Citrix DaaS

Überblick

Einführung

Citrix DaaS ist ein Dienst, der Anwendungs- und Desktop-Virtualisierung bietet und der IT die Kontrolle über On-Premises- oder Cloud-gehostete virtuelle Maschinen, Anwendungen und Sicherheit gibt und gleichzeitig den Zugriff von jedem Gerät und von überall aus ermöglicht. Endbenutzer können Anwendungen und Desktops unabhängig vom Betriebssystem und von der Benutzeroberfläche eines Geräts verwenden.

Mit Citrix DaaS können Sie für jedes Gerät sichere virtuelle Apps und Desktops bereitstellen und die Installation, Einrichtung und Upgrades größtenteils Citrix überlassen. Sie behalten die vollständige Kontrolle über Anwendungen, Richtlinien und Benutzer und bieten auf jedem Gerät die beste Benutzererfahrung.

Mit Citrix DaaS können Sie Workloads aus dem On-Premises-Datencenter und der öffentlichen Cloud in einer Hybridbereitstellung gemeinsam verwalten. Sie können eine Verbindung mit Microsoft Azure, Amazon Web Services (AWS) und Google Cloud sowie Hypervisors wie XenServer, Microsoft Hyper-V, Nutanix AHV und VMware vSphere herstellen. Das Multicloud-Konzept ermöglicht die flexible Bereitstellung von Anwendungen an weltweit verteilten Ressourcenstandorten.

Citrix DaaS bietet mehrere Möglichkeiten zur Bereitstellung von Apps und Desktops.

  • Unter Bereitstellungsmethoden werden die primären Methoden einschließlich Anwendungsfällen, Vorteilen und Nachteilen erläutert.
  • Der Artikel Bereitstellungsmodelle enthält eine Liste weiterer Möglichkeiten und einen VDI-Modellvergleich.

Citrix Managed Azure vereinfacht die Bereitstellung von virtuellen Apps und Desktops weiter. Citrix Managed Azure wird von Citrix auch für das Hosting von Azure-Workloads eingesetzt.

Informationen zu den Vorteilen des Service.

Siteüberblick

Die folgende Abbildung zeigt die Dienste und Komponenten, mit denen Citrix Administratoren in einer Citrix DaaS-Produktionsbereitstellung (= “Site”) arbeiten.

Service-Komponenten

Wie die Abbildung zeigt, verwaltet Citrix die Dienste und Komponenten für Benutzerzugriff und -verwaltung in Citrix Cloud. Die den Benutzern bereitgestellten Anwendungen und Desktops sind auf Maschinen an einem oder mehreren Ressourcenstandorten. In Citrix DaaS-Bereitstellungen enthalten Ressourcenstandorte Komponenten aus dem Zugriffslayer und dem Ressourcenlayer: Jeder Ressourcenstandort wird als Zone betrachtet.

Wenn Sie kürzlich eine Migration von Citrix Virtual Apps and Desktops durchgeführt haben, werden Sie feststellen, dass Citrix DaaS die in einer On-Premises-Bereitstellung erforderliche Einrichtung von Komponenten größtenteils überflüssig macht.

Von Citrix verwaltete Komponenten und Dienste

  • Delivery Controller: Citrix DaaS bietet Funktionen wie den Lastausgleich von Anwendungen und Desktops, die Authentifizierung von Benutzern und das Brokering oder Priorisieren von Verbindungen direkt aus der Cloud, ohne Verwaltung von Delivery Controllern, wie in Citrix Virtual Apps and Desktops.

  • Datenbanken: Daten zur Sitekonfiguration, Überwachung und Konfigurationsprotokollierung werden vom Cloud-Dienst gespeichert, wodurch die SQL-Datenbankanforderung der On-Premises-Version von Citrix Virtual Apps and Desktops entfällt.

  • Lizenzierung: Verwaltet Lizenzen und stellt Nutzungsstatistiken bereit.

  • Managementschnittstellen: Siehe Managementschnittstellen. Viele Aufgaben sind auch in Service-APIs verfügbar.

