Benutzerzugriffsoptionen
Es gibt drei verschiedene Methoden, wie Benutzer auf StoreFront-Stores zugreifen können.
- Citrix Receiver bzw. Citrix Workspace-App - Benutzer mit kompatiblen Versionen von Citrix Receiver bzw. der Citrix Workspace-App können direkt von der Citrix Receiver/bzw. Citrix Workspace-App-Benutzeroberfläche auf StoreFront-Stores zugreifen. Dies bietet die beste Benutzererfahrung und den größten Funktionsumfang.
- Citrix Receiver für Web-Sites - Benutzer mit kompatiblen Webbrowsern können auf StoreFront-Stores zugreifen, indem sie zu Citrix Receiver für Web-Sites navigieren. Benutzer benötigen standardmäßig auch eine kompatible Version von Citrix Receiver bzw. der Citrix Workspace-App, um auf ihre Desktops und Anwendungen zuzugreifen. Sie können Citrix Receiver für Web-Sites jedoch so konfigurieren, dass Benutzer mit HTML5-kompatiblen Browsern auf ihre Ressourcen zugreifen können, ohne Citrix Receiver bzw. die Citrix Workspace-App zu installieren. Bei der Erstellung eines neuen Stores wird standardmäßig eine Citrix Receiver für Web-Site für den Store erstellt.
- XenApp Services-URLs - Benutzer domänengebundener Desktopgeräte und umfunktionierter PCs, auf denen Citrix Desktop Lock ausgeführt wird, sowie Benutzer mit älteren Citrix Clients, die nicht aktualisiert werden können, können über die XenApp Services-URL auf Stores zugreifen. Wenn Sie einen neuen Store erstellen, wird die XenApp Services-URL standardmäßig aktiviert.
Die Abbildung zeigt die Optionen für den Zugriff auf StoreFront-Stores:
Citrix Receiver oder Citrix Workspace-App
Zugriff auf Stores von der Benutzeroberfläche von Citrix Receiver bzw. der Citrix Workspace-App aus bietet die beste Benutzererfahrung und den größten Funktionsumfang. Informationen dazu, mit welchen Citrix Receiver/Citrix Workspace-App-Versionen Sie so auf Stores zugreifen können, finden Sie unter Systemanforderungen. Erläuterungen zur Citrix Workspace-App in diesem Dokument gelten, sofern nicht anders angegeben, auch für die unterstützten Versionen von Citrix Receiver.
Die Citrix Workspace-App verwendet interne und externe URLs als Beacons. Anhand des Versuchs, diese Beacons zu kontaktieren, kann die Citrix Workspace-App ermitteln, ob ein Benutzer mit dem lokalen oder einem öffentlichen Netzwerk verbunden ist. Wenn ein Benutzer auf einen Desktop oder eine Anwendung zugreift, werden die Standortinformationen an den Server mit der Ressource weitergegeben, sodass die entsprechenden Verbindungsinformationen an die Citrix Workspace-App zurückgegeben werden können. Dadurch wird sichergestellt, dass die Benutzer nicht aufgefordert werden, sich neu anzumelden, wenn sie auf einen Desktop oder eine Anwendung zugreifen. Weitere Informationen finden Sie unter Konfigurieren von Beacons.
Nach der Installation müssen in der Citrix Workspace-App die Verbindungsinformationen für die Stores konfiguriert werden, über die Benutzern Desktops und Anwendungen bereitgestellt werden. Sie können Benutzern die Konfiguration erleichtern, indem Sie die erforderlichen Informationen über eine der folgenden Methoden bereitstellen.
Wichtig:
Standardmäßig erfordert die Citrix Workspace-App HTTPS-Verbindungen zu Stores. Wenn StoreFront nicht für HTTPS konfiguriert ist, müssen Benutzer zusätzliche Konfigurationsschritte ausführen, um HTTP-Verbindungen zu verwenden. Citrix empfiehlt dringend, keine ungeschützten Benutzerverbindungen mit StoreFront in einer Produktionsumgebung zu aktivieren. Weitere Informationen finden Sie unter Konfigurieren und Installieren mit Befehlszeilenparametern in der Dokumentation zu(r) Citrix Receiver/Citrix Workspace-App für Windows.
