Integración de Citrix® para Windows 365

La integración de Citrix para Windows 365 le permite integrar Citrix Cloud™ con Windows 365 para usar las tecnologías Citrix HDX y así obtener una experiencia de PC en la nube de Windows 365 mejorada y más segura, además de otros servicios de Citrix Cloud para una capacidad de administración mejorada.

Requisitos previos

Los siguientes son los requisitos previos para la solución:

Citrix

  • Citrix DaaS™
  • Cuenta de administrador de Citrix con derechos de administrador completos.
    • Tenga en cuenta que el rol de administrador de implementación rápida no es compatible con la integración de Citrix para Windows 365 en este momento.
  • El servicio en la nube de implementación rápida para Windows 365 debe estar habilitado.
  • Los PC en la nube deben tener acceso a lo siguiente:
    • Servicio de registro de Citrix Cloud:
      • https://api.cloud.com/cloudpcregistration

Nota:

Los puntos finales de registro de Citrix Cloud específicos de la región han sido obsoletos.

  • https://*.xendesktop.net en TCP 443. Si no puede permitir todos los subdominios de esa manera, puede usar https://<customer_ID>.xendesktop.net, donde <customer_ID> es su ID de cliente de Citrix Cloud, como se muestra en el portal de administrador de Citrix Cloud.
  • https://*.*.nssvc.net en TCP 443 para la conexión de control con Gateway Service.
  • https://*.*.nssvc.net en TCP 443 y UDP 443 para sesiones HDX a través de TCP y EDT, respectivamente.

    Nota:

    Si no puede permitir todos los subdominios usando https://*.*.nssvc.net, puede usar https://*.c.nssvc.net y https://*.g.nssvc.net en su lugar. Para obtener más información, consulte el artículo del Centro de conocimientos CTX270584.

  • https://*.infra.windows365.microsoft.com y https://cpcstprovprod*.blob.core.windows.net para descargar el VDA y la herramienta de registro de VDA.
  • https://*.dl.delivery.mp.microsoft.com para descargar Microsoft Edge WebView2 Runtime durante la instalación de la aplicación Citrix Workspace (consulte Lista de permitidos para los puntos de conexión de Microsoft Edge para obtener más detalles).
  • https://msedge.api.cdp.microsoft.com para las comprobaciones de actualización de Microsoft Edge WebView2 Runtime.
  • Si va a implementar Cloud PC unidos a Entra híbrido, consulte Implementaciones unidas a Entra híbrido para conocer los requisitos adicionales específicos de los entornos unidos a Entra híbrido.

Microsoft

  • Derecho a Microsoft Intune
  • Directorio de Entra ID en el mismo inquilino que Microsoft Intune
  • Licencias de Windows 365 Enterprise o Windows 365 Frontline en el mismo inquilino que Microsoft Intune

Nota:

Si utiliza Windows 365 Frontline, solo se admite el modo dedicado. El modo compartido no se puede utilizar con Citrix en este momento.

  • Cuenta de administrador de Azure:
    • Administrador global de Entra ID
    • Administrador global de Intune
  • Los Cloud PC deben tener la configuración de la política de ejecución de PowerShell adecuada para permitir la instalación y configuración automáticas del VDA.
    • La política de ejecución debe ser una de las siguientes: AllSigned, Bypass, RemoteSigned o Unrestricted.
    • El ámbito debe ser MachinePolicy o LocalMachine.

      Nota:

      Tenga en cuenta que el ámbito MachinePolicy tiene prioridad sobre LocalMachine. Por lo tanto, asegúrese de que la configuración de la política de ejecución esté establecida de modo que la política de ejecución efectiva sea adecuada. Para obtener más información, consulte Políticas de ejecución de PowerShell.

Configuraciones admitidas

Citrix para Windows 365 admite la integración con implementaciones de Windows 365 con Cloud PC unidos a Entra y Cloud PC unidos a Entra híbridos. A continuación, se detallan las configuraciones admitidas para cada escenario.

