Citrix Cloud™

Detalles técnicos de Citrix Cloud Connector™

El Citrix Cloud™ Connector es un componente que establece una conexión entre Citrix Cloud y sus ubicaciones de recursos. Este artículo describe los requisitos y escenarios de implementación, la compatibilidad con Active Directory y FIPS, y las opciones de solución de problemas.

Requisitos del sistema

Consulte Requisitos del sistema.

Servicios instalados de Cloud Connector

Esta sección describe los servicios que se instalan con Cloud Connector y sus privilegios de sistema.

Durante la instalación, el ejecutable de Citrix Cloud Connector instala y configura la configuración de servicio necesaria con los ajustes predeterminados requeridos para funcionar. Si la configuración predeterminada se modifica manualmente, es posible que Cloud Connector no funcione como se espera. En este caso, la configuración se restablece al estado predeterminado cuando se produce la siguiente actualización de Cloud Connector, suponiendo que los servicios que gestionan el proceso de actualización aún puedan funcionar. En ocasiones, los servicios se lanzan en un estado ‘deshabilitado’ para admitir la adición o eliminación de servicios.

Citrix Cloud Agent System facilita todas las llamadas elevadas necesarias para que los demás servicios de Cloud Connector funcionen y no se comunica directamente en la red. Cuando un servicio en Cloud Connector necesita realizar una acción que requiere permisos de Local System, lo hace a través de un conjunto predefinido de operaciones que Citrix Cloud Agent System puede realizar.

Nombre del servicio Descripción Se ejecuta como
Citrix Cloud Agent System Gestiona las llamadas al sistema necesarias para los agentes locales. Incluye instalación, reinicios y acceso al registro. Solo puede ser llamado por Citrix Cloud Services Agent WatchDog. Sistema local
Citrix Cloud Services Agent WatchDog Supervisa y actualiza los agentes locales (siempre actualizados). Servicio de red
Registrador de agentes de Citrix Cloud Services Proporciona un marco de registro de soporte para los servicios de Citrix Cloud Connector. Servicio de red
Proveedor de AD de Citrix Cloud Services Permite a Citrix Cloud facilitar la administración de los recursos asociados con las cuentas de dominio de Active Directory en las que está instalado. Servicio de red
Detección de agentes de Citrix Cloud Services Permite a Citrix Cloud facilitar la administración de los productos Citrix locales heredados de XenApp y XenDesktop®. Servicio de red
Proveedor de credenciales de Citrix Cloud Services Gestiona el almacenamiento y la recuperación de datos cifrados. Servicio de red
Proveedor de WebRelay de Citrix Cloud Services Permite que las solicitudes HTTP recibidas del servicio WebRelay Cloud se reenvíen a los servidores web locales. Servicio de red
Servicio de captura de CDF de Citrix Captura los seguimientos de CDF de todos los productos y componentes configurados. Servicio de red
Servicio de sincronización de configuración de Citrix Copia la configuración de intermediación localmente para el modo de alta disponibilidad. Servicio de red
Servicio de intercambio de licencias de conexión de Citrix Permite el intercambio de archivos de licencias de conexión entre la aplicación Workspace y Cloud Connector para la continuidad del servicio de Citrix® StoreFront Cloud. Servicio de red
Servicio de alta disponibilidad de Citrix Proporciona continuidad del servicio durante una interrupción del sitio central. Servicio de red
Proveedor de adaptadores ITSM de Citrix Automatiza el aprovisionamiento y la gestión de aplicaciones y escritorios virtuales. Servicio de red
Citrix NetScaler® CloudGateway Proporciona conectividad a Internet a escritorios y aplicaciones locales sin necesidad de abrir reglas de firewall de entrada ni de implementar componentes en la DMZ. Servicio de red
Citrix Remote Broker Provider Permite la comunicación con un servicio de Broker remoto desde VDA y servidores StoreFront™ locales. Servicio de red
Citrix Remote HCL Server Actúa como proxy para las comunicaciones entre el Delivery Controller™ y los hipervisores. Servicio de red
Citrix WEM Cloud Authentication Service Proporciona servicio de autenticación para que los agentes de Citrix WEM se conecten a los servidores de infraestructura en la nube. Servicio de red
Citrix WEM Cloud Messaging Service Proporciona servicio para que el servicio en la nube de Citrix WEM reciba mensajes de los servidores de infraestructura en la nube. Servicio de red
Citrix Secure Private Access™ Acceso a la red de confianza cero a todas las aplicaciones empresariales Servicio de red
Agente de mensajes de Citrix Cloud Services Gestiona los mensajes entre los proveedores de Citrix Cloud y los servicios de Citrix Cloud Servicio de red
Servicio de autoridad de emisión de tickets seguros de Citrix Proporciona autoridad de emisión de tickets seguros para los servicios de Citrix Cloud Servicio de red
Servicio Citrix Monitor Permite que el servicio en la nube de Citrix Monitor supervise y se comunique con los componentes de Citrix locales Servicio de red

