Citrix®-Integration für Windows 365

Die Citrix-Integration für Windows 365 ermöglicht Ihnen die Integration von Citrix Cloud™ mit Windows 365, um Citrix HDX-Technologien für ein verbessertes und sichereres Windows 365 Cloud PC-Erlebnis zu nutzen, zusätzlich zu anderen Citrix Cloud-Diensten für eine verbesserte Verwaltbarkeit.

Voraussetzungen

  • Die folgenden Voraussetzungen müssen für die Lösung erfüllt sein:

  • Citrix

    • Citrix DaaS™
  • Citrix-Administratorkonto mit vollständigen Administratorrechten.
    • Beachten Sie, dass die Administratorrolle für die schnelle Bereitstellung (Quick Deploy) derzeit nicht mit der Citrix-Integration für Windows 365 unterstützt wird.
    • Der Quick Deploy für den Windows 365 Cloud-Dienst muss aktiviert sein.
      • Cloud PCs müssen Zugriff auf Folgendes haben:
    • Citrix Cloud-Registrierungsdienst:
      • https://api.cloud.com/cloudpcregistration

Hinweis:

Regionsspezifische Citrix Cloud-Registrierungsendpunkte wurden eingestellt.

  • https://*.xendesktop.net über TCP 443. Wenn Sie nicht alle Subdomains auf diese Weise zulassen können, verwenden Sie https://<customer_ID>.xendesktop.net, wobei <customer_ID> Ihre Citrix Cloud-Kunden-ID ist, wie sie im Citrix Cloud-Administratorportal angezeigt wird.
  • https://*.*.nssvc.net über TCP 443 für die Steuerungsverbindung mit dem Gateway Service.
  • https://*.*.nssvc.net über TCP 443 und UDP 443 für HDX-Sitzungen über TCP bzw. EDT.
  • Hinweis:

  • Wenn Sie nicht alle Subdomains über https://*.*.nssvc.net zulassen können, können Sie stattdessen https://*.c.nssvc.net und https://*.g.nssvc.net verwenden. Weitere Informationen finden Sie im Knowledge Center-Artikel CTX270584.

  • https://*.infra.windows365.microsoft.com und https://cpcstprovprod*.blob.core.windows.net zum Herunterladen des VDA und des VDA-Registrierungstools.
  • https://*.dl.delivery.mp.microsoft.com zum Herunterladen der Microsoft Edge WebView2 Runtime während der Installation der Citrix Workspace-App (Details finden Sie unter Zulassungsliste für Microsoft Edge-Endpunkte).
  • https://msedge.api.cdp.microsoft.com für Update-Prüfungen der Microsoft Edge WebView2 Runtime.
    • Wenn Sie Entra hybrid joined Cloud PCs bereitstellen, lesen Sie Entra hybrid joined deployments für zusätzliche Anforderungen, die spezifisch für Entra hybrid joined Umgebungen sind.

Microsoft

  • Microsoft Intune-Berechtigung
    • Entra ID-Verzeichnis im selben Tenant wie Microsoft Intune
    • Windows 365 Enterprise- oder Windows 365 Frontline-Lizenzen im selben Tenant wie Microsoft Intune

Hinweis:

Bei Verwendung von Windows 365 Frontline wird nur der dedizierte Modus unterstützt. Der freigegebene Modus kann derzeit nicht mit Citrix verwendet werden.

  • Azure-Administratorkonto:
    • Entra ID Globaler Administrator
    • Intune Globaler Administrator
  • Cloud PCs müssen über die entsprechende PowerShell-Ausführungsrichtlinienkonfiguration verfügen, um die automatische Installation und Konfiguration des VDA zu ermöglichen
    • Die Ausführungsrichtlinie muss eine der folgenden sein: AllSigned, Bypass, RemoteSigned oder Unrestricted
    • Der Geltungsbereich muss MachinePolicy oder LocalMachine sein

      Hinweis:

      Beachten Sie, dass der Geltungsbereich MachinePolicy Vorrang vor LocalMachine hat. Stellen Sie daher sicher, dass die Konfiguration der Ausführungsrichtlinie so eingestellt ist, dass die effektive Ausführungsrichtlinie angemessen ist. Weitere Informationen finden Sie unter PowerShell-Ausführungsrichtlinien.

Unterstützte Konfigurationen

Citrix für Windows 365 unterstützt die Integration in Windows 365-Bereitstellungen mit Entra joined und Entra hybrid joined Cloud PCs. Im Folgenden finden Sie Details zu den unterstützten Konfigurationen für jedes Szenario.

