Citrix DaaS™

Paquetes de implementación rápida de Citrix DaaS™ para Amazon WorkSpaces Core

Introducción

Este artículo describe cómo preparar y crear una implementación con Citrix® para Amazon WorkSpaces Core. Amazon WorkSpaces Core reside en Amazon Web Services (AWS).

A continuación, se muestra la representación de la implementación de AWS y su gestión con Citrix DaaS:

Arquitectura de AWS

Prepara y crea una implementación

La lista de comprobación de la implementación en la interfaz de Implementación rápida contiene enlaces a los procedimientos 1-5.

  1. Antes de empezar, completa los requisitos previos en Citrix Cloud y AWS.
  2. Crea una ubicación de recursos en Citrix Cloud. (Este procedimiento también se incluye como requisito previo).
  3. Conecta tu cuenta de AWS. Este procedimiento habilita los permisos para que Citrix DaaS pueda conectarse a AWS.
  4. Crea una conexión de directorio. Este procedimiento configura una conexión que permite el acceso al Active Directory de tu organización.
  5. Importa una imagen. Este procedimiento te permite crear una experiencia de escritorio para tus usuarios.
  6. Crea una implementación. Este procedimiento especifica las máquinas que se van a implementar y los usuarios que pueden acceder a ellas a través de Citrix Workspace.

Antes de empezar

Asegúrate de haber completado las siguientes tareas antes de empezar a preparar y crear tu implementación.

Hay una excepción: la creación de una ubicación de recursos en Citrix Cloud™ aparece como requisito previo. También es el primer procedimiento de la lista de comprobación de la implementación. Por lo tanto, si creas la ubicación de recursos como parte de los requisitos previos, omite ese procedimiento en la secuencia de la lista de comprobación. Del mismo modo, completa ese procedimiento en la lista de comprobación si no lo hiciste antes.

Requisitos previos que debes completar en Citrix Cloud

Requisitos previos que debes completar en AWS

  • Crea una cuenta de usuario de AWS. La cuenta debe tener:
  • En tu Active Directory:
    • Usa la opción AD Connector para almacenar y administrar información. Para obtener más detalles, consulta AD Connector.
    • Crea una OU donde se creen las máquinas virtuales. Esa OU debe tener una política de Citrix para la comunicación con los Cloud Connectors y Citrix Cloud. Consulta la sección Referencia para obtener más detalles.
    • Configura una política de grupo para la configuración de Citrix Cloud Connector™:
      1. Descarga la última Consola de administración de políticas de grupo proporcionada por Citrix (CitrixGroupPolicyManagement_64.msi) desde el sitio de descargas de Citrix.
      2. Instala el MSI (esa máquina debe tener instalado el tiempo de ejecución de Visual Studio 2015). Luego, crea una política de Citrix que contenga la configuración de política de Controladores. Esa configuración especifica las direcciones de Cloud Connector.
  • Crea o usa una puerta de enlace NAT existente. Para obtener más información, consulta Puerta de enlace NAT.
  • Crea o usa uno o más grupos de seguridad existentes que permitan a los Citrix Cloud Connectors comunicarse con las máquinas virtuales implementadas. Para obtener más información, consulta Controlar el tráfico a tus recursos de AWS mediante grupos de seguridad
  • Abre un ticket de soporte de AWS para habilitar BYOL en tu cuenta. Para empezar, ponte en contacto con tu gestor de cuentas de AWS o representante de ventas, o con el Centro de soporte de AWS. Tu contacto verificará y habilitará BYOL. Para obtener más información, consulta Habilitar BYOL para tu cuenta para BYOL mediante la consola de Amazon WorkSpaces.

    Nota:

    Las versiones de Windows 10 N y Windows 11 N no son compatibles con BYOL actualmente.

    • El uso de la función Citrix DaaS para Amazon WorkSpaces Core habilitará automáticamente la función Bring Your Own Protocol (BYOP) en AWS WorkSpaces Core.
    • Ten suficientes licencias de Windows 10 para los escritorios que se crearán. Para obtener más información, consulta Trae tus propias licencias de escritorio de Windows.

