firewall-Konfiguration.

Die Adressen für jeden Dienst in diesem Artikel müssen erreichbar sein, um den Dienst ordnungsgemäß zu betreiben und zu nutzen. Die folgende Liste enthält die Adressen, die für die meisten Citrix Cloud-Dienste üblich sind:

  • https://*.citrixworkspacesapi.net (bietet Zugriff auf Citrix Cloud-APIs, die von den Diensten verwendet werden)
  • https://*.cloud.com (bietet Zugriff auf die Citrix Cloud-Anmeldeschnittstelle)
  • https://*.blob.core.windows.net (bietet Zugriff auf Azure Blob Storage, das Updates für Citrix Cloud Connector speichert)
  • https://*.servicebus.windows.net (bietet Zugriff auf Azure Service Bus, der für die Protokollierung und den Active Directory-Agent verwendet wird)

Diese Adressen werden nur als Domänennamen angegeben, da Citrix Cloud-Dienste dynamisch sind und ihre IP-Adressen routinemäßigen Änderungen unterliegen.

Als bewährte Methode verwenden Sie Gruppenrichtlinien, um diese Adressen zu konfigurieren und zu verwalten. Konfigurieren Sie außerdem nur die Adressen, die für die Dienste relevant sind, die Sie und Ihre Endbenutzer nutzen.

Wenn Sie Citrix Cloud mit Citrix License Server verwenden, um Ihre lokalen Produkte zu registrieren, finden Sie unter License Server-Konnektivität zu Citrix Cloud in diesem Artikel weitere erforderliche kontaktierbare Adressen.

Zulässige FQDNs für Cloud Connector

Um sicherzustellen, dass alle erforderlichen vollqualifizierten Domänennamen (FQDNs) über Ihre Firewall zugelassen werden, stellt Citrix die folgenden Ressourcen bereit:

Konsultieren Sie bei der Konfiguration Ihrer Firewall beide dieser Ressourcen, um zu überprüfen, ob die FQDNs, die Ihre Dienstbereitstellung erfordert, zugelassen sind.

Lokaler Hostcache (Hochverfügbarkeitsdienst)

Wenn Sie den lokalen Hostcache (LHC) in Connectors verwenden, stellen Sie sicher, dass die Connectors den Wahl-Endpunkt jedes anderen Connectors im Ressourcenstandort erreichen können. Der Wahl-Endpunkt befindet sich auf Port 80 und kann über die folgende URL aufgerufen werden: http://<FQDN_OR_IP_OF_PEER_CONNECTOR>/Citrix/CdsController/ISecondaryBrokerElection.

Wenn Connectors unter dieser Adresse nicht kommunizieren können, werden während eines LHC-Ereignisses mehrere Broker gewählt, was zu zeitweiligen Fehlern beim Starten von virtuellen Apps und Desktops führen kann. Weitere Informationen finden Sie unter Ressourcenstandorte mit mehreren Cloud Connectors.

Adaptive Authentifizierung

Wenn Sie den Cloud Connector für die Konnektivität zu einem adaptiven Authentifizierungsdienst verwenden, müssen Sie Ihrem Citrix Cloud Connector den Zugriff auf die Domäne oder URL erlauben, die Sie für die adaptive Authentifizierungsinstanz reserviert haben. Erlauben Sie beispielsweise https://aauth.xyz.com. Weitere Informationen finden Sie unter Adaptive Authentifizierung.

Connector-Zulassungslisten-API

Verwenden Sie nach Möglichkeit die Platzhalteradressen im Abschnitt (/de-de/citrix-cloud/overview/requirements/internet-connectivity-requirements#cloud-connector-common-service-connectivity-requirements). Wenn Ihre Umgebung keine Platzhalter zulässt, verwenden Sie die Connector-Zulassungslisten-API, um die aktuelle Liste der erforderlichen FQDNs abzurufen.