Infraestructura admitida

Identidad de la máquina Citrix Cloud CVAD local Citrix® StoreFront Cloud Citrix® StoreFront Servicio NetScaler Gateway NetScaler Gateway
Unido a Entra No No No
Unido a Entra híbrido No

Nota

Ni la caché de host local (LHC) ni la continuidad del servicio están disponibles para los PC en la nube unidos a Entra híbrido cuando se utiliza StoreFront con el modelo VDA sin conector predeterminado. Consulte Implementaciones unidas a Entra híbrido si desea aprovechar LHC al usar StoreFront y PC en la nube unidos a Entra híbrido.

Proveedores de identidades compatibles

Identidad de la máquina Microsoft Entra ID Active Directory Active Directory + Token Okta SAML Citrix Gateway Autenticación adaptativa
Unido a Entra No No No No No
Unido a Entra híbrido

Nota

Si utiliza Microsoft Entra ID o SAML como proveedor de identidades con StoreFront Cloud, le recomendamos utilizar el inicio de sesión único de Microsoft para DaaS para habilitar el inicio de sesión único (SSO) en los PC en la nube.

Si sus Cloud PC están unidos de forma híbrida a Microsoft Entra y utiliza un proveedor de identidades distinto de Active Directory o Active Directory + Token, también puede usar Citrix Federated Authentication Service (FAS) como alternativa para lograr el inicio de sesión único (SSO) en el Cloud PC. Consulte la documentación de FAS para obtener más detalles.

Información general de la configuración

Para configurar W365, siga estos pasos en orden:

  1. Habilitar el conector de Citrix para Windows 365
  2. Conectar Azure Active Directory a Citrix Cloud
  3. Configurar StoreFront Cloud
  4. Conectar Windows 365 a Citrix Cloud
  5. Asignar licencias de Citrix a sus usuarios
  6. Aprovisionar Cloud PC

Una vez que las licencias de Citrix se asignan a los usuarios, Citrix comunica al servicio de Windows 365 que los usuarios seleccionados tienen derecho a usar Citrix para acceder a sus Cloud PC. Si los usuarios seleccionados ya tienen Cloud PC aprovisionados, Windows 365 instala automáticamente el Citrix Virtual Delivery Agent (VDA) en esos Cloud PC y cambia el acceso del usuario a Citrix. Si los usuarios seleccionados no tienen Cloud PC asignados, el VDA se instala inmediatamente después de que el Cloud PC se aprovisione en el momento de la asignación de la licencia de Windows 365.

Una vez instalado el VDA, se registra en Citrix Cloud y se crean automáticamente los catálogos de máquinas y los grupos de entrega necesarios. Los Cloud PC están disponibles a través de StoreFront Cloud. También se crea una directiva de Citrix para cada grupo de entrega de Windows 365 para habilitar las funciones requeridas.

Las siguientes secciones proporcionan instrucciones detalladas para cada uno de los pasos de configuración anteriores.

Nota:

Citrix recomienda aprovechar el Servicio de actualización de VDA para gestionar las actualizaciones de VDA en sus Cloud PC. Para obtener más información, consulte lo siguiente:

Limitaciones y problemas conocidos

  • Citrix HDX™ Plus para Windows 365 no está disponible en Citrix Cloud Japan, Citrix Cloud Gov o en inquilinos de CSP.
  • Iniciar sesión con Windows Hello en el escritorio virtual solo es compatible con PIN. Los métodos de autenticación biométrica (reconocimiento facial, reconocimiento de huellas dactilares y reconocimiento de iris) no son compatibles en este momento.
  • Si realiza actualizaciones de Windows in situ, debe actualizar a una de las siguientes versiones de Windows. De lo contrario, el VDA no podrá registrarse en el sitio de Citrix después de la actualización, y los usuarios no podrán iniciar sus escritorios.

Recursos adicionales

Integración de Citrix® para Windows 365