Escenarios de implementación de Cloud Connectors en Active Directory

Puede usar tanto Cloud Connector como Connector Appliance para conectarse a los controladores de Active Directory. El tipo de conector que debe usar depende de su implementación.

Para obtener más información sobre el uso de Connector Appliances con Active Directory, consulte Escenarios de implementación de Connector Appliances en Active Directory

Instale Cloud Connector dentro de su red interna segura.

Si tiene un único dominio en un único bosque, la instalación de Cloud Connectors en ese dominio es todo lo que necesita para establecer una ubicación de recursos. Si tiene varios dominios en su entorno, debe considerar dónde instalar los Cloud Connectors para que sus usuarios puedan acceder a los recursos que pone a su disposición.

Si la confianza entre los dominios no es de tipo Primario/Secundario, es posible que tenga que instalar Cloud Connectors para cada dominio o bosque independiente. Esta configuración podría ser necesaria para gestionar la enumeración de recursos al usar grupos de seguridad para asignar recursos o para los registros de VDA de cualquiera de los dominios.

Nota:

Las ubicaciones de recursos que se indican a continuación forman un modelo que es posible que tenga que repetir en otras ubicaciones físicas, según dónde se alojen sus recursos.

Dominio único en un único bosque con un único conjunto de Cloud Connectors

En este escenario, un único dominio contiene todos los objetos de recursos y usuarios (forest1.local). Se implementa un conjunto de Cloud Connectors dentro de una única ubicación de recursos y se une al dominio forest1.local.

  • Relación de confianza: Ninguna - dominio único
  • Dominios enumerados en Identity and Access Management: forest1.local
  • Inicios de sesión de usuario en almacenes en la nube: Compatible con todos los usuarios
  • Inicios de sesión de usuario en almacenes locales: Compatible con todos los usuarios

Nota:

Si tiene una instancia de hipervisor en un dominio independiente, aún puede implementar un único conjunto de Cloud Connectors siempre que la instancia del hipervisor y los Cloud Connectors sean accesibles a través de la misma red. Citrix Cloud utiliza la conexión de alojamiento y una red disponible para establecer la comunicación con el hipervisor. Por lo tanto, aunque el hipervisor resida en un dominio diferente, no es necesario implementar otro conjunto de Cloud Connectors en ese dominio para garantizar que Citrix Cloud pueda comunicarse con el hipervisor.

Dominios primarios y secundarios en un único bosque con un único conjunto de Cloud Connectors

En este escenario, un dominio primario (forest1.local) y su dominio secundario (user.forest1.local) residen en un único bosque. El dominio primario actúa como dominio de recursos y el dominio secundario es el dominio de usuario. Se implementa un conjunto de Cloud Connectors en una única ubicación de recursos y se une al dominio forest1.local.

  • Relación de confianza: Confianza de dominio primario/secundario
  • Dominios enumerados en Administración de identidades y accesos: forest1.local, user.forest1.local
  • Inicios de sesión de usuario en almacenes en la nube: Compatibles para todos los usuarios
  • Inicios de sesión de usuario en almacenes locales: Compatibles para todos los usuarios

Nota:

Es posible que deba reiniciar los Cloud Connectors para asegurarse de que Citrix Cloud registre el dominio secundario.