  • Überwachungskonsole: Die Konsole Überwachen ermöglicht es Support- und Helpdesk-Teams die Umgebung zu überwachen, rechtzeitig potenzielle Probleme zu behandeln und Supportaufgaben für die Endbenutzer auszuführen. Es wird Folgendes angezeigt:

    • Echtzeit-Sitzungsdaten vom Brokerdienst auf dem Controller, einschließlich Daten vom Brokeragent auf dem Virtual Delivery Agent (VDA)

    • Historische Daten vom Überwachungsdienst auf dem Controller

    • Daten zum HDX-Verkehr (auch “ICA-Verkehr”)

  • Cloud Connectors: Ein Cloud Connector ist der Kommunikationskanal zwischen den Komponenten in der Citrix Cloud und den Komponenten am Ressourcenstandort. Am Ressourcenstandort fungiert der Cloud Connector als Proxy für den Delivery Controller in Citrix Cloud.

    Jeder Ressourcenstandort enthält mindestens einen Cloud Connector. Zwei oder mehr Cloud Connectors werden zu Redundanzzwecken empfohlen.

    • Wenn Sie die vollständige Konfiguration zum Maschinen-Provisioning verwenden, installieren Sie zuerst Cloud Connectors über die Citrix Cloud-Konsole. Einzelheiten finden Sie unter “Cloud Connectors”.
    • Wenn Sie Azure-Maschinen mit Quick Deploy bereitstellen, erstellt Citrix den Ressourcenstandort und Cloud Connectors für Sie, wenn Sie den Katalog erstellen.

    Nach der Installation der Cloud Connectors werden diese von Citrix verwaltet und aktualisiert. Der Kunde muss sich lediglich um Windows-Updates und -Patches für den Cloud Connector kümmern.

Managementschnittstellen

Auf der Registerkarte Verwalten von Citrix DaaS können Sie die folgenden Schnittstellen auswählen.

Vollständige Konfiguration

Die Oberfläche Verwalten > Vollständige Konfiguration ermöglicht Folgendes:

  • Anzeigen eines Überblicks über Ihre Citrix DaaS-Bereitstellung und die neuesten Features über die Homepage.

  • Erstellen und Verwalten von Verbindungen mit Hosts.

  • Erstellen und Verwalten von Katalogen für die Maschinen, welche die den Benutzern zur Verfügung gestellten Apps und Desktops enthalten.

  • Erstellen und Verwalten von Bereitstellungsgruppen und (optional) Anwendungsgruppen.

  • Erstellen und Verwalten von Citrix Richtlinien, die die Verwendung und das Verhalten von HDX-Technologien und -Features steuern sowie Verwaltung auf Siteebene. Dazu gehören Richtlinieneinstellungen für Sitzungen, adaptiven Transport, Geräte, Grafiken, Multimedia, Inhaltsumleitung und VDAs.

  • Konfiguration des Features delegierte Administration, um rollenbasierte Administratoren zu erstellen, die über bestimmte Berechtigungsbereiche verfügen.

  • Verwalten des Features Autoscale zur proaktiven Energieverwaltung von Maschinen, die Apps und Desktops bereitstellen.

  • Lastausgleich bei Maschinen

  • Systemintegritätsprüfungen auf den VDAs zur Diagnose und Behebung von Problemen.

  • Anzeigen des Konfigurationsprotokolls zur Überprüfung des Zeitpunkts und Urhebers von Konfigurationsänderungen und anderen Verwaltungsaktivitäten.

Quick Deploy

Über die Oberfläche Verwalten > Quick Deploy können Sie Microsoft Azure-Workloads mit Citrix Managed Azure-Abonnement oder Ihrem eigenen Azure-Abonnement mühelos bereitstellen und verwalten. Weitere Informationen finden Sie unter Quick Deploy und Citrix Managed Azure. In Quick Deploy ist Folgendes möglich:

  • Erstellen und Verwalten von Katalogen.

  • Erstellen und Anpassen von Images auf der Grundlage von Images, die von Citrix vorbereitet wurden, oder solchen, die Sie aus Ihrem Azure-Abonnement importieren.

Weitere Informationen finden Sie unter Quick Deploy.

Umgebungsverwaltung

Über die Umgebungsverwaltung können Sie mithilfe der Technologien zur intelligenten Ressourcen- und Profilverwaltung die optimale Leistung sowie die bestmöglichen Desktopanmeldezeiten und Anwendungsreaktionszeiten erzielen. Weitere Informationen finden Sie unter Workspace Environment Management.

