Anforderungen an System und Konnektivität
Citrix Cloud bietet administrative Funktionen (über einen Webbrowser) und operative Anfragen (von anderen installierten Komponenten), die auf Ressourcen in Ihrer Bereitstellung zugreifen. In diesem Artikel werden die Systemanforderungen, erforderlichen kontaktierbaren Internetadressen und Voraussetzungen beschrieben, die beim Verbinden von Ressourcen und Citrix Cloud berücksichtigt werden müssen.
Systemanforderungen
Citrix Cloud erfordert die folgende Mindestkonfiguration:
- Eine Active Directory-Domäne
- Zwei physische oder virtuelle Maschinen in Ihrer Domäne für den Citrix Cloud Connector: Weitere Informationen finden Sie unter Technische Daten zu Citrix Cloud Connector.
- Physische oder virtuelle Computer, die in Ihre Domäne eingebunden sind, um Workloads und andere Komponenten wie StoreFront auszuführen. Weitere Informationen zu den Systemanforderungen für bestimmte Services finden Sie in der Citrix Dokumentation für den jeweiligen Service.
Informationen zu Skalierungs- und Größenanforderungen finden Sie unter Überlegungen zur Skalierung und Größe für Cloud Connectors.
Unterstützte Webbrowser
- Aktuelle Version von Google Chrome
- Aktuelle Version von Mozilla Firefox
- Aktuelle Version von Microsoft Edge
- Microsoft Internet Explorer 11
- Aktuelle Version von Apple Safari
Servicekonnektivitätsanforderungen
Um Ihre Datencenter mit dem Internet zu verbinden, muss Port 443 für ausgehende Verbindungen geöffnet sein. Für Umgebungen mit Internetproxyserver oder Firewall sind jedoch u. U. weitere Konfigurationsschritte erforderlich. Weitere Informationen finden Sie unter Konfiguration von Cloud Connector-Proxy und Firewall.
Die Adressen für jeden Service in diesem Artikel müssen kontaktierbar sein, damit der Dienst ordnungsgemäß ausgeführt und in Anspruch genommen werden kann. Die folgende Tabelle enthält eine Liste mit häufigen Adressen für die meisten Citrix Cloud Services samt ihrer Funktion. Diese Adressen werden nur als Domänennamen bereitgestellt, da Citrix Cloud Services dynamisch ist und die IP-Adressen sich routinemäßig ändern.
Erforderliche Adresse | Funktion |
---|---|
https://*.citrixworkspacesapi.net |
Bietet Zugriff auf Citrix Cloud-APIs, die von den Diensten verwendet werden. |
https://*.cloud.com |
Bietet Zugriff auf die Citrix Cloud-Anmeldeoberfläche. |
https://*.blob.core.windows.net |
Bietet Zugriff auf den Azure Blob Storage, in dem Updates für den Citrix Cloud Connector gespeichert werden. |
https://*.servicebus.windows.net |
Bietet Zugriff auf den Azure Service Bus, der vom Active Directory Agent und den Maschinenerstellungsdiensten verwendet wird. |
https://*.cloudapp.net |
Bietet Zugriff auf Azure Cloud Services, die Rechenressourcen und APIs für Citrix Cloud hosten. |
Verwenden Sie als bewährte Methode die Gruppenrichtlinie, um diese Adressen zu konfigurieren und zu verwalten. Konfigurieren Sie außerdem nur die Adressen, die für die Services gelten, die Sie und Ihre Endbenutzer nutzen.
Wenn Sie Citrix Cloud mit Citrix Lizenzserver zum Registrieren Ihrer On-Premises-Produkte verwenden, entnehmen Sie dem Artikel Registrieren Ihrer On-Premises-Produkte Informationen zu zusätzlich benötigten kontaktierbaren Adressen.
Citrix Analytics
Vollständige Anforderungen an die Internetverbindung finden Sie unter Voraussetzungen in der Servicedokumentation.