Preparación general

Revisa cada procedimiento antes de empezar. Beneficio: Esto ayudará a que los procesos se completen fácilmente.

Crea una ubicación de recursos

Crea una ubicación de recursos en Citrix Cloud.

  • Una ubicación de recursos contiene dos o más Cloud Connectors que se comunican con Citrix Cloud. Los servidores en los que instalas los Cloud Connectors deben estar en una VPC de EC2, unidos a un dominio y tener conectividad a Internet. Los Cloud Connectors deben estar en la misma VPC que el directorio que planeas usar.
  • Para obtener más información sobre los Cloud Connectors, consulta Citrix Cloud Connector y cómo aprovisionarlos.
  • La ubicación de recursos también puede contener tus servidores de Active Directory. Para obtener más información, consulta Conectar Active Directory a Citrix Cloud.

Conecta tu cuenta de AWS

Este procedimiento habilita los permisos para que Citrix DaaS se conecte a AWS.

Para crear AssumeRole para AWS WorkSpaces Core, sigue estos pasos:

  1. En el mosaico de DaaS, haz clic en Administrar para abrir Studio.
  2. En el panel izquierdo, selecciona Implementación rápida > Amazon WorkSpaces Core > Cuentas y haz clic en Conectar cuenta.
  3. En la página Conectar cuenta de AWS, en Confirmar requisitos previos, haz clic en Descargar plantilla de AWS CloudFormation. Una vez descargada la plantilla, haz clic en Siguiente.

    descargar plantilla de AWS CloudFormation

  4. Para cargar la plantilla, consulta Crear AssumeRole para la integración de AWS Workspace Core.
  5. En la página Autenticar cuenta, agrega el Nombre de recurso de Amazon (ARN) generado en el campo ID de rol, proporciona un nombre en el campo Nombre y haz clic en Siguiente. Se abre la página Seleccionar región.

    El ID de rol corresponde al ARN del rol que autorizará a Citrix a administrar los recursos. El ID de rol se puede encontrar en la consola de administración de AWS navegando a IAM > Roles.

    Si usas el script CloudFormation, navega a CloudFormation y haz clic en la pila correspondiente que se usó para crear el rol. Navega a la ficha Recursos y haz clic en el recurso con LogicalID CitrixAssumeRole.

    Nota:

    No puedes conectar dos cuentas en la misma región para la misma cuenta de AWS.

  6. En la página Seleccionar región, selecciona la región en la que quieres implementar tus escritorios y haz clic en Siguiente.

    Nota:

    Si eliges una región que no tiene BYOL configurado, tu cuenta solo tendrá acceso a imágenes de tenencia predeterminada y a la tenencia de conexión de directorio compartido. Una vez que BYOL esté configurado en esta región, tu cuenta obtendrá acceso a las imágenes del entorno EC2 y a la tenencia de conexión de directorio dedicada.

  7. (Este paso aparece solo cuando seleccionas una región con BYOL habilitado) En la página Configurar compatibilidad con BYOL, para configurar la compatibilidad con BYOL, se requiere una interfaz de red de administración conectada a una red segura de Amazon. Selecciona un rango de direcciones IP para buscar y usar como esa interfaz. Luego, selecciona Mostrar bloques CIDR disponibles. Si hay bloques CIDR disponibles en el rango de búsqueda seleccionado, selecciona un bloque CIDR disponible. Un mensaje confirma cuando seleccionas correctamente un rango de direcciones de búsqueda y un bloque CIDR disponible. Haz clic en Siguiente.
  8. En la página Resumen, revisa la información que has especificado. Puedes volver a las páginas anteriores. Cuando hayas terminado, haz clic en Finalizar. El proceso de conexión puede tardar varias horas en completarse.

