Citrix®-Integration für Windows 365

Die Citrix-Integration für Windows 365 ermöglicht Ihnen die Integration von Citrix Cloud™ mit Windows 365, um Citrix HDX-Technologien für ein verbessertes und sichereres Windows 365 Cloud PC-Erlebnis zu nutzen, zusätzlich zu anderen Citrix Cloud-Diensten für eine verbesserte Verwaltbarkeit.

Voraussetzungen

Im Folgenden sind die Voraussetzungen für die Lösung aufgeführt:

Citrix

  • Citrix DaaS™
  • Citrix-Administratorkonto mit vollständigen Administratorrechten.
    • Beachten Sie, dass die Administratorrolle für die schnelle Bereitstellung (Quick Deploy) derzeit nicht mit der Citrix-Integration für Windows 365 unterstützt wird.
  • Der Quick Deploy für Windows 365 Cloud Service muss aktiviert sein.
  • Cloud-PCs müssen Zugriff auf Folgendes haben:
    • Citrix Cloud-Registrierungsdienst:
      • https://api.cloud.com/cloudpcregistration

Hinweis:

Regionsspezifische Citrix Cloud-Registrierungsendpunkte wurden eingestellt.

  • https://*.xendesktop.net auf TCP 443. Wenn Sie nicht alle Subdomains auf diese Weise zulassen können, können Sie https://<customer_ID>.xendesktop.net verwenden, wobei <customer_ID> Ihre Citrix Cloud-Kunden-ID ist, wie sie im Citrix Cloud-Administratorportal angezeigt wird.
  • https://*.*.nssvc.net auf TCP 443 für die Steuerungsverbindung mit dem Gateway-Dienst.
  • https://*.*.nssvc.net auf TCP 443 und UDP 443 für HDX-Sitzungen über TCP bzw. EDT.

    Hinweis:

    Wenn Sie nicht alle Subdomains mit https://*.*.nssvc.net zulassen können, können Sie stattdessen https://*.c.nssvc.net und https://*.g.nssvc.net verwenden. Weitere Informationen finden Sie im Knowledge Center-Artikel CTX270584.

  • https://*.infra.windows365.microsoft.com und https://cpcstprovprod*.blob.core.windows.net zum Herunterladen des VDA und des VDA-Registrierungstools.
  • https://*.dl.delivery.mp.microsoft.com zum Herunterladen der Microsoft Edge WebView2 Runtime während der Installation der Citrix Workspace-App (siehe Zulassungsliste für Microsoft Edge-Endpunkte für Details).
  • https://msedge.api.cdp.microsoft.com für Update-Prüfungen der Microsoft Edge WebView2 Runtime.
  • Wenn Sie Entra Hybrid Joined Cloud-PCs bereitstellen, finden Sie unter Entra Hybrid Joined-Bereitstellungen zusätzliche Anforderungen, die speziell für Entra Hybrid Joined-Umgebungen gelten.

Microsoft

  • Microsoft Intune-Berechtigung
  • Entra ID-Verzeichnis im selben Tenant wie Microsoft Intune
  • Windows 365 Enterprise- oder Windows 365 Frontline-Lizenzen im selben Tenant wie Microsoft Intune

Hinweis:

Bei Verwendung von Windows 365 Frontline wird nur der dedizierte Modus unterstützt. Der gemeinsame Modus kann derzeit nicht mit Citrix verwendet werden.

  • Azure-Administratorkonto:
    • Entra ID Globaler Administrator
    • Intune Globaler Administrator
  • Cloud-PCs müssen über die entsprechende PowerShell-Ausführungsrichtlinienkonfiguration verfügen, um die automatische Installation und Konfiguration des VDA zu ermöglichen
    • Die Ausführungsrichtlinie muss eine der folgenden sein: AllSigned, Bypass, RemoteSigned oder Unrestricted
    • Der Geltungsbereich muss MachinePolicy oder LocalMachine sein

      Hinweis:

      Beachten Sie, dass der Geltungsbereich MachinePolicy Vorrang vor LocalMachine hat. Stellen Sie daher sicher, dass die Konfiguration der Ausführungsrichtlinie so eingestellt ist, dass die effektive Ausführungsrichtlinie angemessen ist. Weitere Informationen finden Sie unter PowerShell-Ausführungsrichtlinien.

Unterstützte Konfigurationen

Citrix für Windows 365 unterstützt die Integration in Windows 365-Bereitstellungen mit Entra-verbundenen und Entra-Hybrid-verbundenen Cloud-PCs. Im Folgenden finden Sie Details zu den unterstützten Konfigurationen für jedes Szenario.

