Citrix DaaS™

Verbindung zu Amulet Hotkey CoreStation (Vorschau)

(/de-de/citrix-daas/install-configure/connections.html) beschreibt die allgemeinen Assistenten zum Erstellen einer Verbindung. Die folgenden Informationen behandeln Details speziell für Amulet Hotkey CoreStation. Sie können derzeit eine Verbindung zur Amulet Hotkey CoreStation mithilfe von PowerShell-Befehlen erstellen.

Hinweis:

Bevor Sie eine Verbindung zu Amulet Hotkey CoreStation erstellen, müssen Sie zuerst die Einrichtung Ihres Amulet Hotkey CoreStation-Kontos abschließen. Siehe (/de-de/citrix-daas/install-configure/connections/connection-amulet-hotkey.html)

Verbindung erstellen

Sie können eine Verbindung zu Amulet Hotkey CoreStation mithilfe von Folgendem erstellen:

Verbindung mit Studio erstellen

  1. Wählen Sie auf der Seite Verbindung und Ressourcen hinzufügen die Option Amulet Hotkey CoreStation als Verbindungstyp aus.
  2. Geben Sie die Verbindungsadresse Ihres Amulet Hotkey CoreStation Gehäuse-Managers ein. Sie können eine IP-Adresse, einen Hostnamen oder einen FQDN für die Adresse verwenden.
  3. Geben Sie Ihre administrativen Anmeldeinformationen für das Gehäuse und einen Anzeigenamen für die Verbindung ein.

    Die Verbindungseinrichtung wird beendet, wenn eine der folgenden Situationen eintritt:

    • DaaS empfängt ein von einer öffentlichen Zertifizierungsstelle signiertes Zertifikat mit Fehlern: Eine Fehlermeldung wird angezeigt. Befolgen Sie die Anweisungen auf dem Bildschirm, um das Problem zu beheben. Andernfalls können Sie mit der Verbindungserstellung nicht fortfahren.
    • DaaS empfängt ein von einer privaten Zertifizierungsstelle signiertes Zertifikat: Eine Warnseite wird angezeigt. Vergleichen Sie den empfangenen Fingerabdruck mit dem des Servers, um die Gültigkeit des Zertifikats zu überprüfen. Wenn es gültig ist, wählen Sie Zertifikat vertrauen und klicken Sie auf OK, um mit der Verbindungserstellung fortzufahren. DaaS vertraut dann dem Zertifikat und speichert den Fingerabdruck für zukünftige Validierungen.

Verbindung mit PowerShell-Befehlen erstellen

Wenn Sie eine Verbindung mit einem PowerShell-Befehl erstellen, geben Sie die folgenden Informationen an:

  • IP: IP-Adresse der Amulet Hotkey CoreStation
  • Benutzername: Benutzername der Amulet Hotkey CoreStation
  • Kennwort: Kennwort der Amulet Hotkey CoreStation

Beispiel:

Get-ConfigZone
Get-HypHypervisorPlugin
New-Item `
    -ConnectionType "Custom" `
    -HypervisorAddress $IP `
    -Metadata @{"Citrix_Orchestration_Hypervisor_Secret_Allow_Edit"="false"} `
    -Path @("XDHyp:\Connections\$connectionName") `
    -Persist `
    -PluginId "AmuletHotkeyCoreStationFactory" `
    -Scope @() `
    -SecurePassword $Password `
    -UserName $UserName `
    -ZoneUid $ZoneUid `
    -SslThumbprint $SslThumbprint
New-BrokerHypervisorConnection -HypHypervisorConnectionUid $HypervisorConnectionID
<!--NeedCopy-->

Hinweis:

Der Parameter -SslThumbprint ist nur für private, von einer Zertifizierungsstelle signierte Zertifikate erforderlich.

