Citrix® Integration für Windows 365
Die Citrix Integration für Windows 365 ermöglicht Ihnen die Integration von Citrix Cloud™ mit Windows 365, um Citrix HDX-Technologien für ein verbessertes und sichereres Windows 365 Cloud PC-Erlebnis zu nutzen, zusätzlich zu anderen Citrix Cloud-Diensten für eine verbesserte Verwaltbarkeit.
Voraussetzungen
Die folgenden Punkte sind die Voraussetzungen für die Lösung:
Citrix
- Citrix DaaS™
- Citrix-Administratorkonto mit vollständigen Administratorrechten.
- Quick Deploy für Windows 365 Cloud Service muss aktiviert sein.
- Cloud PCs müssen Zugriff auf Folgendes haben:
- Citrix Cloud-Registrierungsdienst:
https://api.cloud.com/cloudpcregistration
- Citrix Cloud-Registrierungsdienst:
Hinweis:
Regionsspezifische Citrix Cloud-Registrierungsendpunkte wurden eingestellt.
-
https://*.xendesktop.netüberTCP 443. Wenn Sie nicht alle Subdomains auf diese Weise zulassen können, können Siehttps://<customer_ID>.xendesktop.netverwenden, wobei <customer_ID> Ihre Citrix Cloud-Kunden-ID ist, wie im Citrix Cloud-Administratorportal angezeigt. -
https://*.*.nssvc.netüberTCP 443für die Steuerverbindung mit dem Gateway Service. -
https://*.*.nssvc.netüberTCP 443undUDP 443für HDX-Sitzungen über TCP bzw. EDT.Hinweis:
Wenn Sie nicht alle Subdomains über
https://*.*.nssvc.netzulassen können, können Sie stattdessenhttps://*.c.nssvc.netundhttps://*.g.nssvc.netverwenden. Weitere Informationen finden Sie im Knowledge Center-Artikel CTX270584. -
https://*.infra.windows365.microsoft.comundhttps://cpcstprovprod*.blob.core.windows.netzum Herunterladen des VDA und des VDA-Registrierungstools. -
https://*.dl.delivery.mp.microsoft.comzum Herunterladen der Microsoft Edge WebView2 Runtime während der Installation der Citrix Workspace-App (siehe Zulassungsliste für Microsoft Edge-Endpunkte für Details). -
https://msedge.api.cdp.microsoft.comfür Update-Prüfungen der Microsoft Edge WebView2 Runtime. - Wenn Sie Entra hybrid joined Cloud PCs bereitstellen, siehe Entra hybrid joined Bereitstellungen für zusätzliche Anforderungen, die spezifisch für Entra hybrid joined Umgebungen sind.
Microsoft
- Microsoft Intune-Berechtigung
- Entra ID-Verzeichnis im selben Tenant wie Microsoft Intune
- Windows 365 Enterprise- oder Windows 365 Frontline-Lizenzen im selben Tenant wie Microsoft Intune
Hinweis:
Bei Verwendung von Windows 365 Frontline wird nur der dedizierte Modus unterstützt. Der Shared-Modus kann derzeit nicht mit Citrix verwendet werden.
- Azure-Administratorkonto:
- Entra ID Globaler Administrator
- Intune Globaler Administrator
- Cloud PCs müssen die entsprechende PowerShell-Ausführungsrichtlinienkonfiguration haben, um die automatische Installation und Konfiguration des VDA zu ermöglichen
- Die Ausführungsrichtlinie muss eine der folgenden sein: AllSigned, Bypass, RemoteSigned oder Unrestricted
- Der Geltungsbereich muss MachinePolicy oder LocalMachine sein
Hinweis:
Beachten Sie, dass der MachinePolicy-Geltungsbereich Vorrang vor LocalMachine hat. Stellen Sie daher sicher, dass die Konfiguration der Ausführungsrichtlinie so eingestellt ist, dass die effektive Ausführungsrichtlinie angemessen ist. Weitere Informationen finden Sie unter PowerShell-Ausführungsrichtlinien.
Unterstützte Konfigurationen
Citrix für Windows 365 unterstützt die Integration in Windows 365-Bereitstellungen mit Entra joined und Entra hybrid joined Cloud PCs. Im Folgenden finden Sie Details zu den unterstützten Konfigurationen für jedes Szenario.
Unterstützte Infrastruktur
| Maschinenidentität | Citrix Cloud | CVAD On-prem | Citrix Workspace™ | Citrix StoreFront™ | NetScaler Gateway Service | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Entra joined | Ja | Nein | Ja | Nein | Ja | Nein |
| Entra hybrid joined | Ja | Nein | Ja | Ja | Ja | Ja |
Hinweis
Weder Local Host Cache (LHC) noch Service Continuity sind für Entra hybrid joined Cloud PCs bei Verwendung von StoreFront mit dem standardmäßigen konnektorlosen VDA-Modell verfügbar. Siehe Entra hybrid joined Bereitstellungen, wenn Sie LHC bei Verwendung von StoreFront und Entra hybrid joined Cloud PCs nutzen möchten.