Vom Kunden verwaltete Komponenten und Technologien

  • Citrix Gateway: Wenn Benutzer eine Verbindung von außerhalb der Unternehmensfirewall herstellen, können diese Verbindungen in Citrix DaaS mit Citrix Gateway und TLS geschützt werden. Das Citrix Gateway bzw. das virtuelle VPX-Gerät ist ein SSL-VPN-Gerät, das in der DMZ bereitgestellt wird. Es bietet einen sicheren Einzelzugangspunkt durch die Unternehmensfirewall.

    Citrix installiert und verwaltet den Citrix Gateway Service in Citrix Cloud. Sie können Citrix Gateway optional auch an Ressourcenstandorten installieren.

  • Active Directory: Active Directory wird für die Authentifizierung und Autorisierung verwendet. Es authentifiziert Benutzer und stellt sicher, dass sie Zugriff auf die richtigen Ressourcen erhalten. Die Identität der Abonnenten legt fest, auf welche Citrix Cloud-Services sie zugreifen können. Die Identität entstammt Active Directory-Domänenkonten, die über die Domänen im Ressourcenstandort bereitgestellt werden.

  • Identitätsanbieter (IdP): Der IdP ist die letzte Instanz im Hinblick auf die Identität von Benutzern. Unterstützt werden folgende Identitätsanbieter: On-Premises-Active Directory, Active Directory plus Token, Azure Active Directory, Citrix Gateway und Okta. Weitere Informationen:

  • Virtual Delivery Agents (VDAs): Auf jeder physischen oder virtuellen Maschine, die Ressourcen (Anwendungen und Desktops) bereitstellt, muss ein Citrix VDA installiert sein. VDAs erstellen und verwalten die Verbindung zwischen der Maschine, auf denen sie installiert sind, und dem Benutzergerät und wenden die für die Sitzung konfigurierten Richtlinien an.

    Der VDA registriert sich unter Verwendung eines Cloud Connectors am Ressourcenstandort als Proxy bei einem Delivery Controller.

    Es stehen mehrere VDA-Typen zur Verfügung:

    • Mit VDAs für Multisitzungs-Windows-OS können mehrere Benutzer gleichzeitig eine Verbindung mit dem Server herstellen. Dieser VDA-Typ wird normalerweise auf Windows-Servern installiert.
    • Mit VDAs für Einzelsitzungs-Windows-OS kann jeweils ein Benutzer eine Verbindung zu einer Maschine herstellen. Dieser VDA-Typ wird normalerweise für VDI verwendet.

      Eine Kernversion dieses VDA-Typs ist für die Verwendung mit dem Feature Remote-PC-Zugriff verfügbar. Sie enthält eine Teilmenge der Features des vollständigen Einzelsitzungs-VDA.

    • Linux VDAs unterstützen virtuelle Apps und Desktops auf der Basis von RHEL, CentOS, SUSE und Ubuntu.

    In der vorliegenden Dokumentation wird mit “VDA” sowohl der Agent als auch die Maschine, auf der dieser installiert ist, bezeichnet.

  • Hypervisors und Clouddienste: In den meisten Produktionssites werden die App- und Desktop-Instanzen (Workloads), die Sie den Benutzern zur Verfügung stellen (“veröffentlichen”), von einem unterstützten Hypervisor oder Clouddienst gehostet. (Das Feature Remote-PC-Zugriff wird normalerweise für physische Maschinen verwendet. Daher nutzt es keine Hypervisors oder Clouddienste für die Maschinenbereitstellung.)

    • Wenn Sie die Oberfläche der vollständigen Konfiguration verwenden, erstellen Sie zunächst eine Verbindung zu einem unterstützten Host-Hypervisor oder Clouddienst. Verwenden Sie dann ein über diesen Host erstelltes Image, um in der vollständigen Konfiguration einen Katalog von Maschinen mit den App- und Desktop-Instanzen zu erstellen. Anschließend erstellen Sie eine Bereitstellungsgruppe. Citrix bietet viele Tools, die die Erstellung und Wartung solcher Sitzungshosts vereinfachen.