Unterstützte Infrastruktur

Maschinenidentität Citrix Cloud CVAD On-Prem Citrix Workspace™ Citrix StoreFront™ NetScaler Gateway Service NetScaler Gateway
Entra joined Ja Nein Ja Nein Ja Nein
Entra hybrid joined Ja Nein Ja Ja Ja Ja

Hinweis

Weder Local Host Cache (LHC) noch Service Continuity sind für Entra hybrid joined Cloud PCs verfügbar, wenn StoreFront mit dem standardmäßigen konnektorlosen VDA-Modell verwendet wird. Siehe Entra hybrid joined deployments, wenn Sie LHC bei der Verwendung von StoreFront und Entra hybrid joined Cloud PCs nutzen möchten.

Unterstützte Identitätsanbieter

Maschinenidentität Azure Active Directory Active Directory Active Directory + Token Okta SAML Citrix Gateway Adaptive Authentifizierung
Entra joined Ja Nein Nein Nein Ja Nein Nein
Entra hybrid joined Ja Ja Ja Ja Ja Ja Ja

Hinweis

Wenn Sie Microsoft Entra ID oder SAML als Identitätsanbieter mit Citrix Workspace verwenden, empfehlen wir die Verwendung von Microsoft Single Sign-On für DaaS, um Single Sign-On (SSO) für Cloud PCs zu ermöglichen.

Wenn Ihre Cloud PCs Microsoft Entra hybrid joined sind und Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token verwenden, können Sie auch den Citrix Federated Authentication Service (FAS) als Alternative nutzen, um Single Sign-On (SSO) für den Cloud PC zu erreichen. Details finden Sie in der FAS-Dokumentation. * >

  • Konfigurationsübersicht

    • Um W365 zu konfigurieren, führen Sie die folgenden Schritte der Reihe nach aus:
    1. Citrix-Konnektor für Windows 365 aktivieren
    1. Azure Active Directory mit Citrix Cloud verbinden
    1. Citrix Workspace konfigurieren
    1. Windows 365 mit Citrix Cloud verbinden
    1. Citrix-Lizenzen Ihren Benutzern zuweisen
    1. Cloud PCs bereitstellen
  • Sobald Citrix-Lizenzen Benutzern zugewiesen sind, teilt Citrix dem Windows 365-Dienst mit, dass die ausgewählten Benutzer berechtigt sind, Citrix für den Zugriff auf ihre Cloud PCs zu verwenden. Wenn die ausgewählten Benutzer bereits Cloud PCs bereitgestellt haben, installiert Windows 365 den Citrix Virtual Delivery Agent (VDA) automatisch auf diesen Cloud PCs und schaltet den Benutzerzugriff auf Citrix um. Wenn den ausgewählten Benutzern keine Cloud PCs zugewiesen sind, wird der VDA sofort nach der Bereitstellung des Cloud PCs zum Zeitpunkt der Windows 365-Lizenzzuweisung installiert.

  • Nach der Installation registriert sich der VDA bei Citrix Cloud, und alle erforderlichen Maschinenkataloge und Bereitstellungsgruppen werden automatisch erstellt. Cloud PCs sind dann über Citrix Workspace verfügbar. Für jede Windows 365-Bereitstellungsgruppe wird außerdem eine Citrix-Richtlinie erstellt, um die erforderlichen Funktionen zu aktivieren.

  • Die nächsten Abschnitte enthalten detaillierte Anweisungen für jeden der oben genannten Konfigurationsschritte.

  • Hinweis:

    Citrix empfiehlt, den VDA-Upgrade-Dienst zu nutzen, um VDA-Upgrades auf Ihren Cloud PCs zu verwalten. Weitere Informationen finden Sie unter den folgenden Links:

Einschränkungen und bekannte Probleme

  • Citrix HDX™ Plus für Windows 365 ist in Citrix Cloud Japan, Citrix Cloud Gov oder CSP-Tenants nicht verfügbar.
  • Die Anmeldung mit Windows Hello im virtuellen Desktop wird nur mit PIN unterstützt. Biometrische Authentifizierungsmethoden (Gesichtserkennung, Fingerabdruckerkennung und Iriserkennung) werden derzeit nicht unterstützt.

  • Wenn Sie direkte Windows-Upgrades durchführen, müssen Sie auf eine der folgenden Windows-Versionen aktualisieren. Andernfalls kann sich der VDA nach dem Upgrade nicht bei der Citrix Site registrieren, und Benutzer können ihre Desktops nicht starten.

Zusätzliche Ressourcen

Citrix®-Integration für Windows 365