Citrix DaaS™

Benutzerzugriff

  • Es gibt zwei Hauptkomponenten, die den Zugriff auf Anwendungen und Desktops in Citrix DaaS™-Bereitstellungen ermöglichen:

  • Citrix Workspace™: Citrix Workspace ist ein von Citrix verwalteter Dienst. Dies ist die einfachste Methode, um Zugriff auf DaaS-Ressourcen bereitzustellen, erfordert keinen Bereitstellungsaufwand und wird stets mit den neuesten Funktionen aktualisiert.

  • On-premises StoreFront™: StoreFront ist ein On-Premises-Produkt, das Sie in Ihrer eigenen Umgebung installieren. Dies wird empfohlen, wenn Sie Ressourcen aus DaaS- und On-Premises-CVAD-Bereitstellungen aggregieren müssen oder wenn Sie mehr Kontrolle über die Bereitstellung benötigen. Sie können ein Citrix Gateway bereitstellen, um Benutzern die Authentifizierung und Verbindung mit StoreFront von außerhalb Ihres internen Netzwerks zu ermöglichen.

  • In beiden Fällen greifen Endbenutzer über die Citrix Workspace-App auf ihre Workspaces oder Stores zu, entweder in einem Webbrowser oder über eine lokal installierte App.

Verwenden von Citrix Workspace

  • Der Zugriff auf Workspaces erfolgt über eine oder mehrere URLs https://<subdomain>.cloud.com, wobei Sie <subdomain> wählen können. Alternativ können Sie Ihre eigene benutzerdefinierte Domäne registrieren.

Weitere Informationen zur Verwendung von Citrix Workspace finden Sie unter:

Um Remotezugriff auf die von DaaS verwalteten Ressourcen bereitzustellen, können Sie entweder den Citrix Gateway-Dienst oder Ihr eigenes Citrix Gateway verwenden.

  • So verwenden Sie den Citrix Gateway-Dienst:

    1. Wählen Sie in Citrix Cloud™ > Ressourcenstandorte die Option Gateway für den zu verwendenden Ressourcenstandort aus.
    2. Wählen Sie Gateway-Dienst und klicken Sie dann auf Speichern.
    3. Suchen Sie in Citrix Cloud > Workspace-Konfiguration > Dienstintegrationen den Gateway-Dienst und wählen Sie im Ellipsenmenü die Option Aktivieren.
  • So verwenden Sie Ihr eigenes Citrix Gateway:

    1. Richten Sie Citrix Gateway als ICA®-Proxy ein (Es sind keine Authentifizierungs- oder Sitzungsrichtlinien erforderlich).
    2. Konfigurieren Sie einen Ressourcenstandort zur Verwendung von Citrix Gateway:
      1. Wählen Sie in Citrix Cloud > Ressourcenstandorte die Option Gateway für den zu verwendenden Ressourcenstandort aus.
      2. Wählen Sie Traditionelles Gateway und geben Sie den externen FQDN ein. Fügen Sie kein Protokoll hinzu. Ports sind optional. Eine Kombination aus Remote- und internem Zugriff wird in Citrix Workspace nicht unterstützt.
    3. Binden Sie Citrix Cloud Connectors als Secure Ticket Authority (STA)-Server an Citrix Gateway. Weitere Informationen finden Sie unter CTX232640.

      Hinweis:

      Nur Citrix Cloud Connector™-Maschinen werden als STA-Server mit Citrix Gateway unterstützt. Die Verwendung anderer Connectors als STA-Server, wie z. B. Connector Appliance, wird nicht unterstützt.

  • Weitere Informationen zum Citrix Gateway-Dienst und Citrix Gateway finden Sie unter Citrix Gateway.

Dienstkontinuität

Die Dienstkontinuität ermöglicht Benutzern die Verbindung mit Ressourcen, wenn Citrix Cloud nicht verfügbar ist. Weitere Informationen finden Sie unter Dienstkontinuität.

Verwenden von On-Premises StoreFront

StoreFront ist eine Windows-Anwendung, die Sie auf Ihren eigenen Servern installieren können, um Zugriff auf CVAD-, DaaS- und SPA-Ressourcen bereitzustellen. Es verbindet sich mit DaaS über Citrix Cloud Connectors, die die Anfragen an Citrix Cloud weiterleiten. Der Connector verschlüsselt Passwörter, bevor sie an Citrix Cloud gesendet werden, unter Verwendung eines Schlüssels, der direkt an die Citrix Workspace-App zurückgegeben und niemals an die Cloud gesendet wird.

  1. Installieren Sie die Connectors. Sie sollten mindestens zwei Connectors an jedem Standort für Redundanz haben.
  2. Stellen Sie sicher, dass der Cloud Connector die Cloud NFuse/STA-URL unter (https://<customername\>.xendesktop.net/Scripts/wpnbr.dll und ctxsta.dll) erreichen kann.
  3. Aktivieren Sie HTTPS auf dem Connector, um sicherzustellen, dass Daten zwischen StoreFront und dem Cloud Connector verschlüsselt werden. Siehe How to Enable SSL on Cloud Connectors to Secure XML Traffic.
  4. Wenn Sie noch keine StoreFront-Bereitstellung haben, installieren Sie StoreFront und erstellen Sie eine Bereitstellung.
  5. Fügen Sie einen Ressourcen-Feed zu Ihrem StoreFront-Store hinzu. In der Serverliste sind alle Cloud Connectors enthalten. Wählen Sie das HTTPS-Protokoll.

Endbenutzerzugriff

Informationen zum Bereitstellen des Zugriffs für Endbenutzer über die Citrix Workspace-App finden Sie unter Benutzerzugriffsoptionen

Remotezugriff über Citrix Gateway

Sie sollten Ihren StoreFront-Server nicht direkt dem Internet aussetzen. Stellen Sie stattdessen Authentifizierung und Remotezugriff über Citrix Gateway bereit. Sie können ein Citrix Gateway auch für den internen Zugriff verwenden, um dessen Sicherheitsfunktionen zu nutzen.

Lokaler Host-Cache

Der lokale Host-Cache ermöglicht die Fortsetzung von Verbindungsbroker-Operationen in Citrix DaaS-Bereitstellungen, wenn Cloud Connectors nicht mit Citrix Cloud kommunizieren können.

Die Funktion Lokaler Host-Cache funktioniert nur an Ressourcenstandorten, die ein vom Kunden bereitgestelltes On-Premises StoreFront enthalten. Der lokale Host-Cache wird für die Verwendung mit Citrix Workspace nicht unterstützt.

Jeder Ressourcenstandort muss über ein vom Kunden bereitgestelltes On-Premises StoreFront verfügen. Stellen Sie sicher, dass der Ressourcenstandort ein lokales StoreFront enthält, das auf alle Cloud Connectors an diesem Ressourcenstandort verweist.

Weitere Informationen finden Sie unter Lokaler Host-Cache.

Benutzerzugriff