Crea AssumeRole para la integración de AWS Workspace Core

  1. En la ventana de tu navegador, abre el sitio web de Amazon Web Services e inicia sesión.
  2. En el campo Buscar, escribe cloudformation y pulsa Intro. Servicio de CloudFormation
  3. En Servicios, selecciona CloudFormation. Se abre la ventana Pilas. pilas
  4. Haz clic en Crear pila > Con recursos nuevos (estándar) en la esquina superior derecha. Se abre la ventana Crear pila.
    1. En Requisito previo – Preparar plantilla, selecciona La plantilla está lista.
    2. En Especificar plantilla, haz clic en Cargar un archivo de plantilla > Elegir archivo y haz clic en Siguiente. Se abre el panel Especificar detalles de la pila.
  5. En el panel Especificar detalles de la pila, proporciona un Nombre de pila y un AssumeRoleName y haz clic en Siguiente. Se abre el panel Configurar opciones de pila. especificar detalles de la pila

Nota:

  • En el panel Configurar opciones de pila, selecciona la opción Conservar recursos aprovisionados correctamente. Esta opción conserva el estado de los recursos aprovisionados correctamente. Los recursos sin un último estado estable conocido se eliminan en la siguiente operación de pila. opciones de error de pila

  • En la ventana emergente Capacidades, selecciona la casilla de verificación Reconozco que AWS CloudFormation podría crear recursos de IAM con nombres personalizados y haz clic en Crear pila. capacidades La creación de la pila podría fallar al final porque workspace_DefaultRole ya se ha creado. Esto no afecta a la creación de AssumeRole.

  1. La ficha Eventos muestra el estado de la pila creada.
  2. En la ficha Recursos, selecciona el ID físico correspondiente al AssumeRole creado. recursos
  3. El panel Resumen muestra el Nombre de recurso de Amazon (ARN) generado. resumen
  4. Reanuda el procedimiento desde el paso 4 en Conecta tu cuenta de AWS

Crea una conexión de directorio

Nota:

Anula el registro de tu directorio de AWS al principio de este paso. Después de crear una conexión de directorio con Citrix DaaS, el directorio seleccionado se registra para crear Amazon WorkSpaces con Citrix DaaS.

Este procedimiento crea una conexión que permite el acceso al Active Directory de tu organización.

Requisitos previos:

  • Una ubicación de recursos que contenga dos Cloud Connectors.
  • Un grupo de seguridad.
  • Una OU en tu Active Directory.

Para obtener detalles sobre los requisitos previos, consulta Antes de empezar.

Puedes iniciar este procedimiento desde uno de estos dos lugares:

  • Un enlace en la lista de comprobación de Introducción.
  • Desde Studio, selecciona Studio > Implementación rápida > Amazon WorkSpaces Core > Conexiones de directorio. Luego, haz clic en Crear conexión de directorio.

Sigue la secuencia de Crear conexión de directorio:

  1. Conectar directorio: Selecciona la cuenta en el menú desplegable. Selecciona Dedicada o Compartida para la tenencia.
  2. Ubicación de recursos: Selecciona la cuenta y el directorio. (La cuenta seleccionada debe tener al menos un directorio).
    • Selecciona dos subredes en las que se implementarán las máquinas de escritorio. Las subredes deben estar en zonas de disponibilidad adecuadas.
    • Especifica un nombre descriptivo para esta conexión.
    • Cuando hayas terminado, haz clic en Siguiente.
  3. Configuración de la máquina virtual: La configuración que selecciones se aplica a todas las máquinas virtuales que utilizan esta conexión de directorio.
    • La OU seleccionada debe coincidir con la OU a la que se dirige la Directiva de grupo de Citrix.
    • Selecciona un grupo de seguridad.
    • Indica si quieres otorgar privilegios de administrador a cada usuario asignado a las máquinas virtuales.

Importar una imagen

Este procedimiento te permite crear una experiencia de escritorio para tus usuarios. Ahora puedes importar dos tipos de imágenes:

  • Imagen EC2: Para importar esta imagen, el requisito previo es instalar Citrix Virtual Delivery Agent y todos sus controladores. La imagen también debe estar preparada para BYOL. Hay un script BYOL disponible en: BYOLChecker.zip.
  • Imagen de Workspace: Para importar esta imagen, el requisito previo es instalar Citrix Virtual Delivery Agent y todos sus controladores.