    • Wenn Sie Quick Deploy zur Bereitstellung von Azure-Workloads verwenden, müssen Sie nur den Katalog erstellen. Sie können zwar beim Erstellen des Katalogs Ihr eigenes Azure-Abonnement verwenden, die Verwendung eines Citrix Managed Azure-Abonnements macht aber auch die Verwaltung des Hosts überflüssig.

    Die von Ihnen veröffentlichten App- und Desktop-Instanzen können in On-Premises-Bereitstellungen, öffentlichen Clouds oder Hybridumgebungen gehostet werden.

  • Citrix StoreFront: Citrix StoreFront ist der Vorgänger des cloudgehosteten Citrix Workspace. Es wird als Webinterface für den Zugriff auf Anwendungen und Desktops verwendet.

    Sie können StoreFront-Server optional in Ressourcenstandorten installieren. Lokale Stores können bei Netzwerkausfällen zur Bereitstellung von Apps und Desktops beitragen. Für das Feature Lokaler Hostcache ist an jedem Ressourcenstandort (jeder Zone) ein kundenverwaltetes StoreFront erforderlich.

    Informationen zur Verwendung von StoreFront in einer Service-Umgebung finden Sie unter Benutzerzugriff.

Von Ihnen konfigurierte Objekte für die Bereitstellung von Desktops und Anwendungen

Sie konfigurieren die folgenden Elemente für die Bereitstellung von Apps und Desktops in einer Produktionsumgebung.

  • Hostverbindung: Eine Hostverbindung (siehe oben) unterstützt die Kommunikation zwischen Komponenten in der Steuerungsebene (Citrix Cloud) und den VDAs an einem Ressourcenstandort. Die Verbindungsspezifikationen umfassen:

    • Adresse und Anmeldeinformationen für den Zugriff auf den Host
    • Speichermethode und Maschinen für die Speicherung
    • Netzwerk zur Verwendung durch die VMs

    Hinweis: Wenn Sie Quick Deploy verwenden, müssen Sie keine Verbindung erstellen. Und wenn Sie Citrix Managed Azure verwenden, verwaltet Citrix auch das Hosting.

  • Katalog: In den Oberflächen der vollständigen Konfiguration und der Überwachung werden Kataloge als “Maschinenkataloge” bezeichnet. Ein Katalog ist eine Sammlung von virtuellen oder physischen Maschinen, die den gleichen Betriebssystemtyp haben (z. B. Multisitzungs-Windows-OS oder Einzelsitzungs-Ubuntu)

    When creating a catalog, you usually use an image, which is also known as a template. (Remote PC Access catalogs usually contain physical machines, so no image is needed.)

    • When using Quick Deploy, Citrix provides several Citrix prepared images you can use to create your own customized images. Or, you can import images from your own Azure subscription.

    • When using Full Configuration to create VMs using a supported host type, the image usually must be created and reside on a host machine. When creating the catalog, you provide the path to that image.

    Regardless of where the image resides, you can install applications on the image, if you want those apps on all machines created from that image (and don’t want to virtualize those apps).

    After the image is ready, you create the catalog.

    • For VMs, MCS creates the machines and the catalog.
    • For Remote PC Access, MCS simply creates the catalog, because the physical machines already exist.

    For more information about MCS, see Image management.

  • Bereitstellungsgruppe: Über Bereitstellungsgruppen wird Folgendes spezifiziert:

    • Eine oder mehrere Maschinen aus einem Katalog
    • Benutzer, die auf Maschinen zugreifen dürfen.
    • Anwendungen und Desktops, auf die Benutzer über Workspace zugreifen können.

    Bei Verwendung von Quick Deploy wird automatisch eine Bereitstellungsgruppe erstellt. (Erscheint nur in der Oberfläche der vollständigen Konfiguration.)

  • Anwendungsgruppe: Über Anwendungsgruppen können Sie Anwendungssammlungen verwalten. Sie können Anwendungsgruppen für Anwendungen erstellen, die in verschiedenen Bereitstellungsgruppen oder von einer Benutzerteilgruppe innerhalb einer Bereitstellungsgruppe verwendet werden. Anwendungsgruppen sind optional.

Citrix Managed Azure

Citrix Managed Azure steht optional in mehreren Citrix DaaS-Editionen zur Verfügung. Citrix Managed Azure vereinfacht die Bereitstellung von virtuellen Apps und Desktops aus Azure. Citrix verwaltet die Infrastruktur für das Hosting von Azure-Workloads.

