Integración de Citrix® para Windows 365

La integración de Citrix para Windows 365 te permite integrar Citrix Cloud™ con Windows 365 para usar las tecnologías Citrix HDX y disfrutar de una experiencia de PC en la nube de Windows 365 mejorada y más segura, además de otros servicios de Citrix Cloud para una capacidad de administración mejorada.

Requisitos previos

Estos son los requisitos previos para la solución:

Citrix

  • Citrix DaaS™
  • Una cuenta de administrador de Citrix con derechos de administrador completos.
  • El servicio en la nube Quick Deploy para Windows 365 debe estar habilitado.
  • Los PC en la nube deben tener acceso a lo siguiente:
    • Servicio de registro de Citrix Cloud:
      • https://api.cloud.com/cloudpcregistration

Nota:

Los puntos de conexión de registro de Citrix Cloud específicos de la región se han dejado de usar.

  • https://*.xendesktop.net en TCP 443. Si no puedes permitir todos los subdominios de esa manera, puedes usar https://<customer_ID>.xendesktop.net, donde <customer_ID> es tu ID de cliente de Citrix Cloud, como se muestra en el portal de administrador de Citrix Cloud.
  • https://*.*.nssvc.net en TCP 443 para la conexión de control con el servicio Gateway.
  • https://*.*.nssvc.net en TCP 443 y UDP 443 para sesiones HDX a través de TCP y EDT, respectivamente.

    Nota:

    Si no puedes permitir todos los subdominios usando https://*.*.nssvc.net, puedes usar https://*.c.nssvc.net y https://*.g.nssvc.net en su lugar. Para obtener más información, consulta el artículo del Centro de conocimientos CTX270584.

  • https://*.infra.windows365.microsoft.com y https://cpcstprovprod*.blob.core.windows.net para descargar el VDA y la herramienta de registro del VDA.
  • https://*.dl.delivery.mp.microsoft.com para descargar Microsoft Edge WebView2 Runtime durante la instalación de la aplicación Citrix Workspace (consulta Lista de permitidos para los puntos de conexión de Microsoft Edge para obtener más detalles).
  • https://msedge.api.cdp.microsoft.com para las comprobaciones de actualización de Microsoft Edge WebView2 Runtime.
  • Si implementas PC en la nube unidos a Entra híbrido, consulta Implementaciones unidas a Entra híbrido para conocer los requisitos adicionales específicos de los entornos unidos a Entra híbrido.

Microsoft

  • Derecho de Microsoft Intune
  • Directorio de Entra ID en el mismo inquilino que Microsoft Intune
  • Licencias de Windows 365 Enterprise o Windows 365 Frontline en el mismo inquilino que Microsoft Intune

Nota:

Si usas Windows 365 Frontline, solo se admite el modo dedicado. El modo compartido no se puede usar con Citrix en este momento.

  • Cuenta de administrador de Azure:
    • Administrador global de Entra ID
    • Administrador global de Intune
  • Los PC en la nube deben tener la configuración de la política de ejecución de PowerShell adecuada para permitir la instalación y configuración automáticas del VDA
    • La política de ejecución debe ser una de las siguientes: AllSigned, Bypass, RemoteSigned o Unrestricted
    • El ámbito debe ser MachinePolicy o LocalMachine

      Nota:

      Ten en cuenta que el ámbito MachinePolicy tiene prioridad sobre LocalMachine. Por lo tanto, asegúrate de que la configuración de la política de ejecución esté establecida de modo que la política de ejecución efectiva sea adecuada. Para obtener más información, consulta Políticas de ejecución de PowerShell.

Configuraciones admitidas

Citrix para Windows 365 admite la integración con implementaciones de Windows 365 con PC en la nube unidos a Entra y unidos a Entra híbrido. A continuación, se detallan las configuraciones admitidas para cada escenario.

Infraestructura admitida

Identidad de la máquina Citrix Cloud CVAD local Citrix Workspace™ Citrix StoreFront™ Servicio NetScaler Gateway NetScaler Gateway
Unido a Entra No No No
Unido a Entra híbrido No

Nota

Ni la caché de host local (LHC) ni la continuidad del servicio están disponibles para los PC en la nube unidos a Entra híbrido cuando se usa StoreFront con el modelo VDA sin conector predeterminado. Consulta Implementaciones unidas a Entra híbrido si quieres aprovechar LHC al usar StoreFront y PC en la nube unidos a Entra híbrido.

Proveedores de identidades admitidos

Identidad de la máquina Azure Active Directory Active Directory Active Directory + Token Okta SAML Citrix Gateway Autenticación adaptativa
Unido a Entra No No No No No
Unido a Entra híbrido

Nota

Si usas Microsoft Entra ID o SAML como proveedor de identidades con Citrix Workspace, te recomendamos usar inicio de sesión único de Microsoft para DaaS para habilitar el inicio de sesión único (SSO) en los PC en la nube.

Si tus PC en la nube están unidos a Microsoft Entra híbrido y usas un proveedor de identidades que no sea Active Directory o Active Directory + Token, también puedes usar Citrix Federated Authentication Service (FAS) como alternativa para lograr el inicio de sesión único (SSO) en el PC en la nube. Consulta la documentación de FAS para obtener más detalles.

Descripción general de la configuración

Para configurar W365, completa los siguientes pasos en orden:

  1. Habilitar el conector de Citrix para Windows 365
  2. Conectar Azure Active Directory a Citrix Cloud
  3. Configurar Citrix Workspace
  4. Conectar Windows 365 a Citrix Cloud
  5. Asignar licencias de Citrix a tus usuarios
  6. Aprovisionar PC en la nube

Una vez que se asignan las licencias de Citrix a los usuarios, Citrix comunica al servicio de Windows 365 que los usuarios seleccionados tienen derecho a usar Citrix para acceder a sus PC en la nube. Si los usuarios seleccionados ya tienen PC en la nube aprovisionados, Windows 365 instala automáticamente el Agente de entrega virtual (VDA) de Citrix en esos PC en la nube y cambia el acceso del usuario a Citrix. Si los usuarios seleccionados no tienen PC en la nube asignados, el VDA se instala inmediatamente después de que se aprovisiona el PC en la nube en el momento de la asignación de la licencia de Windows 365.

Una vez instalado el VDA, se registra en Citrix Cloud y se crean automáticamente los catálogos de máquinas y los grupos de entrega necesarios. Los PC en la nube están disponibles a través de Citrix Workspace. También se crea una política de Citrix para cada grupo de entrega de Windows 365 para habilitar las funciones requeridas.

Las siguientes secciones proporcionan instrucciones detalladas para cada uno de los pasos de configuración anteriores.

Nota:

Citrix recomienda aprovechar el Servicio de actualización de VDA para administrar las actualizaciones de VDA en tus PC en la nube. Para obtener más información, consulta lo siguiente:

Limitaciones y problemas conocidos

  • Citrix HDX™ Plus para Windows 365 no está disponible en Citrix Cloud Japan, Citrix Cloud Gov ni en los inquilinos de CSP.
  • El inicio de sesión con Windows Hello en el escritorio virtual solo se admite con PIN. Los métodos de autenticación biométrica (reconocimiento facial, reconocimiento de huellas dactilares y reconocimiento de iris) no se admiten en este momento.
  • Si realizas actualizaciones de Windows in situ, debes actualizar a una de las siguientes versiones de Windows. De lo contrario, el VDA no podrá registrarse en el sitio de Citrix después de la actualización y los usuarios no podrán iniciar sus escritorios.

Recursos adicionales

Integración de Citrix® para Windows 365