Rufen Sie die Liste ab von: https://api.cloud.com/connectivity/v2/allowlist?customerId=<CUSTOMER_ID>

Ersetzen Sie <CUSTOMER_ID> durch Ihre Citrix Cloud-Kunden-ID (CCID). Ihre CCID finden Sie an den folgenden Stellen in der Citrix Cloud-Konsole:

  • Oben rechts in der Konsole, unter dem Kundennamen.

    Citrix Cloud-Konsole mit hervorgehobener Kunden-ID

  • Auf der Seite „Kontoeinstellungen“ unter Citrix Cloud-Kunden-ID (CCID).

    Seite „Kontoeinstellungen“ mit hervorgehobener Kunden-ID

  • Unter Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients.

    Seite „Sichere Clients“ mit hervorgehobener Kunden-ID

Abfrageparameter

Fügen Sie Abfrageparameter zum Endpunkt hinzu, indem Sie jedes Name-Wert-Paar mit & trennen. Um beispielsweise die ausgehenden FQDNs für die EU-Region abzurufen, verwenden Sie die folgende URL:

https://api.cloud.com/connectivity/v2/allowlist?customerId=<CCUSTOMER_ID>&direction=outbound&geo=EU

Die v2-API unterstützt die folgenden Abfrageparameter:

  • CustomerId: Ihre Citrix Cloud-Kunden-ID (CCID). Wenn Sie customerId übergeben, ersetzt die API <CUSTOMER_ID>-Platzhalter in den zurückgegebenen FQDNs (z. B. wird <CUSTOMER_ID>.xendesktop.net zu abc123.xendesktop.net), bevor die Liste zurückgegeben wird. Sie müssen Ihre CCID nach dem Herunterladen der Datei nicht mehr manuell in jedem Eintrag ersetzen, wie Sie es bei der vorherigen allowlist.json-Datei getan haben.
  • Format: Wählen Sie zwischen json (Standard) oder zscaler. Wenn weggelassen, wird die Antwort als JSON (Standard) zurückgegeben. Setzen Sie format=zscaler, um die Antwort vorformatiert für den Import in eine Zscaler-Konfiguration zu erhalten.
  • Geo: Wenn weggelassen, wird standardmäßig all verwendet und FQDNs für jede Citrix Cloud-Region zurückgegeben. Um die Antwort auf eine einzelne Region zu beschränken, die Ihre Ressourcenstandorte bedienen, setzen Sie geo auf einen der Werte us, eu oder ap-s. Die Beschränkung erzeugt eine kürzere, gezieltere Liste und vermeidet das Zulassen von Regionen, die von Ihrer Bereitstellung nicht erreicht werden.
  • Richtung: Wenn weggelassen, standardmäßig all und gibt sowohl eingehende als auch ausgehende FQDNs zurück. Legen Sie direction=outbound fest, um nur die FQDNs abzurufen, die der Cloud Connector erreichen muss (der typische Anwendungsfall für Firewall-Egress), oder direction=inbound für die FQDNs, von denen Citrix Cloud Ihre Umgebung kontaktiert.

Hinweis:

Die vorherige Zulassungslistendatei unter https://fqdnallowlistsa.blob.core.windows.net/fqdnallowlist-commercial/allowlist.json bleibt für eine begrenzte Übergangszeit verfügbar, wird aber für die Kundennutzung nicht mehr unterstützt. Migrieren Sie zum oben genannten API-Endpunkt. Die Blob-URL wird vorübergehend nur für interne Konnektivitätsprüfungen des Connectors beibehalten und wird in einer zukünftigen Version entfernt.

Der v2 API-Endpunkt ist derzeit für kommerzielle Citrix Cloud-Kunden verfügbar.

