Linux-VDAs ohne Domänenbeitritt
Übersicht
Linux-VDAs ohne Domänenbeitritt machen es überflüssig, VDAs für die VDA- und Benutzerauthentifizierung in Active Directory-Domänen einzubinden. Wenn Sie einen VDA ohne Domänenbeitritt erstellen, generieren Sie ein Public-Private-Schlüsselpaar für die Registrierung des VDAs bei der Cloud-Steuerungsebene. Somit ist die Einbindung in eine Active Directory-Domäne nicht mehr erforderlich. Wenn ein Benutzer eine Sitzung vom VDA ohne Domänenbeitritt startet, erstellt der VDA ein lokales Zuordnungskonto unter Verwendung des Benutzernamens, den der Benutzer für die Anmeldung bei der Citrix Workspace-App verwendet. Der VDA weist ein zufälliges Kennwort zu, das das lokale Zuordnungskonto für SSO und die Sitzungswiederverbindung verwendet. Wenn Sie das zufällige Kennwort ändern, schlagen SSO und die Sitzungswiederverbindung fehl. Informationen zum Deaktivieren von SSO finden Sie unter Authentifizierung ohne SSO.
Wichtig:
- VDAs ohne Domänenbeitritt werden für Citrix DaaS unterstützt.
- Ihre Steuerungsebene muss über Citrix DaaS bereitgestellt werden.
- Sie können VDAs ohne Domänenbeitritt in einer Public Cloud oder in einem lokalen Rechenzentrum bereitstellen. Die Steuerungsebene in Citrix DaaS verwaltet VDAs ohne Domänenbeitritt.
- Sie können Rendezvous V2 konfigurieren, um Citrix Cloud Connectors zu umgehen. Andernfalls müssen Sie Cloud Connectors installieren, um VDAs mit Ihrer Steuerungsebene zu verbinden.
- Um VDAs ohne Domänenbeitritt zu erstellen, müssen Sie Machine Creation Services™ (MCS) verwenden.
- MCS unterstützt keine Bare-Metal-Server.
Verfügbare Funktionen für Linux-VDAs ohne Domänenbeitritt
Erstellen lokaler Benutzer mit angegebenen Attributen auf VDAs ohne Domänenbeitritt
Wenn Sie eine auf einem VDA ohne Domänenbeitritt gehostete Sitzung öffnen, erstellt der VDA automatisch einen lokalen Benutzer mit Standardattributen. Der VDA erstellt den lokalen Benutzer basierend auf dem Benutzernamen, den Sie für die Anmeldung bei der Citrix Workspace™-App verwendet haben. Sie können auch Benutzerattribute angeben, einschließlich der Benutzer-ID (UID), der Gruppen-ID (GID), des Home-Verzeichnisses und der Anmelde-Shell des Benutzers. Führen Sie die folgenden Schritte aus, um diese Funktion zu verwenden:
-
Führen Sie den folgenden Befehl aus, um die Funktion zu aktivieren:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\LocalMappedAccount" -t "REG_DWORD" -v "CreateWithUidGid" -d "0x00000001" --force <!--NeedCopy--> -
Geben Sie die folgenden Attribute im Skript
/var/xdl/getuidgid.shunter dem Installationspfad des VDAs an:Attribut Erforderlich oder optional Beschreibung uidErforderlich Eine Benutzer-ID (UID) ist eine von Linux jedem Benutzer im System zugewiesene Nummer. Sie bestimmt, auf welche Systemressourcen der Benutzer zugreifen kann. gidErforderlich Eine Gruppen-ID (GID) ist eine Nummer, die zur Darstellung einer bestimmten Gruppe verwendet wird. homedirOptional Das Linux-Home-Verzeichnis ist ein Verzeichnis für einen bestimmten Benutzer. shellOptional Eine Anmelde-Shell ist eine Shell, die einem Benutzer bei der Anmeldung an seinem Benutzerkonto zugewiesen wird. Das Folgende ist ein Beispiel für das Skript
getuidgid.sh:Hinweis:
Stellen Sie sicher, dass die im Skript angegebenen Attribute gültig sind.
#!/bin/bash ############################################################################### # # Citrix Virtual Apps™ & Desktops For Linux Script: Get uid and gid for the user # # Copyright (c) Citrix Systems, Inc. All Rights Reserved. # export LC_ALL="en_US.UTF-8" function get_uid_gid_for_user() { echo "uid:12345" echo "gid:1003" echo "homedir:/home/$1" echo "shell:/bin/sh" } get_uid_gid_for_user $1 <!--NeedCopy-->
Authentifizierung ohne SSO
Standardmäßig ist Single Sign-On (SSO) auf dem Linux-VDA aktiviert. Benutzer melden sich mit einem Satz von Anmeldeinformationen bei der Citrix Workspace-App und bei VDA-Sitzungen an. Um Benutzern die Anmeldung bei VDA-Sitzungen mit einem anderen Satz von Anmeldeinformationen zu ermöglichen, deaktivieren Sie SSO auf dem Linux-VDA. Weitere Informationen finden Sie unter Authentifizierung ohne SSO.
Authentifizierung mit Azure Active Directory
Die VDAs ohne Domänenbeitritt, die Sie in Azure bereitstellen, sind in den AAD-Identitätsdienst integriert, um die Benutzerauthentifizierung bereitzustellen. Weitere Informationen finden Sie unter Authentifizierung mit Azure Active Directory.
Rendezvous V2
VDAs ohne Domänenbeitritt werden für die Verwendung von Rendezvous V2 unterstützt, um Citrix Cloud Connectors zu umgehen. Weitere Informationen finden Sie unter Rendezvous V2.
Erstellen von Linux-VDAs ohne Domänenbeitritt
Verwenden Sie MCS, um Linux-VDAs ohne Domänenbeitritt in Citrix DaaS zu erstellen. Weitere Informationen finden Sie unter Erstellen von Linux-VDAs ohne Domänenbeitritt.