Citrix® für Windows 365
Citrix für Windows 365 ermöglicht Ihnen die Integration von Citrix Cloud™ mit Windows 365, um Citrix HDX-Technologien für ein verbessertes und sichereres Windows 365 Cloud PC-Erlebnis sowie andere Citrix Cloud-Dienste für eine verbesserte Verwaltbarkeit zu nutzen.
Voraussetzungen
Im Folgenden sind die Voraussetzungen für die Lösung aufgeführt:
Citrix
- Citrix DaaS™
- Citrix Administratorkonto mit vollständigen Administratorrechten.
- Cloud-PCs müssen Zugriff auf Folgendes haben:
- Citrix Cloud-Registrierungsdienst:
- USA:
https://cloudpcregistration.apps.cloud.com - EU:
https://cloudpcregistration-eu.apps.cloud.com - APS:
https://cloudpcregistration-ap-s.apps.cloud.com
- USA:
-
https://*.xendesktop.netaufTCP 443. Wenn Sie nicht alle Subdomains auf diese Weise zulassen können, können Siehttps://<customer_ID>.xendesktop.netverwenden, wobei <customer_ID> Ihre Citrix Cloud-Kunden-ID ist, wie im Citrix Cloud-Administratorportal angezeigt. -
https://*.*.nssvc.netaufTCP 443für die Steuerverbindung mit dem Gateway Service. -
https://*.*.nssvc.netaufTCP 443undUDP 443für HDX-Sitzungen über TCP bzw. EDT.Hinweis:
Wenn Sie nicht alle Subdomains mit
https://*.*.nssvc.netzulassen können, können Sie stattdessenhttps://*.c.nssvc.netundhttps://*.g.nssvc.netverwenden. Weitere Informationen finden Sie im Knowledge Center-Artikel CTX270584. -
https://*.infra.windows365.microsoft.comundhttps://cpcstprovprod*.blob.core.windows.netzum Herunterladen des VDA und des VDA Registration Tool. -
https://*.dl.delivery.mp.microsoft.comzum Herunterladen der Microsoft Edge WebView2 Runtime während der Installation der Citrix Workspace-App (Einzelheiten finden Sie unter Zulassungsliste für Microsoft Edge-Endpunkte). -
https://msedge.api.cdp.microsoft.comfür Update-Prüfungen der Microsoft Edge WebView2 Runtime.
- Citrix Cloud-Registrierungsdienst:
- Wenn Sie Entra hybrid joined Cloud-PCs bereitstellen, finden Sie unter Entra hybrid joined deployments zusätzliche Anforderungen, die spezifisch für Entra hybrid joined Umgebungen sind.
Microsoft
- Microsoft Intune-Berechtigung
- Entra ID-Verzeichnis im selben Tenant wie Microsoft Intune
- Windows 365 Enterprise- oder Windows 365 Frontline-Lizenzen im selben Tenant wie Microsoft Intune
Hinweis:
Bei Verwendung von Windows 365 Frontline wird nur der dedizierte Modus unterstützt. Der freigegebene Modus kann derzeit nicht mit Citrix verwendet werden.
- Azure-Administratorkonto:
- Entra ID Global Administrator
- Intune Global Administrator
- Cloud-PCs müssen die entsprechende PowerShell-Ausführungsrichtlinienkonfiguration haben, um die automatische Installation und Konfiguration des VDA zu ermöglichen
- Die Ausführungsrichtlinie muss eine der folgenden sein: AllSigned, Bypass, RemoteSigned oder Unrestricted
- Der Geltungsbereich muss MachinePolicy oder LocalMachine sein
Hinweis:
Beachten Sie, dass der Geltungsbereich MachinePolicy Vorrang vor LocalMachine hat. Stellen Sie daher sicher, dass die Konfiguration der Ausführungsrichtlinie so eingestellt ist, dass die effektive Ausführungsrichtlinie angemessen ist. Weitere Informationen finden Sie unter PowerShell-Ausführungsrichtlinien.
Unterstützte Konfigurationen
Citrix für Windows 365 unterstützt die Integration mit Windows 365-Bereitstellungen mit Entra joined und Entra hybrid joined Cloud-PCs. Im Folgenden finden Sie Details zu den unterstützten Konfigurationen für jedes Szenario.