Zertifikats- und Fingerabdruckvalidierung

Um eine erfolgreiche Verbindung zur Amulet Hotkey CoreStation herzustellen, darf das Zertifikat keine Fehler aufweisen und der Fingerabdruck muss einen korrekten Wert haben. Im Folgenden sind die Anwendungsfälle im Zusammenhang mit der Zertifikats- und Fingerabdruckvalidierung aufgeführt:

Szenario Ergebnis
Öffentliches, von einer Zertifizierungsstelle signiertes Zertifikat weist Fehler auf. Die Verbindung wird nicht erfolgreich hergestellt. Überprüfen Sie die Fehlerdetails und beheben Sie das Problem.
Öffentliches, von einer Zertifizierungsstelle signiertes Zertifikat ohne Fehler. Die Verbindung wurde erfolgreich hergestellt, und der SslThumbprints-Wert ist Null.
Privates CA-signiertes Zertifikat ohne Fehler und ein sslthumbprint-Wert. Die Verbindung wurde erfolgreich mit einem korrekten SslThumbprints-Wert hergestellt.
Privates CA-signiertes Zertifikat mit einem falschen Fingerabdruckwert. Die Verbindung wurde nicht erfolgreich hergestellt.
Privates CA-signiertes Zertifikat ohne Fehler. (kein Fingerabdruck angegeben) Die Verbindung wurde erfolgreich hergestellt. Der SSlThumbprints ist Null beim Herstellen der Verbindung. Der SSlThumbprints-Wert wird vom Site-Dienst auf einen Wert aktualisiert.

Verbindungen verwalten

Zertifikatprobleme beheben

Citrix DaaS blockiert eine Amulet Hotkey CoreStation-Verbindung, wenn Zertifikatprobleme auftreten, wodurch Sie daran gehindert werden, Workloads auf zugehörigen Amulet Hotkey CoreStation-Knoten bereitzustellen und zu verwalten. Sie sehen ein Fehlersymbol neben der Verbindung in der Liste Hostverbindungen.

In der folgenden Tabelle finden Sie spezifische Probleme und Lösungen.

Problem Lösung
Ein Zertifikatfehler tritt beim öffentlichen CA-signierten Zertifikat auf. Klicken Sie auf die Verbindung und wählen Sie die Registerkarte Problembehandlung aus. Zeigen Sie die Fehlerdetails an und beheben Sie das Problem.
Das empfangene Zertifikat ist von einer privaten Zertifizierungsstelle signiert oder abgelaufen.




Bearbeiten Sie die Hostverbindung, um den Zertifikat-Fingerabdruck zu aktualisieren. Detaillierte Schritte
  1. Wählen Sie die Verbindung aus und klicken Sie auf Verbindung bearbeiten.
  2. Auf der Seite Verbindungseigenschaften klicken Sie auf Einstellungen bearbeiten.
  3. Geben Sie das Kennwort ein, um eine Verbindung zum Amulet Hotkey CoreStation-Gehäuse herzustellen, und klicken Sie dann auf Speichern.
  4. Vergleichen Sie auf der angezeigten Seite Warnung den empfangenen Fingerabdruck mit dem des Servers zur Überprüfung der Zertifikatsgültigkeit.
  5. Wenn sie übereinstimmen, wählen Sie Zertifikat vertrauen und klicken Sie dann auf OK.

Fingerabdruckwert aktualisieren

Nach dem Erstellen der Verbindung können Sie den Fingerabdruckwert einer Verbindung mithilfe des PowerShell-Befehls Set-Item aktualisieren. Führen Sie die folgenden Schritte aus, um den Fingerabdruckwert zu aktualisieren.

  1. Rufen Sie die Verbindungsdetails einer Verbindung ab. Zum Beispiel:

    Get-Item -LiteralPath xdhyp:\connections\AmuletCon-101
    <!--NeedCopy-->
    
  2. Aktualisieren Sie den Fingerabdruckwert. Zum Beispiel:

    Set-Item -LiteralPath xdhyp:\connections\AmuletCon-101 -Username Administrator -SslThumbprint xxxxxxxxxxx12AD048480631BB7AB10D69xxxxx
    <!--NeedCopy-->
    
  3. Überprüfen Sie den aktualisierten Fingerabdruckwert. Zum Beispiel:

    Get-Item -LiteralPath xdhyp:\connections\AmuletCon-101
    <!--NeedCopy-->
    

Hinweis:

Das Update schlägt fehl, wenn Sie im Befehl Set-Item einen falschen Fingerabdruckwert angeben.

Nächste Schritte

Weitere Informationen

Verbindung zu Amulet Hotkey CoreStation (Vorschau)