Provisioningdateien
Sie können Provisioningdateien mit den Verbindungsinformationen für die Stores der Benutzer bereitstellen. Nach der Installation der Citrix Workspace-App öffnen die Benutzer die CR-Datei, um Konten für die Stores automatisch zu konfigurieren. Citrix Receiver für Web-Sites bieten Benutzern standardmäßig eine Provisioningdatei für den einen Store, für den die Site konfiguriert ist. Sie könnten die Benutzer auffordern, die Receiver für Web-Sites für die Stores zu besuchen, auf die sie zugreifen möchten, und von dort Provisioningdateien herunterzuladen. Für eine größere Kontrolle können Sie alternativ die Citrix StoreFront-Verwaltungskonsole zum Generieren von Provisioningdateien verwenden, die Verbindungsdetails für einen oder mehrere Stores enthalten. Sie können dann diese Dateien an die entsprechenden Benutzer verteilen. Weitere Informationen finden Sie unter Exportieren der Store-Provisioningdateien für Benutzer.
Automatisch generierte Setup-URLs
Für Mac OS-Benutzer können Sie mit dem Setup URL Generator von Citrix Receiver bzw. der Citrix Workspace-App für Mac eine URL mit den Verbindungsinformationen für einen Store erstellen. Nach der Installation der Citrix Workspace-App klicken die Benutzer auf die URL, um ein Konto für den Store automatisch zu konfigurieren. Geben Sie die Bereitstellungsinformationen in das Tool ein und generieren Sie eine URL, die Sie an die Benutzer senden können.
Manuelle Konfiguration
Fortgeschrittene Benutzer können neue Konten erstellen, indem sie Store-URLs in die Citrix Workspace-App eingeben. Weitere Informationen finden Sie in der Dokumentation zur Citrix Workspace-App.
E-Mail-basierte Kontenermittlung
Wenn Benutzer die Citrix Workspace-App auf einem Gerät zum ersten Mal installieren, können sie ihr Konto durch Eingabe ihrer E-Mail-Adresse einrichten, sofern sie die Citrix Workspace-App von der Citrix Website oder einer im internen Netzwerk gehosteten Downloadseite herunterladen. Sie konfigurieren die Locator-Ressourceneinträge der Dienstidentifizierung (SRV) für Citrix Gateway oder StoreFront auf dem Microsoft Active Directory-DNS-Server (Domain Name System). Die Benutzer müssen die Zugriffsinformationen für ihre Stores nicht kennen. Stattdessen geben sie während der Citrix Workspace-App-Erstkonfiguration ihre E-Mail-Adresse an. Die Citrix Workspace-App kontaktiert den DNS-Server der Domäne, die in der E-Mail-Adresse angegeben ist, und ruft die Details ab, die Sie dem Ressourceneintrag für Dienste (SRV) hinzugefügt haben. Daraufhin wird den Benutzern eine Liste der Stores angezeigt, auf die sie über die Citrix Workspace-App zugreifen können.
Konfigurieren der e-mail-basierten Kontenermittlung
Konfigurieren Sie die e-mail-basierte Kontenermittlung, sodass Benutzer, die die Citrix Workspace-App auf einem Gerät zum ersten Mal installieren, ihr Konto durch Eingabe ihrer E-Mail-Adresse einrichten können. Sofern sie die Citrix Workspace-App von der Citrix Website oder einer im internen Netzwerk gehosteten Downloadseite herunterladen, müssen die Benutzer bei der Installation und Konfiguration der Citrix Workspace-App die Details für den Zugriff auf ihre Stores nicht kennen. Die e-mail-basierte Kontenermittlung ist verfügbar, wenn die Citrix Workspace-App von einem anderen Speicherort heruntergeladen wird (z. B. einer Receiver für Web-Site). Bei Download von ReceiverWeb.exe oder ReceiverWeb.dmg über Citrix Receiver für Web werden die Benutzer nicht zum Konfigurieren eines Stores aufgefordert. Die Benutzer können weiterhin “Konto hinzufügen” verwenden und ihre E-Mail-Adresse eingeben.