Usuarios y recursos en bosques separados (con confianza) con un único conjunto de Cloud Connectors

En este escenario, un bosque (forest1.local) contiene el dominio de recursos y otro bosque (forest2.local) contiene el dominio de usuario. Existe una confianza unidireccional en la que el bosque que contiene el dominio de recursos confía en el bosque que contiene el dominio de usuario. Se implementa un conjunto de Cloud Connectors en una única ubicación de recursos y se une al dominio forest1.local.

  • Relación de confianza: Confianza de bosque unidireccional
  • Dominios enumerados en Administración de identidades y accesos: forest1.local
  • Inicios de sesión de usuario en almacenes en la nube: Compatibles solo para usuarios de forest1.local
  • Inicios de sesión de usuario en almacenes locales: Compatibles para todos los usuarios

Nota:

La relación de confianza entre los dos bosques debe permitir que el usuario del bosque de usuarios pueda iniciar sesión en las máquinas del bosque de recursos.

Dado que los Cloud Connectors no pueden atravesar las confianzas a nivel de bosque, el dominio forest2.local no se muestra en la página Administración de identidades y accesos de la consola de Citrix Cloud y no puede ser utilizado por ninguna funcionalidad del lado de la nube. Esto conlleva las siguientes limitaciones:

  • Los recursos solo se pueden publicar para usuarios y grupos ubicados en forest1.local en Citrix Cloud. Sin embargo, si utiliza almacenes locales, los usuarios de forest2.local pueden anidarse en grupos de seguridad de forest1.local para mitigar este problema.
  • Los almacenes en la nube no pueden autenticar a los usuarios del dominio forest2.local.
  • La consola de Monitor en Citrix DaaS no puede enumerar a los usuarios del dominio forest2.local.

Para solucionar estas limitaciones, implemente los Cloud Connectors como se describe en Usuarios y recursos en bosques separados (con confianza) con un conjunto de Cloud Connectors en cada bosque.

Usuarios y recursos en bosques separados (con confianza) con un conjunto de Cloud Connectors en cada bosque

En este escenario, un bosque (forest1.local) contiene su dominio de recursos y otro bosque (forest2.local) contiene su dominio de usuarios. Existe una confianza unidireccional en la que el bosque que contiene el dominio de recursos confía en el bosque que contiene el dominio de usuarios. Un conjunto de Cloud Connectors se implementa dentro del dominio forest1.local y un segundo conjunto se implementa dentro del dominio forest2.local.

  • Relación de confianza: Confianza unidireccional de bosque
  • Dominios enumerados en Administración de identidades y accesos: forest1.local, forest2.local
  • Inicios de sesión de usuario en almacenes en la nube: Compatibles para todos los usuarios
  • Inicios de sesión de usuario en almacenes locales: Compatibles para todos los usuarios

En este escenario, se pueden utilizar Connector Appliances en lugar de Cloud Connectors en bosques de usuarios sin recursos para reducir los costes y la sobrecarga de administración, especialmente si hay varios bosques de usuarios. Para obtener más información, consulte Usuarios y recursos en bosques separados (con confianza) con un único conjunto de Connector Appliances para todos los bosques

Ver el estado del Cloud Connector

La página Ubicaciones de recursos en Citrix Cloud muestra el estado de salud de todos los Cloud Connectors en sus ubicaciones de recursos. También puede ver datos avanzados de comprobación de estado para cada Cloud Connector individual. Para obtener más información, consulte Comprobaciones de estado avanzadas de Cloud Connector.