Präsenzpunkte des Gateway-Dienstes

Einige der in der allowlist.json-Datei enthaltenen FQDNs sind auch in Citrix Gateway Service – Points of Presence (PoPs) enthalten. Der Citrix Gateway Service – Points of Presence (PoPs) enthält jedoch auch FQDNs, auf die Clients zugreifen, wie die folgenden:

  • global-s.g.nssvc.net
  • azure-s.g.nssvc.net

Zertifikatsvalidierung

Cloud Connector-Binärdateien und Endpunkte, die der Cloud Connector kontaktiert, sind durch X.509-Zertifikate geschützt, die bei der Installation der Software überprüft werden. Um diese Zertifikate zu validieren, muss jede Cloud Connector-Maschine bestimmte Anforderungen erfüllen. Eine vollständige Liste dieser Anforderungen finden Sie unter Anforderungen an die Zertifikatsvalidierung.

SSL-Entschlüsselung

Das Aktivieren der SSL-Entschlüsselung auf bestimmten Proxys kann verhindern, dass der Cloud Connector erfolgreich eine Verbindung zu Citrix Cloud herstellt. Weitere Informationen zur Behebung dieses Problems finden Sie unter CTX221535.

Citrix Connector™ Appliance für Cloud Services

Die Connector Appliance ist eine Appliance, die Sie in Ihrem Hypervisor bereitstellen können. Der Hypervisor, der die Connector Appliance hostet, befindet sich in dem Netzwerk, in dem sich die Ressourcen befinden, die Sie mit Citrix Cloud verwenden. Die Connector Appliance stellt eine Verbindung zu Citrix Cloud her, sodass sie Ihre Ressourcen nach Bedarf betreiben und verwalten kann.

Anforderungen für die Installation der Connector Appliance finden Sie unter Systemanforderungen.

Für den Betrieb benötigt die Connector Appliance ausgehende Konnektivität über Port 443. Um jedoch in Umgebungen mit einem Internet-Proxyserver oder Firewall-Einschränkungen zu funktionieren, ist möglicherweise eine weitere Konfiguration erforderlich.

Um die Citrix Cloud-Dienste ordnungsgemäß zu betreiben und zu nutzen, müssen die folgenden Adressen erreichbar sein:

  • https://*.cloud.com
  • https://*.citrixworkspacesapi.net
  • https://*.citrixnetworkapi.net
  • https://*.*.nssvc.net

    Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden

    • https://*.g.nssvc.net
    • https://*.c.nssvc.net
  • https://*.servicebus.windows.net
  • https://ctxccopspacrconnappprod.azurecr.io
  • https://ctxccopspacrconnappprod.eastus.data.azurecr.io

Netzwerkanforderungen

Stellen Sie sicher, dass Ihre Connector Appliance-Umgebung die folgende Konfiguration aufweist:

  • Entweder erlaubt das Netzwerk der Connector Appliance, DHCP für den Bezug von DNS- und NTP-Servern, einer IP-Adresse, eines Hostnamens und eines Domänennamens zu verwenden, oder Sie können die Netzwerkeinstellungen manuell in der Connector Appliance-Konsole festlegen.
  • Das Netzwerk ist nicht für die Verwendung der Link-Local-IP-Bereiche 169.254.0.1/24, 169.254.64.0/18 oder 169.254.192.0/18 konfiguriert, die intern von der Connector Appliance verwendet werden.
  • Entweder ist die Hypervisor-Uhr auf die Koordinierte Weltzeit (UTC) eingestellt und mit einem Zeitserver synchronisiert, oder DHCP stellt der Connector Appliance NTP-Serverinformationen bereit.
  • Wenn Sie einen Proxy mit der Connector Appliance verwenden, muss der Proxy unauthentifiziert sein oder die Standardauthentifizierung verwenden.

Konnektivität des Citrix Analytics-Dienstes

  • Für In-Produkt-Nachrichten, einschließlich neuer Funktionen und wichtiger Mitteilungen sowie Kundenumfragen, müssen die folgenden Adressen erreichbar sein:
    • https://citrix-cloud-content.customer.pendo.io/
    • https://citrix-cloud-data.customer.pendo.io/
  • Zusätzliche Anforderungen: Voraussetzungen

Weitere Informationen zum Onboarding von Datenquellen für den Dienst finden Sie unter Unterstützte Datenquellen.