Weitere Informationen zum Onboarding von Datenquellen für den Dienst finden Sie unter How to configure Data Sources.
Content Collaboration
Citrix Ressourcenstandort / Cloud Connector:
https://*.sharefile.com
- Zusätzliche Voraussetzungen:ShareFile Firewall Configuration and IP Address (CTX208318)
Verwaltungskonsole:
https://*.citrixworkspacesapi.net
https://*.cloud.com
- Zusätzliche Voraussetzungen:ShareFile Firewall Configuration and IP Address (CTX208318)
Endpoint Management
Citrix Ressourcenstandort / Cloud Connector:
https://*.citrixworkspacesapi.net
https://*.cloud.com
https://*.blob.core.windows.net
https://*.servicebus.windows.net
https://*.cloudapp.net
- Zusätzliche Voraussetzungen:https://docs.citrix.com/de-de/citrix-endpoint-management/endpoint-management.html
Verwaltungskonsole:
https://*.citrix.com
https://*.citrixworkspacesapi.net
https://*.cloud.com
https://*.blob.core.windows.net
- Zusätzliche Voraussetzungen:https://docs.citrix.com/de-de/citrix-endpoint-management/endpoint-management.html
Citrix Gateway Service
https://*.nssvc.net
SD-WAN Orchestrator
Die vollständigen Anforderungen an die Internetkonnektivität finden Sie unter Prerequisites for usage.
Secure Browser
Citrix Ressourcenstandort / Cloud Connector:
https://*.citrixworkspacesapi.net
https://*.cloud.com
Verwaltungskonsole:
https://*.cloud.com
https://*.citrixworkspacesapi.net
https://browser-release-a.azureedge.net
https://browser-release-b.azureedge.net
Citrix Secure Workspace Access
https://*.netscalergateway.net
https://*.nssvc.net
Virtual Apps and Desktops Service
Citrix Ressourcenstandort / Cloud Connector:
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net
https://*.cloud.com
https://cwsproduction.blob.core.windows.net
https://*.nssvc.net
https://*.xendesktop.net
https://*.servicebus.windows.net
Eine Übersicht über die Kommunikation zwischen Cloud Connector und Dienst finden Sie im Diagramm für Virtual Apps and Desktops in der Citrix Tech Zone-Website.
Verwaltungskonsole:
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net
https://*.cloud.com
https://*.nssvc.net
https://*.xendesktop.net
Virtual Apps and Desktops Standard für Azure
Die Adressen in diesem Abschnitt sind nur für vom Kunden verwaltete Cloud Connectors erforderlich, die in einem vom Kunden verwalteten Azure-Abonnement bereitgestellt werden.
Citrix Ressourcenstandort / Cloud Connector:
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net
https://*.cloud.com
https://cwsproduction.blob.core.windows.net
https://*.nssvc.net
https://*.xendesktop.net
Verwaltungskonsole:
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net
https://*.cloud.com
https://*.xendesktop.net
Citrix Workspace
https://*.cloud.com
https://*.citrixdata.com
Um sicherzustellen, dass Abonnenten erfolgreich auf ihre Inhalte in Citrix Files und Content Collaboration über Workspace zugreifen können, empfiehlt Citrix, die unter CTX208318 aufgeführten Domänen in eine Positivliste aufzunehmen.
Single Sign-On für Workspace mit dem Citrix Verbundauthentifizierungsdienst (FAS)
Die Konsole und der FAS-Dienst greifen über das Benutzerkonto bzw. das Netzwerkdienstkonto auf folgende Adressen zu.