Unterstützte Infrastruktur
| Maschinenidentität | Citrix Cloud | CVAD On-Prem | Citrix Workspace™ | Citrix StoreFront™ | NetScaler Gateway Service | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Entra joined | Ja | Nein | Ja | Nein | Ja | Nein |
| Entra hybrid joined | Ja | Nein | Ja | Ja | Ja | Ja |
Hinweis
Weder Local Host Cache (LHC) noch Service Continuity sind für Entra hybrid joined Cloud-PCs verfügbar, wenn StoreFront mit dem standardmäßigen connectorlosen VDA-Modell verwendet wird. Siehe Entra hybrid joined deployments, wenn Sie LHC bei Verwendung von StoreFront und Entra hybrid joined Cloud-PCs nutzen möchten.
Unterstützte Identitätsanbieter
| Maschinenidentität | Azure Active Directory | Active Directory | Active Directory + Token | Okta | SAML | Citrix Gateway | Adaptive Authentication |
|---|---|---|---|---|---|---|---|
| Entra joined | Ja | Nein | Nein | Nein | Ja | Nein | Nein |
| Entra hybrid joined | Ja | Ja | Ja | Ja | Ja | Ja | Ja |
Hinweis
Wenn Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token mit Entra hybrid joined-Bereitstellungen verwenden, benötigen Sie den Citrix Federated Authentication Service (FAS), um Single Sign-On (SSO) zum Cloud-PC zu erreichen. Einzelheiten finden Sie in der FAS-Dokumentation.
Wenn Sie SAML als Identitätsanbieter verwenden möchten, lesen Sie die Citrix Cloud-Dokumentation für Informationen zur Konfiguration von SAML mit Entra ID-Identitäten.
Konfigurationsübersicht
Um W365 zu konfigurieren, führen Sie die folgenden Schritte der Reihe nach aus:
- Citrix Connector für Windows 365 aktivieren
- Azure Active Directory mit Citrix Cloud verbinden
- Citrix Workspace konfigurieren
- Windows 365 mit Citrix Cloud verbinden
- Citrix-Lizenzen Ihren Benutzern zuweisen
- Cloud-PCs bereitstellen
Sobald Citrix-Lizenzen Benutzern zugewiesen sind, teilt Citrix dem Windows 365-Dienst mit, dass die ausgewählten Benutzer berechtigt sind, Citrix für den Zugriff auf ihre Cloud-PCs zu verwenden. Wenn die ausgewählten Benutzer bereits Cloud-PCs bereitgestellt haben, installiert Windows 365 den Citrix Virtual Delivery Agent (VDA) automatisch auf diesen Cloud-PCs und schaltet den Benutzerzugriff auf Citrix um. Wenn den ausgewählten Benutzern keine Cloud-PCs zugewiesen sind, wird der VDA sofort nach der Bereitstellung des Cloud-PCs zum Zeitpunkt der Windows 365-Lizenzzuweisung installiert.
Nach der Installation des VDA registriert er sich bei Citrix Cloud, und alle notwendigen Maschinenkataloge und Bereitstellungsgruppen werden automatisch erstellt. Cloud-PCs sind dann über Citrix Workspace verfügbar. Eine Citrix-Richtlinie wird auch für jede Windows 365-Bereitstellungsgruppe erstellt, um erforderliche Funktionen zu aktivieren.
Die nächsten Abschnitte enthalten detaillierte Anweisungen für jeden der oben genannten Konfigurationsschritte.
Hinweis:
Citrix empfiehlt, den VDA Upgrade Service zu nutzen, um VDA-Upgrades auf Ihren Cloud-PCs zu verwalten. Weitere Informationen finden Sie unter:
Einschränkungen und bekannte Probleme
- Citrix HDX™ Plus für Windows 365 ist in Citrix Cloud Japan, Citrix Cloud Gov oder CSP-Tenants nicht verfügbar.
- Single Sign-On für Entra joined Cloud-PCs ist derzeit nicht verfügbar.
- Windows Hello wird für die Anmeldung am virtuellen Desktop nicht unterstützt. Weitere Informationen finden Sie unter Cloud-PCs bereitstellen.
- Wenn Sie In-Place-Windows-Upgrades durchführen, müssen Sie auf eine der folgenden Windows-Versionen aktualisieren. Andernfalls kann der VDA nach dem Upgrade nicht beim Citrix-Standort registriert werden, und Benutzer können ihre Desktops nicht starten.
- Windows 11 mit installiertem Kumulativem Update für Windows 11 (KB5028185) vom 11. Juli 2023 oder höher (Build 22621.1992 oder höher).
- Windows 10 mit installiertem Dynamischem Update für Windows 10 (KB5028311) vom 11. Juli 2023.