Konnektivität des NetScaler® Console-Dienstes

Die vollständigen Anforderungen an die Internetkonnektivität finden Sie unter Unterstützte Ports in der NetScaler-Produktdokumentation.

Citrix DaaS-Konnektivität

Konnektivität von Cloud Connectors zu DaaS

Zusätzlich zu den allgemeinen Konnektivitätsanforderungen für Cloud Connector-Dienste benötigen Cloud Connectors bei Verwendung mit DaaS Konnektivität zu Folgendem:

  • https://[customerid].xendesktop.net, wobei [customerid] der Kunden-ID-Parameter ist, der auf der Registerkarte Sichere Clients (Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients) der Citrix Cloud-Verwaltungskonsole angezeigt wird.
  • Kunden, die Quick Deploy zur Installation von Citrix DaaS verwenden, müssen diese zusätzlichen Adressen erreichbar machen:
    • https://*.apps.cloud.com
    • Das AzureCloud Servicetag
  • https://*.*.nssvc.net
    • Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
      • https://*.g.nssvc.net
      • https://*.c.nssvc.net

Eine Übersicht darüber, wie der Cloud Connector mit dem Dienst kommuniziert, finden Sie im Citrix DaaS-Diagramm auf der Citrix Tech Zone-Website.

Konnektivität zur DaaS-Administrationskonsole

Um DaaS zu administrieren, müssen Sie zusätzlich zur Citrix Cloud Management Console in der Lage sein, eine Verbindung zu den folgenden herzustellen:

  • https://*.citrixworkspacesapi.net (Nicht erforderlich für das Rendezvous-Protokoll)
  • https://*.citrixnetworkapi.net (Nicht erforderlich für das Rendezvous-Protokoll)
  • https://*.cloud.com (Nicht erforderlich für das Rendezvous-Protokoll)
  • https://[customerid].xendesktop.net, wobei [customerid] der Kunden-ID-Parameter ist, der auf der Registerkarte Sichere Clients (Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients) der Citrix Cloud-Verwaltungskonsole angezeigt wird.
  • https://*.*.nssvc.net (Nicht erforderlich für Citrix DaaS Standard für Azure)
    • Kunden, die nicht alle Subdomänen aktivieren können, können stattdessen die folgenden Adressen verwenden:
      • https://*.g.nssvc.net
      • https://*.c.nssvc.net
  • Für In-Produkt-Nachrichten, einschließlich neuer Funktionen und wichtiger Mitteilungen sowie Kundenumfragen, müssen die folgenden Adressen erreichbar sein:
    • https://citrix-cloud-content.customer.pendo.io/
    • https://citrix-cloud-data.customer.pendo.io/

Citrix DaaS Remote PowerShell SDK

Um das Citrix DaaS Remote PowerShell SDK zu verwenden, müssen Sie die folgenden URLs auf die Whitelist setzen:

  • https://*.cloud.com
  • https://*.citrixworkspacesapi.net/[customerid]
  • https://[customerid].xendesktop.net:443

VDA-Konnektivität bei Verwendung des Rendezvous-Protokolls

Bei Verwendung des Citrix Gateway Service ermöglicht das Rendezvous-Protokoll VDAs, die Citrix Cloud Connectors zu umgehen, um sich direkt und sicher mit der Citrix Cloud-Steuerungsebene zu verbinden.