Unterstützte Identitätsanbieter
| Maschinenidentität | Azure Active Directory | Active Directory | Active Directory + Token | Okta | SAML | Citrix Gateway | Adaptive Authentication |
|---|---|---|---|---|---|---|---|
| Entra joined | Ja | Nein | Nein | Nein | Ja | Nein | Nein |
| Entra hybrid joined | Ja | Ja | Ja | Ja | Ja | Ja | Ja |
Hinweis
Wenn Sie Microsoft Entra ID oder SAML als Identitätsanbieter mit Citrix Workspace verwenden, empfehlen wir die Verwendung von Microsoft Single Sign-On für DaaS, um Single Sign-On (SSO) für Cloud PCs zu ermöglichen.
Wenn Ihre Cloud PCs Microsoft Entra hybrid joined sind und Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token verwenden, können Sie auch den Citrix Federated Authentication Service (FAS) als Alternative verwenden, um Single Sign-On (SSO) für den Cloud PC zu erreichen. Weitere Informationen finden Sie in der FAS-Dokumentation.
Konfigurationsübersicht
Um W365 zu konfigurieren, führen Sie die folgenden Schritte der Reihe nach aus:
- Citrix Connector für Windows 365 aktivieren
- Azure Active Directory mit Citrix Cloud verbinden
- Citrix Workspace konfigurieren
- Windows 365 mit Citrix Cloud verbinden
- Citrix-Lizenzen Ihren Benutzern zuweisen
- Cloud PCs bereitstellen
Sobald Citrix-Lizenzen Benutzern zugewiesen sind, kommuniziert Citrix dem Windows 365-Dienst, dass die ausgewählten Benutzer berechtigt sind, Citrix für den Zugriff auf ihre Cloud PCs zu verwenden. Wenn die ausgewählten Benutzer bereits Cloud PCs bereitgestellt haben, installiert Windows 365 automatisch den Citrix Virtual Delivery Agent (VDA) auf diesen Cloud PCs und schaltet den Benutzerzugriff auf Citrix um. Wenn den ausgewählten Benutzern keine Cloud PCs zugewiesen sind, wird der VDA sofort nach der Bereitstellung des Cloud PC zum Zeitpunkt der Windows 365-Lizenzzuweisung installiert.
Nach der Installation des VDA registriert er sich bei Citrix Cloud und alle erforderlichen Maschinenkataloge und Bereitstellungsgruppen werden automatisch erstellt. Cloud PCs sind dann über Citrix Workspace verfügbar. Für jede Windows 365-Bereitstellungsgruppe wird außerdem eine Citrix-Richtlinie erstellt, um die erforderlichen Funktionen zu aktivieren.
Die nächsten Abschnitte enthalten detaillierte Anweisungen für jeden der oben genannten Konfigurationsschritte.
Hinweis:
Citrix empfiehlt, den VDA Upgrade Service zu nutzen, um VDA-Upgrades auf Ihren Cloud PCs zu verwalten. Weitere Informationen finden Sie unter:
Einschränkungen und bekannte Probleme
- Citrix HDX™ Plus für Windows 365 ist nicht verfügbar in Citrix Cloud Japan, Citrix Cloud Gov oder CSP-Tenants.
- Die Anmeldung mit Windows Hello im virtuellen Desktop wird nur mit PIN unterstützt. Biometrische Authentifizierungsmethoden (Gesichtserkennung, Fingerabdruckerkennung und Iriserkennung) werden derzeit nicht unterstützt.
- Wenn Sie In-Place-Windows-Upgrades durchführen, müssen Sie auf eine der folgenden Windows-Versionen aktualisieren. Andernfalls kann sich der VDA nach dem Upgrade nicht bei der Citrix-Site registrieren, und Benutzer können ihre Desktops nicht starten.
- Windows 11 mit Kumulativem Update für Windows 11 vom 11. Juli 2023 (KB5028185) oder höher installiert (Build 22621.1992 oder höher).
- Windows 10 mit Dynamischem Update für Windows 10 vom 11. Juli 2023 (KB5028311) installiert.
Zusätzliche Ressourcen
- Windows 365 Enterprise
- Windows 365 Frontline
- Citrix Cloud
- Citrix DaaS
- Microsoft Entra Single Sign-On für DaaS
- Citrix HDX-Richtlinien
- HDX Virtual Channel Security
- HDX-Geräteunterstützung
- HDX-Grafik
- HDX-Multimedia
- HDX-Inhaltsumleitung
- HDX-Druck
- HDX Adaptive Transport und Enlightened Data Transport (EDT)
- HDX Rendezvous V2