Mit Citrix Managed Azure erhalten Sie ein dediziertes von Citrix verwaltetes Azure-Abonnement und einen Ressourcenstandort. In dem Azure-Abonnement erstellen Sie einen Katalog mit VMs. Sie haben folgende Möglichkeiten:

  • Bereitstellen von Einzelsitzungs- und Multisitzungs-Windows-OS-Maschinen oder Linux-OS-Maschinen aus diversen unterstützten Versionen
  • Auswahl aus einer kuratierten Liste von Rechenarten und Speicheroptionen in ausgewählten Regionen
  • Bereitstellen persistenter oder nicht persistenter Workloads auf den Maschinen
  • Auswahl aus mehreren von Citrix bereitgestellten Images, auf denen der neueste VDA installiert ist Anschließend erstellen Sie über die Citrix Oberfläche Ihr eigenes Image aus dieser Vorlage und passen es an. Sie können Images auch aus Ihrem Azure-Abonnement importieren und verwenden.

Citrix verwaltet zwar Azure-Kapazität, doch können Sie zur Verbindung von Ressourcen Azure VNet-Peering verwenden, wenn Sie mit Ressourcen in Ihrem Azure-Abonnement kommunizieren möchten. Sie können auch eine direkte Verbindung mit On-Premises-Ressourcen über Citrix SD-WAN herstellen.

Informationen zu Sicherheit und Zuständigkeiten bei der Verwendung von Citrix Managed Azure finden Sie unter Technical security overview for Citrix Managed Azure.

Bestellung von Citrix Managed Azure

Für ein Citrix Managed Azure-Abonnement müssen Sie ein unterstütztes Citrix Serviceangebot abonnieren und dann Citrix Managed Azure Consumption Funds bestellen. Sie können Citrix DaaS und Consumption Funds über Citrix oder bei Azure Marketplace bestellen. Citrix Managed Azure wird bei den folgenden Service-Angeboten unterstützt:

  • Citrix Workspace Premium Plus
  • Citrix DaaS-, Advanced-, Advanced Plus- und Premium-Editionen
  • Citrix DaaS Standard für Azure Edition

Weitere Informationen finden Sie unter Sign up for Citrix DaaS.

Vorteile von Citrix Managed Azure

Die Verwendung von Citrix Managed Azure bietet mehrere Vorteile:

  • Schnellster Weg zu den Vorzügen einer Hybrid-Cloud
  • Auslagerung der IT-Infrastrukturverwaltung. Die IT hat die Kontrolle ohne die Herausforderungen rund um Verwaltung und Wartung bewältigen zu müssen.
  • Schnelles Skalieren von Arbeitslösungen
  • Separates, von Citrix verwaltetes und gepflegtes Azure-Abonnement. Bietet eine Trennung von anderen Azure-Abonnements.
  • Flexible Erstellung und Verwaltung von Workloads mit eigenen Azure-Abonnements. Ihre Bereitstellung kann Workloads umfassen, die das Citrix Managed Azure-Abonnement verwenden und solche, die Ihre eigenen Azure-Abonnements verwenden.
  • Verwendung eines verbrauchsbasierten IaaS-Modells.
  • Mit verschiedenen Technologien können Verbindungen zu Ihren On-Premises-Netzwerken hergestellt werden (etwa Azure VNet-Peering und SD-WAN). Auf diese Weise können die Benutzer auf die Ressourcen Ihres Netzwerks wie Dateiserver zugreifen.

Zum Bereitstellen und Verwalten von Citrix Managed Azure von diesem Dienst aus wird die Managementschnittstelle Quick Deploy verwendet.

Weitere Informationen erhalten Sie von Ihrem Citrix Vertreter.

Bereitstellen von Anwendungen und Desktops für die Benutzer

Citrix Workspace

Abonnenten (Benutzer) greifen über Citrix Workspace auf ihre Desktops und Anwendungen zu.