Unabhängig von der verwendeten Protokollversion müssen VDAs in der Lage sein, die oben aufgeführten Adressen für die Verwaltungskonsole zu kontaktieren, sofern nicht anders angegeben. Eine vollständige Liste der Anforderungen für das Rendezvous-Protokoll finden Sie in den folgenden Abschnitten der Citrix DaaS-Produktdokumentation:

Anforderung für den lokalen Hostcache

Wenn Ihre Firewall eine Paketprüfung durchführt und Sie die Funktion Lokaler Hostcache verwenden möchten, stellen Sie sicher, dass Ihre Firewall XML- und SOAP-Datenverkehr akzeptiert. Diese Funktion erfordert die Möglichkeit, MDF-Dateien herunterzuladen, was geschieht, wenn der Cloud Connector Konfigurationsdaten mit Citrix Cloud synchronisiert. Diese Dateien werden über XML- und SOAP-Datenverkehr an den Cloud Connector übermittelt. Wenn die Firewall diesen Datenverkehr blockiert, schlägt die Synchronisierung zwischen dem Cloud Connector und Citrix Cloud fehl. Im Falle eines Ausfalls können Benutzer nicht weiterarbeiten, da die auf dem Cloud Connector befindlichen Konfigurationsdaten veraltet sind.

Weitere Informationen zu dieser Funktion finden Sie unter Local Host Cache in der Citrix DaaS-Produktdokumentation.

Anforderung für VDA-Upgrade

Mithilfe der Full Configuration-Oberfläche von Citrix DaaS können Sie VDAs katalog- oder maschinenweise aktualisieren. Sie können sie sofort oder zu einem geplanten Zeitpunkt aktualisieren. Weitere Informationen zur VDA-Upgradefunktion finden Sie unter Upgrade VDAs using the Full Configuration interface.

Bei Verwendung der Funktion stellen Sie sicher, dass Sie die folgenden Konnektivitätsanforderungen erfüllen:

  • Die folgenden Azure CDN-URLs wurden zur Zulassungsliste hinzugefügt. Die Funktion lädt die VDA-Installationsprogramme von den Azure CDN-Endpunkten herunter.

    • Produktion – Vereinigte Staaten (USA): https://prod-us-vus-storage-endpoint.azureedge.net/*
    • Produktion – Europäische Union (EU): https://prod-eu-vus-storage-endpoint.azureedge.net/*
    • Produktion – Asien-Pazifik Süd (APS): https://prod-aps-vus-storage-endpoint.azureedge.net/*
    • Produktion – Japan (JP): https://prod-jp-vus-storage-endpoint.azureedge.net/*
  • Die Funktion überprüft, ob das VDA-Installationsprogramm mit einem gültigen Zertifikat signiert ist. Stellen Sie sicher, dass die folgenden URLs zur Zulassungsliste für die Überprüfung der Zertifikatsgültigkeit und des Widerrufs hinzugefügt wurden:

    • http://crl3.digicert.com/*
    • http://crl4.digicert.com/*
    • http://ocsp.digicert.com/*
    • http://cacerts.digicert.com/*
  • Die Funktion erfordert den VDA Upgrade Agent, um zu funktionieren. Der auf dem VDA ausgeführte VDA Upgrade Agent kommuniziert mit Citrix DaaS. Stellen Sie sicher, dass die folgenden URLs zur Zulassungsliste hinzugefügt wurden:

    • https://[customerId].xendesktop.net/citrix/VdaUpdateService/*, wobei [customerid] der Kunden-ID-Parameter ist, der auf der Registerkarte Sichere Clients (Identitäts- und Zugriffsverwaltung > API-Zugriff > Sichere Clients) der Citrix Cloud-Verwaltungskonsole angezeigt wird.
    • http://xendesktop.net/citrix/VdaUpdateService/*

Konnektivität des Endpoint Management-Dienstes

Citrix Ressourcenstandort / Cloud Connector:

Verwaltungskonsole:

Konnektivität des Citrix Gateway Service

Konnektivität der Cloud Connectors zum Citrix Gateway Service

Bei Verwendung des Citrix Gateway Service über Cloud Connectors (d.h. ohne Rendezvous v2) benötigen Cloud Connectors zusätzlich zu den allgemeinen Konnektivitätsanforderungen für Cloud Connector-Dienste Zugriff auf:

  • https://*.*.nssvc.net

Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:

  • https://*.g.nssvc.net
  • https://*.c.nssvc.net

Wichtig:

SSL-Interception kann bei Citrix Gateway-Adressen nicht durchgeführt werden. Das Aktivieren von SSL-Interception auf bestimmten Proxys kann verhindern, dass der Cloud Connector erfolgreich eine Verbindung zu Citrix Cloud herstellt.