- FAS-Verwaltungskonsole, unter dem Benutzerkonto
*.cloud.com
*.citrixworkspaceapi.net
- Adressen, die von einem externen Identitätsanbieter benötigt werden (sofern dieser in Ihrer Umgebung verwendet wird)
- FAS-Dienst, unter dem Netzwerkdienstkonto:
*.citrixworkspaceapi.net
Wenn Ihre Umgebung Proxyserver enthält, konfigurieren Sie den Benutzerproxy mit den Adressen für die FAS-Verwaltungskonsole. Stellen Sie außerdem sicher, dass die Adresse für das Netzwerkdienstkonto entsprechend Ihrer Umgebung konfiguriert ist.
Workspace Environment Management Service
https://*.wem.cloud.com
Citrix Cloud-Verwaltungskonsole
Die Citrix Cloud-Verwaltungskonsole ist eine webbasierte Konsole, auf die Sie nach der Anmeldung unter https://citrix.cloud.com zugreifen können. Für die Webseiten der Konsole werden u. U. andere Ressourcen im Internet benötigt, entweder bei der Anmeldung oder beim späteren Ausführen bestimmter Prozesse.
Proxykonfiguration
Wenn Sie eine Verbindung über einen Proxyserver herstellen, gilt für die Verwaltungskonsole die gleiche Konfiguration wie für den Webbrowser. Die Konsole funktioniert im Benutzerkontext, sodass die Konfiguration aller Proxyserver mit erforderlicher Benutzerauthentifizierung erwartungsgemäß erfolgen sollte.
Firewallkonfiguration
Für den Betrieb der Verwaltungskonsole muss Port 443 für ausgehende Verbindungen geöffnet sein. Navigieren Sie in der Konsole, um die allgemeine Netzwerkkonnektivität zu testen.
Sitzungstimeout
Wenn ein Administrator sich bei Citrix Cloud anmeldet, wird die Verwaltungskonsolensitzung nach Ablauf folgender Intervalle beendet:
- Sitzung im Leerlauf (keine Konsolenaktivität erkannt): 60 Minuten
- Maximales Sitzungstimeout (unabhängig von der Konsolenaktivität): 24 Stunden
Nach Ablauf des maximalen Sitzungstimeouts gehen alle nicht gespeicherten Konfigurationsänderungen verloren und der Administrator muss sich erneut anmelden.
Registrieren Ihrer On-Premises-Produkte
Wenn Sie Citrix Cloud mit Citrix Lizenzserver zum Registrieren Ihrer On-Premises-Produkte verwenden, stellen Sie sicher, dass die folgenden Adressen kontaktiert werden können:
-
https://trust.citrixnetworkapi.net
(zum Abrufen eines Codes) -
https://trust.citrixworkspacesapi.net/
(zur Bestätigung, dass der Lizenzserver registriert ist) -
https://cis.cloud.com
(für den Datenupload)
Wenn Sie einen Proxyserver mit Citrix Lizenzserver verwenden, stellen Sie sicher, dass der Proxyserver wie im Abschnitt “Manuelles Konfigurieren eines Proxyservers” unter Schritt 3: Installieren der CRT- und KEY-Dateien auf dem Lizenzserver beschrieben konfiguriert ist.
Citrix Cloud Connector
Der Citrix Cloud Connector ist ein Softwarepaket, das mehrere Services bereitstellt, die auf Microsoft Windows-Servern ausgeführt werden. Die Maschine mit dem Cloud Connector befindet sich im gleichen Netzwerk wie die Ressourcen, die Sie mit Citrix Cloud verwenden. Der Cloud Connector stellt eine Verbindung zu Citrix Cloud her und sorgt dafür, dass Ressourcen je nach Bedarf genutzt und verwaltet werden können.
Informationen zu den Anforderungen für die Installation des Cloud Connectors finden Sie unter Systemanforderungen. Für den Betrieb des Cloud Connectors sind ausgehende Verbindungen auf Port 443 erforderlich. Nach der Installation müssen möglicherweise weitere Zugriffsanforderungen für den Cloud Connector konfiguriert werden, je nachdem, mit welchem Citrix Cloud Service er verwendet wird.
