Integración de Citrix® para Windows 365
La integración de Citrix para Windows 365 le permite integrar Citrix Cloud™ con Windows 365 para usar las tecnologías Citrix HDX y así obtener una experiencia de PC en la nube de Windows 365 mejorada y más segura, además de otros servicios de Citrix Cloud para una capacidad de administración mejorada.
Requisitos previos
Los siguientes son los requisitos previos para la solución:
Citrix
- Citrix DaaS™
- Cuenta de administrador de Citrix con derechos de administrador completos.
- Tenga en cuenta que el rol de administrador de implementación rápida no es compatible con la integración de Citrix para Windows 365 en este momento.
- El servicio en la nube de implementación rápida para Windows 365 debe estar habilitado.
- Los PC en la nube deben tener acceso a lo siguiente:
- Servicio de registro de Citrix Cloud:
https://api.cloud.com/cloudpcregistration
- Servicio de registro de Citrix Cloud:
Nota:
Los puntos finales de registro de Citrix Cloud específicos de la región han sido obsoletos.
-
https://*.xendesktop.netenTCP 443. Si no puede permitir todos los subdominios de esa manera, puede usarhttps://<customer_ID>.xendesktop.net, donde <customer_ID> es su ID de cliente de Citrix Cloud, como se muestra en el portal de administrador de Citrix Cloud. -
https://*.*.nssvc.netenTCP 443para la conexión de control con Gateway Service. -
https://*.*.nssvc.netenTCP 443yUDP 443para sesiones HDX a través de TCP y EDT, respectivamente.Nota:
Si no puede permitir todos los subdominios usando
https://*.*.nssvc.net, puede usarhttps://*.c.nssvc.netyhttps://*.g.nssvc.neten su lugar. Para obtener más información, consulte el artículo del Centro de conocimientos CTX270584. -
https://*.infra.windows365.microsoft.comyhttps://cpcstprovprod*.blob.core.windows.netpara descargar el VDA y la herramienta de registro de VDA. -
https://*.dl.delivery.mp.microsoft.compara descargar Microsoft Edge WebView2 Runtime durante la instalación de la aplicación Citrix Workspace (consulte Lista de permitidos para los puntos de conexión de Microsoft Edge para obtener más detalles). -
https://msedge.api.cdp.microsoft.compara las comprobaciones de actualización de Microsoft Edge WebView2 Runtime. - Si va a implementar Cloud PC unidos a Entra híbrido, consulte Implementaciones unidas a Entra híbrido para conocer los requisitos adicionales específicos de los entornos unidos a Entra híbrido.
Microsoft
- Derecho a Microsoft Intune
- Directorio de Entra ID en el mismo inquilino que Microsoft Intune
- Licencias de Windows 365 Enterprise o Windows 365 Frontline en el mismo inquilino que Microsoft Intune
Nota:
Si utiliza Windows 365 Frontline, solo se admite el modo dedicado. El modo compartido no se puede utilizar con Citrix en este momento.
- Cuenta de administrador de Azure:
- Administrador global de Entra ID
- Administrador global de Intune
- Los Cloud PC deben tener la configuración de la política de ejecución de PowerShell adecuada para permitir la instalación y configuración automáticas del VDA.
- La política de ejecución debe ser una de las siguientes: AllSigned, Bypass, RemoteSigned o Unrestricted.
- El ámbito debe ser MachinePolicy o LocalMachine.
Nota:
Tenga en cuenta que el ámbito MachinePolicy tiene prioridad sobre LocalMachine. Por lo tanto, asegúrese de que la configuración de la política de ejecución esté establecida de modo que la política de ejecución efectiva sea adecuada. Para obtener más información, consulte Políticas de ejecución de PowerShell.
Configuraciones admitidas
Citrix para Windows 365 admite la integración con implementaciones de Windows 365 con Cloud PC unidos a Entra y Cloud PC unidos a Entra híbridos. A continuación, se detallan las configuraciones admitidas para cada escenario.
Infraestructura admitida
| Identidad de la máquina | Citrix Cloud | CVAD local | Citrix® StoreFront Cloud | Citrix® StoreFront | Servicio NetScaler Gateway | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Unido a Entra | Sí | No | Sí | No | Sí | No |
| Unido a Entra híbrido | Sí | No | Sí | Sí | Sí | Sí |
Nota
Ni la caché de host local (LHC) ni la continuidad del servicio están disponibles para los PC en la nube unidos a Entra híbrido cuando se utiliza StoreFront con el modelo VDA sin conector predeterminado. Consulte Implementaciones unidas a Entra híbrido si desea aprovechar LHC al usar StoreFront y PC en la nube unidos a Entra híbrido.