Während der Erstkonfiguration fordert die Citrix Workspace-App die Benutzer auf, eine E-Mail-Adresse oder eine Store-URL einzugeben. Wenn ein Benutzer eine E-Mail-Adresse eingibt, ruft die Citrix Workspace-App vom Microsoft Active Directory-DNS-Server für die in der E-Mail-Adresse angegebene die Domäne eine Liste der verfügbaren Stores ab, aus der der Benutzer auswählen kann.
Damit die Citrix Workspace-App verfügbare Stores auf Grundlage der E-Mail-Adressen von Benutzern finden kann, konfigurieren Sie die Ressourceneinträge für den Dienstidentifizierungslocator (SRV) für Citrix Gateway oder StoreFront auf dem DNS-Server. Als Fallback können Sie StoreFront auch auf einem Server namens “discoverReceiver.domain” bereitstellen, wobei domain der Name der Domäne mit den E-Mail-Konten der Benutzer ist. Wenn kein SRV-Eintrag in der angegebene Domäne gefunden wird, sucht die Citrix Workspace-App nach einer Maschine mit dem Namen “discoverReceiver”, um einen StoreFront-Server zu finden.
Sie müssen ein gültiges Serverzertifikat auf dem Citrix Gateway-Gerät oder dem StoreFront-Server installieren, um die e-mail-basierte Kontenermittlung zu aktivieren. Des Weiteren muss die vollständige Kette zum Stammzertifikat gültig sein. Für eine optimale Benutzererfahrung installieren Sie ein Zertifikat mit dem Eintrag “discoverReceiver.domain” für “Antragsteller” oder “Alternativer Antragstellername”, wobei “domain” die Domäne ist, die die E-Mail-Konten der Benutzer enthält. Obwohl Sie ein Zertifikat mit Platzhalterzeichen für die Domäne verwenden können, die die E-Mail-Konten der Benutzer enthält, müssen Sie zunächst sicherstellen, dass die Bereitstellung solcher Zertifikate von den Sicherheitsrichtlinien Ihres Unternehmens zugelassen wird. Sie können andere Zertifikate für die Domäne mit den Benutzer-E-Mail-Konten verwenden, den Benutzern wird jedoch bei der ersten Verbindungsherstellung zwischen Citrix Workspace-App und StoreFront-Server eine Warnung bezüglich des Zertifikats angezeigt. Die e-mail-basierte Kontenermittlung kann nicht mit anderen Zertifikatidentitäten verwendet werden.
Um die e-mail-basierte Kontenermittlung für Benutzer zu aktivieren, die sich von außerhalb des lokalen Netzwerks anmelden, müssen Sie außerdem die StoreFront-Verbindungsinformationen auf dem Citrix Gateway konfigurieren. Weitere Informationen finden Sie unter Verbinden mit StoreFront über die e-mail-basierte Kontoermittlung.
Hinzufügen eines SRV-Eintrags zum DNS-Server
-
Klicken Sie auf dem Windows Startbildschirm auf Verwaltungstools und klicken Sie im Ordner Verwaltungstools auf DNS.
-
Wählen Sie im linken Bereich von DNS-Manager Ihre Domäne in der Forward- und Reverse-Lookupzone aus. Klicken Sie mit der rechten Maustaste auf die Domäne und wählen Sie Weitere neue Einträge.
-
Wählen Sie im Dialogfeld Ressourceneintragstyp die Option Dienstidentifizierung (SRV) und klicken Sie dann auf Eintrag erstellen.
-
Klicken Sie im Dialogfeld Neuen Eintrag erstellen in das Feld Dienst und geben Sie den Hostwert _citrixreceiver ein.
-
Geben Sie in das Feld Protokoll den Wert _tcp ein.
-
Geben Sie im Feld Host, der diesen Dienst anbietet den vollqualifizierten Domänennamen (FQDN) und den Port für das Citrix Gateway-Gerät (Unterstützung lokaler und Remotebenutzer) oder den StoreFront-Server (nur Unterstützung von Benutzern im lokalen Netzwerk) im Format servername.domäne:port an.