Para importar la imagen, sigue estos pasos:

  1. En Web Studio > Implementación rápida > Amazon WorkSpaces Core, haz clic en Imágenes.
  2. En Mis imágenes, haz clic en Importar imagen.
    1. Requisitos previos: Proporciona los detalles de los requisitos previos para la imagen EC2 y la imagen de Workspace. Haz clic en Siguiente: Elegir imagen.
    2. Elegir imagen

      • Proporciona un nombre descriptivo para la imagen.
      • Selecciona una cuenta.
      • En la lista desplegable Imagen, puedes seleccionar imágenes de tipo EC2 o WSI.
        • Si seleccionas EC2, elige la aplicación que quieres instalar en el menú desplegable Aplicación y haz clic en Siguiente: Resumen. Las imágenes de tipo EC2 solo admiten sesiones únicas.
        • Si seleccionas WSI, asegúrate de que la compatibilidad con la sesión y el proceso de ingesta se ajusten a la configuración de la imagen. Aunque una falta de coincidencia no sobrescribe la configuración de la imagen, podría causar un error de implementación debido a incompatibilidad. Selecciona la compatibilidad con la sesión como sesión única o multisesión.
      • Proporciona una descripción y haz clic en Siguiente: Resumen.
      • Haz clic en Siguiente. Se abre la página Resumen.
  3. En la página Resumen, revisa la información que proporcionaste y haz clic en Importar imagen.

    Nota:

    La importación de una imagen puede tardar varias horas.

  4. Selecciona cualquier imagen y haz clic en Ver detalles. La página de detalles muestra las opciones seleccionadas al crear las imágenes, como Cuenta, Compatibilidad con sesiones, Tenencia, Aplicaciones y otras.

Nota:

Cuando creas una implementación, en la página Imagen y rendimiento:

  • Si la conexión de directorio seleccionada tiene una tenencia dedicada, las imágenes que se muestran son solo de sesión única. En la página Escritorios, puedes elegir crear escritorios con o sin asignar usuarios.
  • Si la conexión de directorio seleccionada tiene una tenencia compartida, las imágenes que se muestran son de sesión única y multisesión. Si seleccionas una imagen con multisesión, en la página Escritorios, solo se habilita la opción Crear escritorios sin asignar usuarios.

Requisitos para imágenes de tenencia dedicada

  • Las imágenes deben ser Windows 10 Pro o Windows 11 Pro.
  • Ejecuta el script BYOLChecker durante la preparación de la imagen.
  • La imagen solo se puede configurar con compatibilidad con sesión única.
  • Al crear una imagen AMI en EC2, la instantánea debe estar sin cifrar.
  • El protocolo de ingesta predeterminado durante la importación de imágenes es estándar. Sin embargo, los clientes pueden optar por el protocolo de ingesta gráfico G4DN, que instala controladores adicionales y requiere máquinas de nivel superior.
  • Durante la importación de imágenes, los clientes pueden agregar una aplicación de Office para instalarla. Esto limitará la creación de espacios de trabajo a la implementación de usuarios preasignados.
  • Las imágenes requieren que la conexión de directorio se configure como dedicada.
  • Puedes crear implementaciones de sesión única preasignadas o implementaciones de sesión única desacopladas (agrupadas).