Nach der Installation und Konfiguration von Citrix DaaS erhalten Sie einen URL-Link für den Workspace. Die Workspace-URL wird an zwei Stellen angezeigt:

  • Klicken Sie in der Citrix Cloud-Konsole im Menü links oben auf Workspacekonfiguration. Die Registerkarte Zugriff enthält die Workspace-URL.
  • Auf dem Begrüßungsbildschirm von Citrix DaaS wird am unteren Seitenrand die Workspace-URL angezeigt.

Testen Sie den Link für die Workspace-URL und geben Sie ihn dann für Ihre Abonnenten (Benutzer) frei, damit diese Zugriff auf ihre Apps und Desktops erhalten. Ihre Abonnenten können ohne zusätzliche Konfiguration auf die Workspace-URL zugreifen.

Workspaces konfigurieren Sie in Citrix Cloud.

  • Angeben, welche Services mit Citrix Workspace integriert sind.
  • Die URL anpassen, die Ihre Abonnenten für den Zugriff auf ihren Workspace verwenden.
  • Das Erscheinungsbild der Workspaces der Abonnenten anpassen, z. B. Logos, Farben und Voreinstellungen.
  • Angeben, wie sich Abonnenten für bei dem Workspace authentifizieren, z. B. mit Active Directory oder Azure Active Directory.
  • Angeben, welche externe Konnektivität für Ressourcenstandorte von Ihren Abonnenten verwendet wird.

Weitere Informationen finden Sie unter Citrix Workspace.

Citrix Workspace-App

Benutzerseitig wird die Citrix Workspace-App auf Benutzergeräten, virtuellen Desktops und ähnlichen Endpunkten installiert. Die Citrix Workspace-App bietet Benutzern schnellen und sicheren Self-Service-Zugriff auf Dokumente, Anwendungen und Desktops über jedes beliebige Gerät (Smartphone, Tablet, PC usw.). Citrix Workspace-App bietet bedarfsgesteuerten Zugriff auf Windows-, Web- und SaaS-Anwendungen.

Bei Geräten, auf denen die Citrix Workspace-App-Software nicht installiert werden kann, ermöglicht die Citrix Workspace-App für HTML5 eine Verbindung über einen HTML5-kompatiblen Webbrowser.

Die Citrix Workspace-App ist für verschiedene Betriebssysteme verfügbar. Einzelheiten finden Sie unter Citrix Workspace-App.

Servicelevelziele

Citrix DaaS basiert auf bewährten Methoden der Branche, um eine Cloudskalierung und einen hohen Grad an Serviceverfügbarkeit zu erreichen.

Ausführliche Informationen zur Verpflichtung von Citrix bezüglich Verfügbarkeit von Citrix Cloud-Diensten finden Sie unter Servicelevelziele.

Die Erfüllung dieses Ziels kann laufend unter https://status.cloud.com überwacht werden.

Einschränkungen

Die Kalkulation des Servicelevelziels schließt den Verlust der Verfügbarkeit unter folgenden Bedingungen aus:

  • Die in der Produktdokumentation unter https://docs.citrix.com angegebenen Konfigurationsanforderungen von Citrix DaaS wurden vom Kunden nicht erfüllt.
  • Der Ausfall wurde durch eine nicht von Citrix verwaltete Komponente verursacht, einschließlich, aber nicht beschränkt auf vom Kunden gesteuerte physische und virtuelle Maschinen, vom Kunden installierte und gepflegte Betriebssysteme, vom Kunden installierte und gesteuerte Netzwerkgeräte oder andere Hardware, vom Kunden definierte und gesteuerte Sicherheitseinstellungen, Gruppenrichtlinien und andere Konfigurationsrichtlinien, mit dem Anbieter der öffentlichen Cloud oder dem Internetdienstanbieter zusammenhängende Störungen sowie andere Ausfälle und Störungen, die sich der Kontrolle von Citrix entziehen.
  • Serviceunterbrechungen, deren Ursachen sich der Kontrolle von Citrix entziehen, z. B. Naturkatastrophen, Kriege, Terrorakte oder Handlungen von Behörden/Regierungsorganen.

Weitere Informationen

Erste Schritte

Informationen zum Einrichten Ihrer Bereitstellung finden Sie unter Planen und Erstellen einer Bereitstellung. Diese Zusammenfassung führt Sie durch die wichtigsten Schritte des Prozesses und bietet Links zu weiteren Informationen und detaillierten Anleitungen.