Wenn Ihre Umgebung sowohl interne als auch externe DNS-Server enthält, können Sie einen SRV-Eintrag mit dem StoreFront-Server-FQDN auf Ihrem internen DNS-Server und einen weiteren Eintrag auf dem externen Server mit dem FQDN von Citrix Gateway hinzufügen. Mit dieser Konfiguration erhalten lokale Benutzer die StoreFront-Details, Remotebenutzer dagegen Citrix Gateway-Verbindungsinformationen.
-
Wenn Sie einen SRV-Eintrag für das Citrix Gateway-Gerät konfiguriert haben, fügen Sie Citrix Gateway die StoreFront-Verbindungsinformationen in einem Sitzungsprofil oder einer globalen Einstellung hinzu.
Citrix Receiver für Web-Sites
Benutzer mit kompatiblen Webbrowsern können auf StoreFront-Stores zugreifen, indem sie zu Citrix Receiver für Web-Sites navigieren. Bei der Erstellung eines neuen Stores wird standardmäßig eine Citrix Receiver für Web-Site für den Store erstellt. Die Standardkonfiguration für Citrix Receiver für Web-Sites erfordert, dass Benutzer eine kompatible Version der Citrix Workspace-App installieren, um auf ihre Desktops und Anwendungen zuzugreifen. Weitere Informationen über die Kombinationen von Citrix Workspace-App und Webbrowsern, mit denen auf Citrix Receiver für Web-Sites zugegriffen werden kann, finden Sie unter Anforderungen für Benutzergeräte.
Standardmäßig versucht die Site zu ermitteln, ob die Citrix Workspace-App auf dem Benutzergerät installiert ist, wenn ein Benutzer über einen Computer unter Windows oder Mac OS X auf Citrix Receiver für Web-Sites zugreift. Wenn die Citrix Workspace-App nicht erkannt wird, wird der Benutzer aufgefordert, die App herunterzuladen und zu installieren. Der Standardort für den Download ist die Citrix Website; Sie können jedoch auch die Installationsdateien auf den StoreFront-Server kopieren und Benutzern diese lokalen Dateien anbieten. Bei lokaler Speicherung der Citrix Workspace-App-Installationsdateien können Sie die Site auch so konfigurieren, dass Benutzer älterer Clients ein Upgrade auf die Version auf dem Server durchführen können. Weitere Informationen zum Konfigurieren der Bereitstellung von Citrix Receiver bzw. der Citrix Workspace-App für Windows und Citrix Receiver bzw. der Citrix Workspace-App für Mac finden Sie unter Konfigurieren von Citrix Receiver für Web-Sites.
Citrix Workspace-App für HTML5
Die Citrix Workspace-App für HTML5 ist eine StoreFront-Komponente, die standardmäßig in Citrix Receiver für Web-Sites integriert ist. Sie können die Citrix Workspace-App für HTML5 auf den Citrix Receiver für Web-Sites aktivieren, sodass Benutzer, die die Citrix Workspace-App nicht installieren können, weiterhin Zugriff auf ihre Ressourcen haben. Mit der Citrix Workspace-App für HTML5 können Benutzer direkt in HTML5-kompatiblen Browsern auf Desktops und Anwendungen zugreifen, ohne die Citrix Workspace-App installieren zu müssen. Wenn Sie eine Site erstellen, ist die Citrix Workspace-App für HTML5 standardmäßig deaktiviert. Weitere Informationen zum Aktivieren der Citrix Workspace-App für HTML5 finden Sie unter citrix-receiver-download-page-template.html.
Für den Zugriff auf Desktops und Anwendungen mit der Citrix Workspace-App für HTML5 müssen die Benutzer auf die Citrix Receiver für Web-Site mit einem HTML5-kompatiblen Browser zugreifen. Weitere Informationen über die Betriebssysteme und Webbrowser, die mit der Citrix Workspace-App für HTML5 verwendet werden können, finden Sie unter Anforderungen für Benutzergeräte.