Requisitos para imágenes de tenencia predeterminada o compartida

  • Selecciona el paquete BYOP de Windows Server para crear un espacio de trabajo.
  • El espacio de trabajo debe estar sin cifrar y solo se admite el modo Siempre activo.
  • Conéctate al espacio de trabajo desde el conector mediante la dirección IP privada a través de RDP e inicia sesión con las mismas credenciales de usuario a las que está asignado el espacio de trabajo. La imagen no se puede guardar si hay varios perfiles de usuario en la máquina.
  • Instala VDA y ejecuta la aplicación de comprobación de imágenes.
  • VDA se puede configurar como sesión única o multisesión.
  • Reinicia el espacio de trabajo y guárdalo como una imagen.
  • Una vez guardada la imagen, se puede importar al entorno de Citrix.
  • El protocolo de ingesta predeterminado durante la importación de imágenes es estándar. Sin embargo, si el paquete base se basaba en G4DN, puedes optar por el protocolo de ingesta gráfico G4DN.
  • Las imágenes requieren que la conexión de directorio se configure como compartida.
  • Si configuraste y guardaste la imagen como sesión única, puedes crear implementaciones de sesión única preasignadas o implementaciones de sesión única desacopladas (agrupadas).
  • Si configuraste y guardaste la imagen como multisesión, solo puedes crear implementaciones multisesión desacopladas (agrupadas).

Compatibilidad de SO, tipo de directorio y compatibilidad con sesiones

Imagen Compatibilidad con sesiones Tenencia de directorio de AWS Tipo de implementación Persistencia
Windows Desktop 11 Pro Sesión única Dedicada Dedicada o agrupada Persistente
Windows Desktop 10 Pro Sesión única Dedicada Dedicada o agrupada Persistente
Windows Server 2022 Multisesión Compartida Agrupada Persistente
Windows Server 2022 Sesión única Compartida Dedicada o agrupada Persistente
Windows Server 2019 Multisesión Compartida Agrupada Persistente
Windows Server 2019 Sesión única Compartida Dedicada o agrupada Persistente

Nota:

Todas las instancias son persistentes y, al usar la función de grupos, las instancias se asignan según el primer uso. Las instancias permanecen aprovisionadas sin un usuario asignado. Cuando un usuario inicia sesión por primera vez, esa instancia se asigna al usuario para todos los inicios de sesión futuros.

Integra la imagen de Microsoft Office 2019 al importar una imagen

Para integrar la imagen de Microsoft Office 2019 al importar una imagen:

  1. En Web Studio > Implementación rápida > Amazon WorkSpaces Core, haz clic en Imágenes.
  2. En Mis imágenes, haz clic en Importar imagen.
  3. En Importar imagen > Requisitos previos, haz clic en Siguiente: Elegir imagen.
  4. En Importar imagen > Elegir imagen:
    • Selecciona una cuenta en el menú desplegable Cuenta.
    • Selecciona una AMI en el menú desplegable AMI.
    • Introduce el nombre de la imagen en el campo Nombre.
    • Selecciona Incluir Microsoft Office 2019 Professional Plus en la imagen.
    • Introduce una descripción en el campo Descripción.
  5. En Importar imagen > Elegir imagen, haz clic en Siguiente: Resumen.
  6. En Elegir imagen > Resumen, asegúrate de que aparezca Seleccionado para Microsoft Office 2019.
  7. En Mis imágenes, haz clic en Importar imagen. El estado de la imagen implementada recientemente se muestra como importando hasta que se completa la operación de importación.
  8. En Mis imágenes, selecciona la imagen implementada recientemente y haz clic en Ver detalles.
  9. En el panel Detalles, el campo Microsoft Office 2019 muestra Incluido.

Nota:

Solo las siguientes versiones del SO son compatibles:

  • Windows 10, versión 21H2 (actualización de diciembre de 2021)
  • Windows 10, versión 22H2 (actualización de noviembre de 2022)
  • Windows 10 Enterprise LTSC 2019 (1809)
  • Windows 10 Enterprise LTSC 2021 (21H2)
  • Windows 11, versión 22H2 (versión de octubre de 2022)

Crear una imagen personalizada a partir de una instancia de espacio de trabajo existente

Para crear una imagen personalizada para un usuario:

  1. En Web Studio > Implementación rápida > Amazon WorkSpaces Core, selecciona Implementaciones.
  2. Selecciona la implementación que contiene las máquinas que quieres administrar y haz clic en Ver detalles.
  3. En el panel Implementación, en la ficha Usuarios, selecciona el Usuario cuyo estado del espacio de trabajo esté disponible y haz clic en Crear imagen personalizada.

