Citrix Virtual Apps and Desktops

Einstellungen

Hinweis:

Sie können Ihre Citrix Virtual Apps and Desktops™-Bereitstellung mithilfe von zwei Verwaltungskonsolen verwalten: Web Studio (webbasiert) und Citrix Studio (Windows-basiert). Dieser Artikel behandelt nur Web Studio. Informationen zu Citrix Studio finden Sie im entsprechenden Artikel in Citrix Virtual Apps and Desktops 7 2212 oder früher.

Sie können diese Einstellungen in Web Studio verwalten:

Authentifizierung verwalten

Standardmäßig melden sich Benutzer mit ihrem Domänenbenutzernamen und Kennwort bei Web Studio an. Sie können auch eine andere Authentifizierungsmethode für Benutzer wählen, z. B. die Smartcardauthentifizierung oder die integrierte Windows-Authentifizierung.

Verwalten mit Studio

Gehen Sie wie folgt vor, um eine Authentifizierungsmethode für Benutzer auszuwählen:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.

  2. Suchen Sie die Kachel Authentifizierung und klicken Sie auf Bearbeiten, um eine Option auszuwählen:

    • Domänenanmeldeinformationen
    • Domänenanmeldedaten oder integrierte Windows-Authentifizierung

      Wenn die integrierte Windows-Authentifizierung aktiviert ist, können Benutzer mit ihren Windows-Anmeldeinformationen (Kerberos/NTLM) oder einem Clientzertifikat auf Web Studio zugreifen.

      Wenn Web Studio und Delivery Controller™ auf unterschiedlichen Maschinen installiert sind, aktivieren Sie für die Funktion der integrierten Windows-Authentifizierung “Cross-Origin-Zugriff zulassen” und fügen Sie die URL des Web Studio-Servers zur Zulassungsliste hinzu.

      Wichtig

      Die integrierte Windows-Authentifizierung funktioniert nicht, wenn Web Studio als Proxy für Delivery Controller konfiguriert ist.

    • Smartcardauthentifizierung
    • Domänenanmeldeinformationen oder Smartcardauthentifizierung

      Für die Aktivierung der Smartcardauthentifizierung ist eine zusätzliche Konfiguration erforderlich. Weitere Informationen finden Sie unter Smartcardauthentifizierung für Web Studio einrichten.

Verwalten mithilfe des PowerShell-Skripts

Die Authentifizierungsmethode wird in der Delivery Controller-Datenbank konfiguriert. Zum Festlegen der Authentifizierungsmethode können Sie das folgende PowerShell-Skript verwenden:

  1. Rufen Sie die aktuelle Site-ID ab, indem Sie den folgenden Befehl auf dem Delivery Controller ausführen:

    Get-ConfigSite | Select SiteGuid

  2. Legen Sie die Authentifizierungsmethode fest, indem Sie das folgende Skript ausführen:

      # Generate a new bearer token
    $bearerData = New-TrustBearerToken
    # Define the Delivery Controller DNS name and Site ID
    $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1
    # Define the URL and headers
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Define the JSON body
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication"
    } | ConvertTo-Json -Depth 10
    # Send the PATCH request
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Konfigurieren der Browser für die integrierte Windows-Authentifizierung

Wenn Sie Integrierte Windows-Authentifizierung mit Domänenanmeldeinformationen oder Integrierte Windows-Authentifizierung aktivieren, werden Ihre Benutzer bei der nächsten Anmeldung automatisch angemeldet. Wenn Sie sich als Benutzer nicht automatisch anmelden können, befolgen Sie diese Schritte, um Ihren Webbrowser so zu konfigurieren, dass die integrierte Windows-Authentifizierung zugelassen wird.

Google Chrome:

  1. Wählen Sie in der Systemsteuerung Internetoptionen.
  2. Wählen Sie die Registerkarte Erweitert.
  3. Wählen Sie Integrierte Windows-Authentifizierung aktivieren.
  4. Klicken Sie auf die Registerkarte Sicherheit.
  5. Wählen Sie Lokales Intranet > Sites > Erweitert.
  6. Führen Sie im Feld Diese Website zur Zone hinzufügen folgenden Schritt aus:

    • Wenn sich Web Studio und der Delivery Controller auf demselben Server befinden, geben Sie die URL des Hosts ein, auf dem Web Studio ausgeführt wird.
    • Wenn nicht, geben Sie eine Platzhalterdomäne ein. Beispiel: Wenn sich der Delivery Controller bei ddc.domain.com befindet, geben Sie *.domain.com ein.
  7. Klicken Sie auf Hinzufügen > Schließen.

Mozilla Firefox:

  1. Geben Sie im Browser about:config in das URL-Feld ein.
  2. Geben Sie im Feld Suchen Netzwerkverhandlung ein.
  3. Klicken Sie mit der rechten Maustaste auf network.negotiate-auth.trusted-uris und wählen Sie Modify.
  4. Führen Sie im Feld Enter string value folgenden Schritt aus:

    • Wenn sich Web Studio und der Delivery Controller auf demselben Server befinden, fügen Sie eine durch Kommas getrennte Liste der URLs und/oder Aliasnamen hinzu, die auf den Namen des Servers verweisen, auf dem Web Studio gehostet wird.
    • Wenn nicht, fügen Sie die URLs auf diese Weise hinzu. Beispiel: Wenn sich der Delivery Controller bei ddc.domain.com befindet, geben Sie *.domain.com ein.