Die Citrix Workspace-App für HTML5 kann von Benutzern im internen Netzwerk und von Remotebenutzern, die eine Verbindung über Citrix Gateway herstellen, verwendet werden. Für Verbindungen über das interne Netzwerk unterstützt die Citrix Workspace-App für HTML5 den Zugriff auf Desktops und Anwendungen nur von einer Teilmenge der Produkte, die von Citrix Receiver für Web-Sites unterstützt werden. Benutzer, die die Verbindung über Citrix Gateway herstellen, können auf Ressourcen zugreifen, die über eine breitere Produktpalette bereitgestellt werden, wenn Sie beim Konfigurieren von StoreFront die Citrix Workspace-App für HTML5 als Option wählen. Bestimmte Versionen von Citrix Gateway sind für die Citrix Workspace-App für HTML5 erforderlich. Weitere Informationen finden Sie unter Anforderungen an die Infrastruktur.
Für lokale Benutzer im internen Netzwerk ist der Zugriff über die Citrix Workspace-App für HTML5 auf Ressourcen, die von Citrix Virtual Apps and Desktops bereitgestellt werden, standardmäßig deaktiviert. Sie aktivieren den lokalen Zugriff auf Desktops und Anwendungen über die Citrix Workspace-App für HTML5, indem Sie die Richtlinie für ICA-WebSockets-Verbindungen auf den Citrix Virtual Apps and Desktops-Servern aktivieren. Stellen Sie sicher, dass die Firewalls und anderen Netzwerkgeräte den Zugriff auf den in der Richtlinie festgelegten Port für die Citrix Workspace-App für HTML5 zulassen. Weitere Informationen finden Sie unter Einstellungen der Richtlinie “WebSockets”.
Standardmäßig werden Desktops und Anwendungen in der Citrix Workspace-App für HTML5 auf einer neuen Browserregisterkarte gestartet. Beim Start von Ressourcen über Verknüpfungen mit der Citrix Workspace-App für HTML5 ersetzt der Desktop bzw. die Anwendung jedoch die Citrix Receiver für Web-Site in der geöffneten Browserregisterkarte anstatt eine neue Registerkarte anzuzeigen. Sie können die Citrix Workspace-App für HTML5 so konfigurieren, dass Ressourcen immer auf der gleichen Registerkarte wie die Receiver für Web-Site gestartet werden. Weitere Informationen finden Sie unter Konfigurieren der Verwendung der Browserregisterkarten für die Citrix Workspace-App für HTML5.
Ressourcenverknüpfungen
Sie können URLs für den Zugriff auf Desktops und Anwendungen, die über Citrix Receiver für Web-Sites verfügbar sind, generieren. Betten Sie diese Links in Websites ein, die im internen Netzwerk gehostet werden, damit Benutzer schnell auf Ressourcen zugreifen können. Die Benutzer klicken auf einen Link und werden an die Receiver für Web-Site weitergeleitet, wo sie sich anmelden, wenn sie dies nicht bereits getan haben. Die Citrix Receiver für Web-Site startet automatisch die Ressource. Im Fall von Anwendungen wird zudem ein Abonnement für die Benutzer erstellt, wenn diese eine Anwendung noch nicht abonniert haben. Weitere Informationen zum Erstellen von Ressourcenverknüpfungen finden Sie unter Konfigurieren von Citrix Receiver für Web-Sites.
Wie bei allen Desktops und Anwendungen, auf die über Citrix Receiver für Web-Sites zugegriffen wird, müssen Benutzer entweder die Citrix Workspace-App installiert haben oder die Citrix Workspace-App für HTML5 für den Zugriff auf Ressourcen über Verknüpfungen verwenden können. Die für eine Citrix Receiver für Web-Site verwendete Methode hängt von der Sitekonfiguration ab, d. h. davon, ob die Citrix Workspace-App auf Benutzergeräten erkannt werden kann und ob ein HTML5-kompatibler Browser verwendet wird. Aus Sicherheitsgründen werden Benutzer von Internet Explorer möglicherweise aufgefordert, zu bestätigen, dass sie Ressourcen über Verknüpfungen starten möchten. Weisen Sie die Benutzer an, die Receiver für Web-Site in die Zone “Lokales Intranet” oder “Vertrauenswürdige Sites” in Internet Explorer einzufügen, um diesen zusätzlichen Schritt zu vermeiden. Standardmäßig sind Workspace Control und der automatische Start von Desktops beim Zugriff auf Citrix Receiver für Web-Sites über Verknüpfungen deaktiviert.