    Panel de implementación

    Nota:

    Solo puedes crear una imagen personalizada para la implementación cuyo estado del espacio de trabajo esté disponible.

  4. En el panel Crear imagen personalizada:

    • Verifica las Propiedades de la imagen, el SO y la información de la Cuenta del usuario seleccionado.
    • Ten en cuenta el mensaje de advertencia que indica el tiempo que la implementación del escritorio estará en modo de mantenimiento durante el proceso.
    • Rellena los campos obligatorios como Nombre de la imagen y Descripción. El campo Nombre de la imagen sugiere los caracteres permitidos para los nombres de imagen.
  5. Haz clic en Crear. Se abre la ventana del nodo Imágenes.
  6. Haz clic en el botón Actualizar. La imagen personalizada recién creada aparece con el Estado como Pendiente.
  7. Selecciona la imagen personalizada y haz clic en Ver detalles. Se abre la ventana Imagen con detalles como Estado, Cuenta, ID, SO y Descripción.
  8. Haz clic en Implementaciones en la navegación izquierda. El Estado de la nueva implementación se muestra como Actualizando.
  9. Selecciona la nueva implementación y haz clic en Ver detalles.

    • En el panel Implementación, la ficha Mantenimiento se muestra como Activado.

    Mantenimiento activado

Como práctica recomendada:

Crear una implementación

Una implementación es un grupo de escritorios a los que los usuarios pueden acceder desde su Citrix Workspace. Este procedimiento especifica las características de las máquinas virtuales que se implementarán como escritorios y qué usuarios de AD pueden usarlas.

Nota:

Amazon establece el nombre del equipo cuando se crea el espacio de trabajo y se usa como identificador para garantizar la precisión de los datos del espacio de trabajo. No puedes modificar el nombre del equipo usando Citrix DaaS para Amazon Workspaces Core.

Requisitos previos

Completa todos los pasos enumerados en Preparar y crear una implementación.

  1. En Web Studio > Implementación rápida > Amazon WorkSpaces Core > Implementaciones, haz clic en Crear implementación.
  2. En la página Imagen y rendimiento,
    1. si seleccionas una tenencia dedicada, como conexión de directorio, el menú desplegable de imágenes mostrará las imágenes que tienen tenencia dedicada. Las imágenes con tenencia dedicada solo admiten sesiones únicas.
    2. si seleccionas una tenencia compartida como conexión de directorio, el menú desplegable de imágenes mostrará las imágenes que tienen tenencia predeterminada. Las imágenes con tenencia compartida admiten sesiones únicas y múltiples.
    3. Selecciona el Rendimiento y los Tamaños de volumen raíz. Haz clic en Siguiente: Cifrado.
  3. Cifrado: En la sección Seleccionar preferencia de clave de cifrado:
    1. La opción Usar clave KMS administrada por AWS está seleccionada de forma predeterminada. Esto cifra tanto el volumen raíz como el de usuario y es administrado por AWS.
    2. Si seleccionas la opción Usar clave administrada por el cliente, asegúrate de crear primero la clave en AWS Key Management. Una vez creada, introduce la clave en el campo Alias de clave y haz clic en Siguiente: Escritorios.

    Nota:

    Las claves de cifrado se encuentran en la consola de Key Management Service (KMS) en Claves administradas por AWS o Claves administradas por el cliente.

  4. Escritorios:
    1. Se agrega una nueva opción para seleccionar Crear escritorios sin asignar usuarios. Si seleccionas esta opción, se recomienda configurar la ubicación del perfil de usuario para que se almacene en la unidad D: o en una ubicación externa. De forma predeterminada, el perfil de usuario se almacena en la unidad C:. Los datos y la configuración del usuario en la unidad C: se perderán si reconstruyes el WorkSpace. Especifica el número de escritorios que quieres agregar a la implementación. El Tipo de asignación de escritorio para esta opción es Grupo aleatorio sin asignar. Haz clic en Siguiente: Resumen.