Client-Konnektivität zum Citrix Gateway Service

Um den Citrix Gateway Service zu nutzen, benötigen Client-Geräte Zugriff auf:

  • https://*.*.nssvc.net

Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:

  • https://*.g.nssvc.net
  • https://*.c.nssvc.net

Konnektivität des SD-WAN Orchestrator-Dienstes

Die vollständigen Anforderungen an die Internetkonnektivität finden Sie unter Voraussetzungen für die Nutzung des Citrix SD-WAN Orchestrator-Dienstes.

Dienst für Remote Browser Isolation (ehemals Secure Browser)

Cloud Connector-Konnektivität zum Remote Browser Isolation-Dienst

Cloud Connectors benötigen keine zusätzliche Konnektivität über die allgemeinen Anforderungen an die Dienstkonnektivität von Cloud Connectors hinaus.

Konnektivität zur Administrationskonsole

  • https://*.cloud.com
  • https://*.citrixworkspacesapi.net
  • https://browser-release-a.azureedge.net
  • https://browser-release-b.azureedge.net

Clientkonnektivität zu Citrix Secure Private Access™

  • https://*.netscalergateway.net
  • https://*.*.nssvc.net
    • Kunden, die nicht alle Subdomains aktivieren können, können stattdessen die folgenden Adressen verwenden:
      • https://*.g.nssvc.net
      • https://*.c.nssvc.net

Client-Konnektivität zum Global App Configuration Service

https://discovery.cem.cloud.us

Weitere Informationen zu diesem Dienst finden Sie unter Workspace-App-Einstellungen anpassen.

Endbenutzer-Konnektivität zu Stores

Dieser Abschnitt listet URLs auf, die Clients erreichen können müssen, wenn sie über die Citrix Workspace-App oder einen Webbrowser auf ihre Cloud-Stores zugreifen.

Store-URL

Benutzer greifen auf den Store entweder über eine Cloud-URL, z. B. https://<customername>.cloud.com, oder eine benutzerdefinierte URL zu. Weitere Informationen finden Sie unter Zugriff auf Stores konfigurieren.

Authentifizierung

Citrix Cloud:

  • https://accounts.cloud.com
  • https://accounts-dsauthweb.cloud.com
  • https://accounts-webassets.cloud.com – für grafische Benutzeroberflächenelemente
  • https://login.cloud.com – nur erforderlich, wenn Sie Active Directory oder Active Directory + Token als Identitätsanbieter verwenden

Citrix Cloud Japan:

  • https://accounts.citrixcloud.jp
  • https://accounts-dsauthweb.citrixcloud.jp
  • https://accounts-webassets.citrixcloud.jp – für grafische Benutzeroberflächenelemente
  • https://login.citrixcloud.jp – nur erforderlich, wenn Sie Active Directory oder Active Directory + Token als Identitätsanbieter verwenden

Citrix Cloud Government:

  • https://accounts.cloud.us
  • https://accounts-dsauthweb.cloud.us
  • https://login.cloud.us – nur erforderlich, wenn Sie Active Directory oder Active Directory + Token als Identitätsanbieter verwenden

https://accounts-webassets.cloud.us ist für Citrix Cloud Government nicht erforderlich. https://accounts.cloud.us wird für grafische Benutzeroberflächenelemente verwendet.

Wenn Sie einen Identitätsanbieter eines Drittanbieters verwenden, wenden Sie sich an den Anbieter, um die erforderlichen URLs zu erhalten.

Grafische Benutzeroberflächenelemente des Stores

  • https://ctx-ws-assets.cloud.com

Für Citrix Cloud Government kann sich dies in Zukunft auf https://ctx-ws-assets.cloud.us ändern.