Wenn Sie eine Anwendungsverknüpfung erstellen, stellen Sie sicher, dass keine andere über die Citrix Receiver für Web-Site verfügbare Anwendung denselben Namen hat. Verknüpfungen können nicht zwischen mehreren Instanzen einer Anwendung mit dem gleichen Namen unterscheiden. Gleichermaßen können Sie, wenn Sie mehrere Instanzen eines Desktops in einer Desktopgruppe über eine Citrix Receiver für Web-Site verfügbar machen, keine separate Verknüpfung für jede Instanz erstellen. Verknüpfungen können keine Befehlszeilenparameter an Anwendungen weitergeben.
Zum Erstellen von Anwendungsverknüpfungen konfigurieren Sie StoreFront mit den URLs der internen Websites, von denen die Verknüpfungen gehostet werden. Wenn ein Benutzer auf eine Anwendungsverknüpfung auf einer Website klickt, prüft StoreFront diese Website anhand der von Ihnen eingegebenen Liste der URLs, um sicherzustellen, dass die Anforderung von einer vertrauenswürdigen Website stammt. Für Benutzer, die eine Verbindung über Citrix Gateway herstellen, werden Websites, die Verknüpfungen hosten, jedoch nicht validiert, da die URLs nicht an StoreFront übergeben werden. Um sicherzustellen, dass Benutzer nur Zugriff auf Anwendungsverknüpfungen von vertrauenswürdigen internen Websites haben, konfigurieren Sie Citrix Gateway so, dass der Zugriff auf diese Websites beschränkt wird. Weitere Informationen finden Sie unter http://support.citrix.com/article/CTX123610.
Anpassen der Sites
Citrix Receiver für Web-Sites bieten einen Mechanismus zum Anpassen der Benutzeroberfläche. Sie können Zeichenfolgen anpassen, das Cascading Stylesheet und die JavaScript-Dateien. Sie können außerdem einen benutzerdefinierten Bildschirm vor oder nach der Anmeldung hinzufügen, ebenso wie Sprachpakete.
Wichtige Überlegungen
Benutzer, die über eine Citrix Receiver für Web-Site auf Stores zugreifen, profitieren von vielen der Features, die bei Storezugriff in der Citrix Workspace-App verfügbar sind, z. B. der Anwendungssynchronisierung. Bei der Entscheidung, ob Sie Benutzern Zugriff auf Stores über Citrix Receiver für Web-Sites gewähren möchten, berücksichtigen Sie die folgenden Einschränkungen.
- Über jede Citrix Receiver für Web-Site kann nur auf jeweils einen einzigen Store zugegriffen werden.
- Citrix Receiver für Web-Sites können keine SSL-VPN-Verbindungen (Secure Sockets Layer, virtuelles privates Netzwerk) initiieren. Benutzer, die sich ohne VPN-Verbindung über Citrix Gateway anmelden, können nicht auf Webanwendungen zugreifen, für die App Controller eine solche Verbindung erfordert.
- Abonnierte Anwendungen sind nicht auf der Windows-Startseite verfügbar, wenn über eine Citrix Receiver für Web-Site auf einen Store zugegriffen wird.
- Es ist keine Dateitypzuordnung zwischen lokalen Dokumenten und gehosteten Anwendungen verfügbar, die über Citrix Receiver für Web-Sites aufgerufen werden.
- Auf Offlineanwendungen kann über Citrix Receiver für Web-Sites nicht zugegriffen werden.
- Citrix Receiver für Web-Sites unterstützen keine in Stores integrierten Citrix Online-Produkte. Citrix Online-Produkte müssen mit App Controller bereitgestellt oder als gehostete Anwendungen verfügbar gemacht werden, um den Zugriff über Citrix Receiver für Web-Sites zu ermöglichen.
- Die Citrix Workspace-App für HTML5 kann mit HTTPS-Verbindungen verwendet werden, wenn der VDA XenApp 7.6 oder XenDesktop 7.6 mit aktiviertem SSL ist oder wenn der Benutzer eine Verbindung über Citrix Gateway herstellt.