    Nota:

    La opción Crear escritorios sin asignar usuarios no está disponible para imágenes con aplicaciones proporcionadas por AWS. Por lo tanto, debes asignar usuarios al crear escritorios.

    1. Si seleccionas la opción existente Asignar usuarios al crear escritorios, busca y selecciona los usuarios a los que se les permitirá acceder a los escritorios. Si quieres personalizar los tamaños de volumen para un usuario, selecciona Modificar tamaños de volumen de usuario y raíz y, a continuación, especifica los tamaños. El Tipo de asignación de escritorio para esta opción es Estático preasignado. Haz clic en Siguiente: Resumen.
  5. Resumen: Revisa la información que proporcionaste y proporciona un Nombre de implementación. Haz clic en Crear implementación. La página Implementación muestra la nueva columna Escritorios con los detalles de los escritorios asignados.
  6. Volver a sincronizar: Haz clic en Volver a sincronizar para una implementación que esté en estado Pendiente o si el número de máquinas enumeradas en una implementación no coincide con el número de máquinas enumeradas en AWS.
  7. Selecciona una implementación y haz clic en Ver detalles. La página de detalles de la implementación muestra tres fichas:
    1. Escritorios: Selecciona un escritorio y se mostrarán las configuraciones para modificar.
    2. Aplicaciones: Esta ficha te permite agregar nuevas aplicaciones y quitar las aplicaciones existentes. Para obtener más información sobre cómo agregar aplicaciones a una implementación existente, consulta Paso 6. Aplicaciones.
    3. Usuarios: Esta ficha solo está disponible para implementaciones sin asignar para asignar usuarios o grupos para iniciar el escritorio. Haz clic en Agregar. Actualiza la configuración requerida y haz clic en Buscar ahora. Puedes seleccionar más de un usuario de la tabla y hacer clic en Aceptar > Listo. Puedes agregar más usuarios y también quitar un usuario existente seleccionando las opciones adecuadas.
    4. Configuración: Esta ficha muestra el tipo de asignación del escritorio seleccionado. Si es un escritorio sin asignar, el Tipo de asignación de escritorio es Grupo aleatorio sin asignar.

Integrar aplicaciones de Microsoft 365 para Windows

Para integrar las aplicaciones de Microsoft 365, consulta Las aplicaciones de Microsoft 365 para empresas ya están disponibles en los servicios de Amazon WorkSpaces y Microsoft 365 Bring Your Own License (BYOL).

Administrar máquinas en una implementación

Además de las funciones de administración de máquinas descritas en Administrar catálogos de máquinas, para algunas acciones, puedes seleccionar máquinas para administrar desde una implementación.

Para administrar máquinas en una implementación:

  1. En Web Studio > Implementación rápida > Amazon WorkSpaces Core, selecciona Implementaciones.
  2. En el panel Implementaciones, selecciona la implementación que contiene las máquinas que quieres administrar.
  3. Haz clic en Ver detalles.
  4. En el panel Detalles de la implementación, selecciona la máquina que quieres administrar.
  5. De las acciones mostradas, selecciona la acción que quieres realizar en la máquina:
  • Haz clic en Modificar tamaño de volumen para cambiar el tamaño de volumen de la máquina.
  • Haz clic en Quitar para quitar la máquina de la implementación y de AWS. Si una máquina está en un grupo de entrega, solo se puede quitar si está en modo de mantenimiento.
  • Haz clic en Activar/desactivar modo de mantenimiento para activar el modo de mantenimiento (si está desactivado) o desactivarlo (si está activado) para la máquina.

Agregar aplicaciones a una implementación

Para agregar aplicaciones a una implementación existente:

  1. En Web Studio > Implementación rápida > Amazon WorkSpaces Core, selecciona Implementaciones.
  2. En el panel Implementaciones, selecciona la implementación a la que quieres agregar las aplicaciones.
  3. Haz clic en Agregar aplicaciones. Se abre el panel Agregar aplicación.
  4. Haz clic en el menú Agregar y selecciona una de las siguientes fuentes para agregar las aplicaciones:
    • Desde el menú Inicio
    • Manualmente
    • Paquetes de aplicaciones
    • Existente
    • Grupo de aplicaciones

Para obtener más información sobre cómo agregar aplicaciones a una implementación existente, consulta Paso 6. Aplicaciones.