Personalisierung, Benachrichtigungen und Feature-Rollout

Bei Verwendung der Citrix Workspace-App, aber nicht eines Webbrowsers, sind die folgenden URLs je nach Region Ihrer Organisation erforderlich.

USA:

  • https://customer-interface-personalization.us.wsp.cloud.com
  • https://user-personalization.us.wsp.cloud.com
  • https://admin-notification.us.wsp.cloud.com
  • https://feature-rollout.us.wsp.cloud.com

EU:

  • https://customer-interface-personalization.eu.wsp.cloud.com
  • https://user-personalization.eu.wsp.cloud.com
  • https://admin-notification.eu.wsp.cloud.com
  • https://feature-rollout.eu.wsp.cloud.com

Asien-Pazifik Süd:

  • https://customer-interface-personalization.ap-s.wsp.cloud.com
  • https://user-personalization.ap-s.wsp.cloud.com
  • https://admin-notification.ap-s.wsp.cloud.com
  • https://feature-rollout.ap-s.wsp.cloud.com

Citrix Cloud Japan:

  • https://customer-interface-personalization.jp.wsp.citrixcloud.jp
  • https://user-personalization.jp.wsp.citrixcloud.jp
  • https://admin-notification.jp.wsp.citrixcloud.jp
  • https://feature-rollout.jp.wsp.citrixcloud.jp

Citrix Cloud Government:

  • https://customer-interface-personalization.us.wsp.cloud.us
  • https://user-personalization.us.wsp.cloud.us
  • https://admin-notification.us.wsp.cloud.us
  • https://feature-rollout.us.wsp.cloud.us

Branding-Bilder

  • USA: https://cips-iws-prod-eus2-cip-cdn.azureedge.net
  • EU: https://cips-iws-prod-weu-cip-cdn.azureedge.net
  • AP-S https://cips-iws-prod-aue-cip-cdn.azureedge.net
  • Citrix Cloud Japan https://cips-wspjp-prod-jpe-cip-cdn.azureedge.net
  • Citrix Cloud Government https://cips-wspgov-prod-usgv-cip-cdn.azureedge.us

Profilbilder

Wenn Benutzer Profilbilder hochladen, ist der Zugriff auf die folgenden URLs erforderlich:

  • USA: https://wups-us-iws-cloud.azureedge.net
  • EU: https://wups-eu-iws-cloud.azureedge.net
  • AP-S: https://wups-ap-s-iws-cloud.azureedge.net
  • Citrix Cloud Japan: https://wups-wspjp-jp-production.azureedge.net

Anwendungssymbole

Citrix Cloud:

  • https://wscs-cdn.wsp.cloud.com/icons

Citrix Cloud Japan:

  • https://wscs-cdn.wsp.citrixcloud.jp/icons

Citrix Cloud Government:

  • https://wscs-cdn.wsp.cloud.us/icons

Pendo

Für In-Produkt-Nachrichten, einschließlich neuer Funktionen und wichtiger Mitteilungen.

  • https://citrix-cloud-content.customer.pendo.io

Citrix Analytics Service

  • locus.analytics.cloud.com

Ermöglichen Sie den Zugriff auf die entsprechende URL aus der folgenden Liste, abhängig vom GEO des Mandanten:

  • USA: citrixanalyticseh.servicebus.windows.net
  • EU: citrixanalyticseheu.servicebus.windows.net
  • APS: citrixanalyticsehaps.servicebus.windows.net

Weitere Dienste

Für andere Dienste, mit denen sich der Client möglicherweise verbinden muss, siehe:

Citrix Federated Authentication Service (FAS)

Siehe Verbindungen zwischen Citrix Federated Authentication Service und Citrix Cloud.

Workspace Environment Management™-Dienstkonnektivität

Citrix Ressourcenstandort / Cloud Connector / Agent:

https://*.wem.cloud.com

Die vollständigen Anforderungen finden Sie unter Konnektivitätsvoraussetzungen in der Dokumentation zum Workspace Environment Management-Dienst.