- Wenn Benutzer die Citrix Workspace-App für HTML5 mit Mozilla Firefox über HTTPS-Verbindungen verwenden möchten, müssen sie
about:config
in die Adressleiste von Firefox eingeben und die Einstellungnetwork.websocket.allowInsecureFromHTTPS
auf “true” setzen.
XenApp Services-URLs
Benutzer älterer Citrix Clients, die nicht aktualisiert werden können, können auf Stores zugreifen, indem sie ihren Client mit der XenApp Services-URL für den Store konfigurieren. Sie können auch Zugriff auf Stores über XenApp Services-URLs von domänengebundenen Desktopgeräten und umfunktionierten PCs, auf denen Citrix Desktop Lock ausgeführt wird, aktivieren. In diesem Zusammenhang ist die Einbindung der Geräte in eine Domäne in der Active Directory-Gesamtstruktur gemeint, die die StoreFront-Server enthält.
StoreFront unterstützt die Passthrough-Authentifizierung mit Proximitykarten über die Citrix Workspace-App bei XenApp Services-URLs. Citrix Ready-Partnerprodukte verwenden die Citrix Fast Connect-API zur Leitung von Benutzeranmeldungen über Citrix Receiver bzw. die Citrix Workspace-App für Windows für die Verbindung mit Stores mit der XenApp Services-URL. Die Benutzer authentifizieren sich bei Arbeitsstationen mit Proximitykarten und werden schnell mit per Citrix Virtual Apps and Desktops bereitgestellten Desktops und Anwendungen verbunden. Weitere Informationen finden Sie in der aktuellen Dokumentation zu Citrix Receiver für Windows.
Wenn Sie einen neuen Store erstellen, wird die XenApp Services-URL für den Store standardmäßig aktiviert. Die XenApp Services-URL für den Store hat das Format http[s]://serveraddress/Citrix/storename/PNAgent/config.xml, wobei serveraddress der vollqualifizierte Domänenname des Servers oder der Lastausgleichsumgebung für die StoreFront-Bereitstellung ist und storename der für den Store bei der Erstellung angegebene Name. Dies ermöglicht die Verwendung von Citrix Workspace-App-Instanzen, die nur über das PNAgent-Protokoll eine Verbindung mit StoreFront herstellen können. Eine Liste der Clients, mit denen Sie über XenApp Services-URLs auf Stores zugreifen können, finden Sie unter Anforderungen für Benutzergeräte.
Wichtige Überlegungen
XenApp Services-URLs dienen zur Unterstützung von Benutzern, die nicht auf die Citrix Workspace-App aktualisieren können, und für Szenarien, in denen alternative Zugriffsmethoden nicht verfügbar sind. Bei der Entscheidung, ob Sie Benutzern Zugriff auf Stores über XenApp Services-URLs gewähren möchten, sollten Sie die folgenden Einschränkungen berücksichtigen.
- Die XenApp Services-URL für einen Store kann nicht geändert werden.
- Sie können die Einstellungen einer XenApp Services-URL nicht durch Bearbeiten der Konfigurationsdatei config.xml ändern.
- XenApp Services-URLs unterstützen die explizite, Domänen-Passthrough-Authentifizierung mit Smartcards und die Passthrough-Authentifizierung mit Smartcards. Die explizite Authentifizierung ist standardmäßig aktiviert. Nur eine Authentifizierungsmethode kann für jede XenApp Services-URL konfiguriert werden und pro Store ist nur eine URL verfügbar. Wenn Sie mehrere Authentifizierungsmethoden benötigen, müssen Sie separate Stores mit einer XenApp Services-URL für jede Authentifizierungsmethode erstellen. Die Benutzer müssen dann eine Verbindung mit dem für ihre Authentifizierungsmethode geeigneten Store herstellen. Weitere Informationen finden Sie unter XML-basierte Authentifizierung.
- Workspace Control ist standardmäßig für XenApp Services-URLs aktiviert und kann nicht konfiguriert oder deaktiviert werden.
- Benutzeranforderungen zum Ändern von Kennwörtern werden direkt über die Citrix Virtual Apps and Desktops-Server, die Desktops und Anwendungen für den Store bereitstellen, an den Domänencontroller geleitet. Der StoreFront-Authentifizierungsdienst wird dabei umgangen.