Usa escritorios persistentes con un perfil de usuario no persistente

Workspace Environment Management™ se puede usar para configurar los ajustes de Profile Management para habilitar escritorios persistentes con perfiles de usuario no persistentes. Esto te proporciona una experiencia de escritorio personalizable a la vez que mantiene una gestión sencilla y un almacenamiento centralizado de los perfiles de usuario, creando una solución flexible y escalable para entornos de escritorio virtual. Haz lo siguiente para configurar el ajuste:

  1. Desde la consola de WEM, navega hasta Conjunto de configuración > Directivas y perfiles > Configuración de Citrix Profile Management.
  2. Selecciona Habilitar configuración de Profile Management y navega hasta la ficha Administración de perfiles.
  3. Selecciona Eliminar perfiles almacenados en caché localmente al cerrar sesión.

Referencia

Permisos de acceso programático de la cuenta de AWS

La cuenta de usuario de AWS debe tener ciertos permisos de acceso programático para realizar llamadas a la API a la capa de recursos de AWS. El acceso programático crea un ID de clave de acceso y una clave de acceso secreta. Puedes crear una directiva que contenga estos permisos en la consola de IAM. Como se muestra en los siguientes gráficos, puedes usar el editor visual (agregando los permisos uno por uno) o el JSON (agregando el fragmento siguiente). Para obtener más información, consulta Crear un usuario de IAM en tu cuenta de AWS.

  • En la ficha Editor visual, agrega los permisos uno por uno.

    Crear directiva

  • En la ficha JSON, agrega el fragmento que se muestra después del siguiente gráfico.

    Crear directiva en JSON

Permisos necesarios

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0", 
            "Effect": "Allow", 
            "Action": [
                    "workdocs:DeregisterDirectory",
                    "workdocs:RegisterDirectory",
                    "workdocs:AddUserToGroup",
                    "ec2:ImportInstance",
                    "ec2:DescribeImages",
                    "ec2:DescribeImageAttribute"
                    "ec2:CreateKeyPair",
                    "ec2:DescribeKeyPairs",
                    "ec2:ModifyImageAttribute",
                    "ec2:DescribeVpcs",
                    "ec2:DescribeSubnets",
                    "ec2:RunInstances",
                    "ec2:DescribeSecurityGroups",
                    "ec2:CreateTags",
                    "ec2:DescribeRouteTables",
                    "ec2:DescribeInternetGateways",
                    "ec2:CreateSecurityGroup",
                    "ec2:DescribeInstanceTypes",
                    "servicequotas:ListServices",
                    "servicequotas:GetRequestedServiceQuotaChange",
                    "servicequotas:ListTagsForResource",
                    "servicequotas:GetServiceQuota",
                    "servicequotas:GetAssociationForServiceQuotaTemplate",
                    "servicequotas:ListAWSDefaultServiceQuotas",
                    "servicequotas:ListServiceQuotas",
                    "servicequotas:GetAWSDefaultServiceQuota",
                    "servicequotas:GetServiceQuotaIncreaseRequestFromTemplate",
                    "servicequotas:ListServiceQuotaIncreaseRequestsInTemplate",
                    "servicequotas:ListRequestedServiceQuotaChangeHistory",
                    "servicequotas:ListRequestedServiceQuotaChangeHistoryByQuota",
                    "sts:DecodeAuthorizationMessage",
                    "ds:*",
                    "workspaces:*",
                    "iam:GetRole",
                    "iam:GetContextKeysForPrincipalPolicy",
                    "iam:SimulatePrincipalPolicy"

                ],
                "Resource": "*"
            }
        ]
}
<!--NeedCopy-->
Paquetes de implementación rápida de Citrix DaaS™ para Amazon WorkSpaces Core