Proveedores de identidades compatibles
| Identidad de la máquina | Microsoft Entra ID | Active Directory | Active Directory + Token | Okta | SAML | Citrix Gateway | Autenticación adaptativa |
|---|---|---|---|---|---|---|---|
| Unido a Entra | Sí | No | No | No | Sí | No | No |
| Unido a Entra híbrido | Sí | Sí | Sí | Sí | Sí | Sí | Sí |
Nota
Si utiliza Microsoft Entra ID o SAML como proveedor de identidades con StoreFront Cloud, le recomendamos utilizar el inicio de sesión único de Microsoft para DaaS para habilitar el inicio de sesión único (SSO) en los PC en la nube.
Si sus Cloud PC están unidos de forma híbrida a Microsoft Entra y utiliza un proveedor de identidades distinto de Active Directory o Active Directory + Token, también puede usar Citrix Federated Authentication Service (FAS) como alternativa para lograr el inicio de sesión único (SSO) en el Cloud PC. Consulte la documentación de FAS para obtener más detalles.
Información general de la configuración
Para configurar W365, siga estos pasos en orden:
- Habilitar el conector de Citrix para Windows 365
- Conectar Azure Active Directory a Citrix Cloud
- Configurar StoreFront Cloud
- Conectar Windows 365 a Citrix Cloud
- Asignar licencias de Citrix a sus usuarios
- Aprovisionar Cloud PC
Una vez que las licencias de Citrix se asignan a los usuarios, Citrix comunica al servicio de Windows 365 que los usuarios seleccionados tienen derecho a usar Citrix para acceder a sus Cloud PC. Si los usuarios seleccionados ya tienen Cloud PC aprovisionados, Windows 365 instala automáticamente el Citrix Virtual Delivery Agent (VDA) en esos Cloud PC y cambia el acceso del usuario a Citrix. Si los usuarios seleccionados no tienen Cloud PC asignados, el VDA se instala inmediatamente después de que el Cloud PC se aprovisione en el momento de la asignación de la licencia de Windows 365.
Una vez instalado el VDA, se registra en Citrix Cloud y se crean automáticamente los catálogos de máquinas y los grupos de entrega necesarios. Los Cloud PC están disponibles a través de StoreFront Cloud. También se crea una directiva de Citrix para cada grupo de entrega de Windows 365 para habilitar las funciones requeridas.
Las siguientes secciones proporcionan instrucciones detalladas para cada uno de los pasos de configuración anteriores.
Nota:
Citrix recomienda aprovechar el Servicio de actualización de VDA para gestionar las actualizaciones de VDA en sus Cloud PC. Para obtener más información, consulte lo siguiente:
Limitaciones y problemas conocidos
- Citrix HDX™ Plus para Windows 365 no está disponible en Citrix Cloud Japan, Citrix Cloud Gov o en inquilinos de CSP.
- Iniciar sesión con Windows Hello en el escritorio virtual solo es compatible con PIN. Los métodos de autenticación biométrica (reconocimiento facial, reconocimiento de huellas dactilares y reconocimiento de iris) no son compatibles en este momento.
- Si realiza actualizaciones de Windows in situ, debe actualizar a una de las siguientes versiones de Windows. De lo contrario, el VDA no podrá registrarse en el sitio de Citrix después de la actualización, y los usuarios no podrán iniciar sus escritorios.
- Windows 11 con Actualización acumulativa de 2023-07 para Windows 11 (KB5028185) o posterior instalado (compilación 22621.1992 o posterior).
- Windows 10 con Actualización dinámica de 2023-07 para Windows 10 (KB5028311) instalado.
Recursos adicionales
- Windows 365 Enterprise
- Windows 365 Frontline
- Citrix Cloud
- Citrix DaaS
- Inicio de sesión único de Microsoft Entra para DaaS
- Directivas de Citrix HDX
- Seguridad del canal virtual HDX
- Soporte de dispositivos HDX
- Gráficos HDX
- Multimedia HDX
- Redirección de contenido HDX
- Impresión HDX
- Transporte adaptable HDX y transporte de datos optimizado (EDT)
- HDX Rendezvous V2