Registros de eventos de Windows

El Cloud Connector genera ciertos registros de eventos de Windows que puede ver a través del Visor de eventos de Windows. Si desea habilitar su software de supervisión preferido para buscar estos registros, puede descargarlos como un archivo ZIP. La descarga ZIP incluye estos registros en los siguientes archivos XML:

  • Citrix.CloudServices.Agent.Core.dll.xml (Proveedor de agente de Connector)
  • Citrix.CloudServices.AgentWatchDog.Core.dll.xml (Proveedor de AgentWatchDog de Connector)

Citrix.CloudSerivces.AgentWatchDog

Durante las operaciones normales, pueden ocurrir los siguientes eventos:

ID de evento Evento Descripción
10000 ConnectedToMessagingService Este evento se genera cuando el Connector establece su conexión de websocket saliente y de larga duración con Citrix Cloud, lo que permite una comunicación bidireccional con Citrix Cloud.
10001 ConnectedToMessagingServiceWithWebProxy Conectado al servicio de mensajería a través de un proxy web con la dirección “{0}”. La conexión de websocket se configuró utilizando el proxy configurado.
10002 UnableToConnectToMessagingService No se puede conectar al servicio de mensajería “{0}”. El Cloud Connector no pudo establecer su websocket con Citrix Cloud.
10003 UnableToConnectToMessagingServiceWithWebProxy No se puede conectar al servicio de mensajería a través del proxy web con la dirección “{0}”. El Cloud Connector no pudo establecer su websocket con Citrix Cloud al usar el proxy configurado.
10004 ClockOutOfSyncError Hubo un problema de comunicación con Citrix Cloud. Asegúrese de que el reloj de esta máquina tenga la hora y la zona horaria (UTC) correctas. Es posible que deba reiniciar la máquina para resolver el problema.
10005 ConnectivityCheckHealthyToFailedStatus La comprobación de estado horaria del Cloud Connector informó de un fallo después de haber estado en buen estado anteriormente.
10006 ConnectivityCheckFailedStatus La comprobación de estado horaria del Cloud Connector informó de un fallo, habiendo experimentado también un fallo en el pasado.
10007 ConnectivityCheckFailedToHealthyStatus La comprobación de estado horaria de Cloud Connector informó de un estado correcto después de haber experimentado un error anteriormente.
10008 ConnectivityCheckHealthyStatus La comprobación de estado horaria de Cloud Connector informó de un estado correcto después de haber estado correcto anteriormente.

Citrix.CloudServices.Agent

Durante las operaciones normales, pueden ocurrir los siguientes eventos:

10100 ConnectedToForest Conectado al bosque con un controlador de dominio.
10101 UnableToConnectToForest No se puede conectar al bosque. Asegúrese de que el equipo host esté unido a un dominio y tenga conectividad de red.
10102 UnableToConnectToForestWithDomainName No se puede conectar al bosque asociado con el dominio.
10103 ClockOutOfSyncError Hubo un problema al comunicarse con Citrix Cloud. Asegúrese de que el reloj de esta máquina tenga la hora y la zona horaria (UTC) correctas. Es posible que deba reiniciar la máquina para resolver el problema.

Para obtener más información sobre los registros de eventos de Broker o LHC, consulte Registros de eventos

Descargue mensajes de eventos de Cloud Connector.

Archivos de registro de Connector

De forma predeterminada, los registros de eventos se encuentran en el directorio C:\ProgramData\Citrix\WorkspaceCloud\Logs de la máquina que aloja el Cloud Connector.

Solución de problemas

El primer paso para diagnosticar cualquier problema con Cloud Connector es comprobar los mensajes y los registros de eventos. Si no ve Cloud Connector en su ubicación de recursos o si no está “en contacto”, los registros de eventos proporcionan información inicial.

Conectividad de Cloud Connector

Si el Cloud Connector está “desconectado”, la herramienta Cloud Connector Advanced Connectivity Check Tool puede ayudar a verificar que el Cloud Connector puede acceder a Citrix Cloud y a sus servicios relacionados.

Para obtener más información, consulte Cloud Connector Advanced Connectivity Check Tool.

Instalación

Si el Cloud Connector está en estado de “error”, podría haber un problema al alojar el Cloud Connector. Instale el Cloud Connector en una máquina nueva. Si el problema persiste, póngase en contacto con el Soporte de Citrix. Para solucionar problemas comunes con la instalación o el uso del Cloud Connector, consulte CTX221535.

Detalles técnicos de Citrix Cloud Connector™