Nachdem Sie den Browser konfiguriert haben, können Sie auf der Anmeldeseite auf Integrierte Windows-Anmeldung klicken, um es erneut zu versuchen.

Wenn Web Studio und der Delivery Controller auf verschiedenen Maschinen installiert sind, müssen Sie den ursprungsübergreifenden Zugriff aktivieren, damit die integrierte Windows-Authentifizierung funktioniert.

Gehen Sie wie folgt vor, um den ursprungsübergreifenden Zugriff zu aktivieren:

  1. Aktivieren Sie das Kontrollkästchen Allow cross-origin access.
  2. Fügen Sie die URL des Web Studio-Servers zur Positivliste hinzu.
  3. Geben Sie im Feld Enter URL die URL ein. Klicken Sie auf Hinzufügen, um bei Bedarf weitere hinzuzufügen.

    Hinweis

    • Die URL muss das richtige Format haben:&lt;scheme&gt;://&lt;hostname&gt;. Vergewissern Sie sich, dass sie keine Pfade oder abschließende Schrägstriche enthält.
    • IP-Adressen und FQDNs werden unterstützt. Stellen Sie beim Hinzufügen einer URL sicher, dass sie der Art und Weise entspricht, wie Sie auf Web Studio zugreifen. Wenn Sie beispielsweise über eine IP-Adresse auf Web Studio zugreifen, fügen Sie die auf der IP-Adresse basierende URL zur Liste hinzu.
    • Wenn Sie einen nicht standardmäßigen Port verwenden, geben Sie die Portnummer an.
  4. Klicken Sie auf Hinzufügen, um bei Bedarf weitere hinzuzufügen.
  5. Wenn Sie fertig sind, klicken Sie auf Fertig, um die Konfiguration zu speichern und zu beenden.

Legen Sie einen Standarddomänennamen für die Studio-Anmeldeseite fest

Um das Feld Domäne auf der Studio-Anmeldeseite automatisch mit einem Domänennamen auszufüllen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.
  2. Geben Sie auf der Kachel Domänennamen konfigurieren nach Bedarf einen Domänennamen ein.
  3. Klicken Sie auf Anwenden.

    Wenn ein Administrator auf die Studio-Anmeldeseite zugreift, wird das Feld Domäne automatisch mit dem von Ihnen festgelegten Domänennamen ausgefüllt.

Zeitzone einrichten

Konfigurieren Sie die Standardzeitzone, das Datumsformat und das Zeitformat für Ihre DaaS-Site. Studio verwendet diese Einstellungen für Zeitanzeigen und die Planung, z. B. für geplante Neustarts und Autoscaling.

Bei Bedarf können Sie die Zeitzone für einzelne Bereitstellungsgruppen ändern. Weitere Informationen finden Sie unter Benutzereinstellungen in einer Bereitstellungsgruppe ändern.

Hinweis:

Diese Einstellung ist für jedes Citrix-Benutzerkonto spezifisch.

Gehen Sie wie folgt vor, um die Standardzeitzone festzulegen:

  1. Gehen Sie in Web Studio zu Einstellungen > Datum und Uhrzeit.
  2. Klicken Sie auf Bearbeiten.
  3. Konfigurieren Sie die folgenden Einstellungen:

    • Datumsformat: Wählen Sie aus, wie das Datum angezeigt werden soll (z. B. jjjj/mm/tt).

      Hinweis:

      Um das Datumsformat zu verwenden, das der Sprache zugeordnet ist, die Sie für Studio ausgewählt haben, wählen Sie Lokal verwenden.

    • Zeitformat: Wählen Sie, ob die Uhrzeit mit einer 12-Stunden-Uhr (z. B. 09:00 PM) oder einer 24-Stunden-Uhr (z. B. 21:00 Uhr) angezeigt werden soll.

      Hinweis:

      Um das Zeitformat zu verwenden, das der Sprache zugeordnet ist, die Sie für Studio ausgewählt haben, wählen Sie Lokal verwenden.

    • Zeitzone: Wählen Sie eine Zeitzone aus.

      Hinweis:

      Um die Zeitzoneneinstellung Ihres Computers zu verwenden, wählen Sie Lokal verwenden.

  4. Klicken Sie auf Speichern.

    Hinweis:

    In Web Studio können Sie den Mauszeiger über eine angezeigte Uhrzeit bewegen, um die entsprechende Uhrzeit in Ihrer lokalen Zeitzone anzuzeigen.

DNS-Auflösung aktivieren

Führen Sie folgende Schritte aus, um in der ICA®-Datei keine IP-Adressen, sondern DNS-Namen anzuzeigen:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.
  2. Aktivieren Sie die Einstellung DNS-Auflösung aktivieren.

Inaktivitätstimeout für die Studio-Konsole festlegen

Sie können die Dauer der Inaktivität festlegen, nach der Administratoren automatisch von der Studio-Konsole abgemeldet werden.

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.
  2. Geben Sie eine Dauer zwischen 10 Minuten und 24 Stunden ein.
  3. Um die Einstellung anzuwenden, aktualisieren Sie die Seite oder melden Sie sich ab und wieder an.

Site zentral verwalten

Mit dieser Funktion können Sie mit einer Web Studio-Konsole mehrere Citrix Virtual Apps and Desktops-Sites verwalten. Weitere Informationen finden Sie unter Verwalten mehrerer Sites aktivieren.

Einstellungen