Bei Problemen mit der Konnektivität zwischen Cloud Connector und Citrix Cloud verwenden Sie das Hilfsprogramm zur Cloud Connector-Konnektivitätsprüfung. Mit diesem Hilfsprogramm stellen Sie sicher, dass die Cloud Connector-Maschine Citrix Cloud und verwandte Dienste erreichen kann, und Sie können fehlende Konnektivitätsadressen zur Zone der vertrauenswürdigen Sites in Internet Explorer hinzufügen. Wenn Sie einen Proxyserver in Ihrer Umgebung verwenden, werden alle Verbindungstests über Ihren Proxyserver getunnelt. Informationen zum Herunterladen des Hilfsprogramms finden Sie unter CTX260337 im Citrix Support Knowledge Center.
Zertifikatvalidierung
Cloud Connector-Binärdateien und Endpunkte, die der Cloud Connector kontaktiert, sind durch X.509-Zertifikate geschützt, die bei der Installation der Software überprüft werden. Um diese Zertifikate zu validieren, muss jede Cloud Connector-Maschine die folgenden Anforderungen erfüllen:
- HTTP-Port 80 ist für *.digicert.com geöffnet. Dieser Port wird während der Cloud Connector-Installation und während der regelmäßigen Überprüfung der Zertifikatsperrlisten verwendet.
- Folgende Adressen müssen kontaktiert werden können:
http://*.digicert.com
https://*.digicert.com
https://dl.cacerts.digicert.com/DigiCertAssuredIDRootCA.crt
https://dl.cacerts.digicert.com/DigiCertSHA2AssuredIDCodeSigningCA.crt
Weitere Informationen zu diesen Zertifikaten finden Sie unter Anforderungen an die Zertifikatvalidierung.
SSL-Entschlüsselung
Auf einigen Proxys wird durch Aktivieren der SSL-Verschlüsselung u. U. ein erfolgreicher Verbindungsaufbau zwischen Cloud Connector und Citrix Cloud verhindert. Weitere Informationen zum Beheben des Problems finden Sie unter CTX221535.
Citrix Connectorgerät für Cloudservices
Das Connectorgerät ist eine Appliance, die Sie in Ihrem Hypervisor bereitstellen können. Der Hypervisor mit dem Connectorgerät befindet sich im gleichen Netzwerk wie die Ressourcen, die Sie mit Citrix Cloud verwenden. Das Connectorgerät stellt eine Verbindung zu Citrix Cloud her und sorgt dafür, dass Ressourcen je nach Bedarf genutzt und verwaltet werden können.
Informationen zu den Anforderungen für die Installation des Connectorgeräts finden Sie unter Systemanforderungen.
Für den Betrieb des Connectorgeräts sind ausgehende Verbindungen auf Port 443 erforderlich. Für Umgebungen mit Internetproxyserver oder Firewall sind jedoch u. U. weitere Konfigurationsschritte erforderlich.
Die folgenden Adressen müssen kontaktierbar sein, damit die Citrix Cloud Services ordnungsgemäß ausgeführt und in Anspruch genommen werden können:
https://*.cloud.com
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net
https://*.nssvc.net
https://*.servicebus.windows.net
https://iwsprodeastusuniconacr.azurecr.io
https://iwsprodeastusuniconacr.eastus.data.azurecr.io
In diesem Artikel
- Systemanforderungen
- Unterstützte Webbrowser
- Servicekonnektivitätsanforderungen
- Citrix Analytics
- Content Collaboration
- Endpoint Management
- Citrix Gateway Service
- SD-WAN Orchestrator
- Secure Browser
- Citrix Secure Workspace Access
- Virtual Apps and Desktops Service
- Virtual Apps and Desktops Standard für Azure
- Citrix Workspace
- Workspace Environment Management Service
- Citrix Cloud-Verwaltungskonsole
- Citrix Cloud Connector
- Citrix Connectorgerät für Cloudservices