Unterstützte Infrastruktur

Maschinenidentität Citrix Cloud CVAD On-Prem Citrix® StoreFront Cloud Citrix® StoreFront NetScaler Gateway Service NetScaler Gateway
Entra beigetreten Ja Nein Ja Nein Ja Nein
Entra hybrid beigetreten Ja Nein Ja Ja Ja Ja

Hinweis

Weder Local Host Cache (LHC) noch Service Continuity sind für Entra-Hybrid-verbundene Cloud-PCs verfügbar, wenn StoreFront mit dem standardmäßigen konnektorlosen VDA-Modell verwendet wird. Siehe Entra-Hybrid-verbundene Bereitstellungen, wenn Sie LHC bei der Verwendung von StoreFront und Entra-Hybrid-verbundenen Cloud-PCs nutzen möchten.

Unterstützte Identitätsanbieter

Maschinenidentität Microsoft Entra ID Active Directory Active Directory + Token Okta SAML Citrix Gateway Adaptive Authentifizierung
Entra-verbunden Ja Nein Nein Nein Ja Nein Nein
Entra hybrid beigetreten Ja Ja Ja Ja Ja Ja Ja

Hinweis

Wenn Sie Microsoft Entra ID oder SAML als Identitätsanbieter mit StoreFront Cloud verwenden, empfehlen wir die Verwendung von Microsoft Single Sign-On für DaaS, um Single Sign-On (SSO) für Cloud-PCs zu ermöglichen.

Wenn Ihre Cloud-PCs Microsoft Entra hybrid joined sind und Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token verwenden, können Sie alternativ auch den Citrix Federated Authentication Service (FAS) verwenden, um Single Sign-On (SSO) für den Cloud-PC zu erreichen. Weitere Informationen finden Sie in der FAS-Dokumentation.

Konfigurationsübersicht

Um W365 zu konfigurieren, führen Sie die folgenden Schritte der Reihe nach aus:

  1. Citrix Connector für Windows 365 aktivieren
  2. Azure Active Directory mit Citrix Cloud verbinden
  3. StoreFront Cloud konfigurieren
  4. Windows 365 mit Citrix Cloud verbinden
  5. Citrix-Lizenzen Ihren Benutzern zuweisen
  6. Cloud-PCs bereitstellen

Sobald Citrix-Lizenzen Benutzern zugewiesen sind, teilt Citrix dem Windows 365-Dienst mit, dass die ausgewählten Benutzer berechtigt sind, Citrix für den Zugriff auf ihre Cloud-PCs zu verwenden. Wenn die ausgewählten Benutzer bereits Cloud-PCs bereitgestellt haben, installiert Windows 365 automatisch den Citrix Virtual Delivery Agent (VDA) auf diesen Cloud-PCs und schaltet den Benutzerzugriff auf Citrix um. Wenn den ausgewählten Benutzern keine Cloud-PCs zugewiesen sind, wird der VDA sofort nach der Bereitstellung des Cloud-PCs zum Zeitpunkt der Windows 365-Lizenzzuweisung installiert.

Nach der Installation des VDA registriert er sich bei Citrix Cloud, und alle erforderlichen Maschinenkataloge und Bereitstellungsgruppen werden automatisch erstellt. Cloud-PCs sind dann über eine StoreFront Cloud verfügbar. Für jede Windows 365-Bereitstellungsgruppe wird außerdem eine Citrix-Richtlinie erstellt, um die erforderlichen Funktionen zu aktivieren.

Die nächsten Abschnitte enthalten detaillierte Anweisungen für jeden der oben genannten Konfigurationsschritte.

Hinweis:

Citrix empfiehlt, den VDA-Upgrade-Dienst zu nutzen, um VDA-Upgrades auf Ihren Cloud-PCs zu verwalten. Weitere Informationen finden Sie unter:

Einschränkungen und bekannte Probleme

  • Citrix HDX™ Plus für Windows 365 ist in Citrix Cloud Japan, Citrix Cloud Gov oder CSP-Mandanten nicht verfügbar.
  • Die Anmeldung mit Windows Hello im virtuellen Desktop wird nur mit PIN unterstützt. Biometrische Authentifizierungsmethoden (Gesichtserkennung, Fingerabdruckerkennung und Iriserkennung) werden derzeit nicht unterstützt.
  • Wenn Sie direkte Windows-Upgrades durchführen, müssen Sie auf eine der folgenden Windows-Versionen aktualisieren. Andernfalls kann der VDA nach dem Upgrade nicht bei der Citrix-Site registriert werden, und Benutzer können ihre Desktops nicht starten.

Zusätzliche Ressourcen

Citrix®-Integration für Windows 365