Primeros pasos con Remote Browser Isolation

Remote Browser Isolation - Cargas de trabajo autohospedadas

Las cargas de trabajo autohospedadas de Remote Browser Isolation (RBI) permiten a los clientes operar cargas de trabajo de explorador remoto dentro de sus propias suscripciones de Azure. El componente del plano de datos (Virtual Desktop Agent) en las cargas de trabajo autohospedadas de RBI se ejecuta en una suscripción de Azure proporcionada por el cliente. Esto permite a los clientes escalar máquinas y catálogos horizontalmente según sea necesario y aprovisionar varios catálogos para una mejor categorización de las cargas de trabajo.

Requisitos previos:

  • Licencia de Citrix Platform Licenses (CPL) o un derecho dedicado de RBI, y un derecho DaaS Premium.
  • El servicio DaaS debe estar habilitado.

    Nota:

    Este paso solo es posible si el inquilino del cliente tiene los derechos necesarios.

  • Habilite el protocolo Rendezvous en DaaS.

Cómo habilitar el servicio DaaS

  1. Inicie sesión en Citrix Cloud.
  2. Vaya al servicio DaaS.
  3. Busque y haga clic en Habilitar DaaS. Este paso prepara la infraestructura DaaS necesaria para las cargas de trabajo autohospedadas de RBI y tarda aproximadamente 45 minutos.

Proceso de incorporación para RBI

En la página de Citrix Cloud, haga clic en Administrar servicio RBI para acceder a la página de inicio de Remote Browser Isolation.

RBI - Página de inicio

Paso 1: Añadir suscripción de Azure

  1. En la página Introducción al aislamiento remoto, haga clic en Añadir suscripción. Las suscripciones de Azure se pueden añadir a las cargas de trabajo autohospedadas de RBI de dos maneras:

    • Mediante credenciales de administrador global: Permitir que el servicio de Citrix acceda a mi suscripción de Azure en mi nombre.
    • Mediante registros de aplicaciones empresariales con el rol de Colaborador en toda la suscripción.

    Administrador global

  2. Haga clic en Tengo una aplicación de Azure con el rol de colaborador en la suscripción.
  3. Proporcione el ID de directorio, el ID de aplicación, el Secreto de cliente y la Fecha de caducidad del secreto para habilitar esta opción y haga clic en Autenticar.
  4. Después de validar los detalles de la suscripción, haga clic en Añadir suscripción.

Aplicación de Azure

Nota:

Se pueden vincular varias suscripciones de Azure a las cargas de trabajo autohospedadas de RBI. La suscripción de Azure puede ser nueva o reutilizada. Las cargas de trabajo autohospedadas de RBI crean una red virtual (VNet) y despliegan las máquinas dentro de ese límite.

Paso 2: Crear un catálogo de aplicaciones

Los catálogos son contenedores para aplicaciones de navegador. Puede organizar las aplicaciones de navegador creando diferentes catálogos para cada grupo. Las máquinas dentro de un catálogo son idénticas en tamaño y configuración, pero las máquinas en diferentes catálogos pueden variar en tamaño y configuración. Además, la región también puede variar entre catálogos, lo que puede ser útil para optimizar el rendimiento de inicio del usuario final.

La creación de un catálogo tarda unos 90 minutos en una suscripción recién vinculada. Este proceso despliega los recursos necesarios en Azure, incluido un grupo de recursos para administrar las máquinas.

  1. En la página de Citrix Cloud™, haga clic en Administrar servicio RBI > Crear catálogo.
  2. En la página Crear catálogo de aislamiento de navegador remoto, asigne un nombre al catálogo y haga clic en Agregar navegador remoto aislado.

    Nota:

    Si selecciona crear catálogo, se utilizan las configuraciones predeterminadas para una implementación rápida.

  3. Haga clic en Siguiente: Configuración de la máquina y proporcione los siguientes detalles:
    • Suscripción
    • Configuración de la máquina
    • Región

    Nota:

    La programación de energía está deshabilitada de forma predeterminada, pero el usuario tiene la opción de configurarla.

  4. Haga clic en Siguiente: Resumen > Crear catálogo.
  5. Una vez creado el catálogo, haga clic en Ver detalles.

Aspectos destacados de la configuración del catálogo:

  • La creación del catálogo configura todo lo necesario para las cargas de trabajo del cliente con un solo clic.
  • Los clientes pueden seleccionar sus propios ciclos de administración de energía para las máquinas y publicar navegadores dentro de los catálogos.
  • Si un cliente tiene varias suscripciones, puede elegir dónde implementar el catálogo.
  • Citrix Catalog Service administra las cargas de trabajo.
  • Los parches y las actualizaciones de software se implementan automáticamente según la configuración de administración de energía de la máquina configurada por el cliente.
  • La máquina del catálogo funciona en modo sin conector (directiva Rendezvous V2 para DaaS). Esto significa que no se requiere ninguna implementación de conector en el grupo de recursos del cliente.
Paso 2.1: Asignar catálogo para sesiones de aplicación de Secure Private Access (SPA)

Los administradores de clientes pueden seleccionar qué catálogo usar para las sesiones de SPA, lo que les permite dedicar un catálogo específico para este propósito.

Requisitos previos:

Al menos un catálogo debe estar habilitado para que esta opción inicie correctamente una aplicación SPA RBI.

Cómo habilitar la sesión de Secure Private Access:

  1. En la página de Citrix Cloud, haga clic en Administrar servicio RBI.
  2. Haga clic en Administrar y vaya al catálogo creado y haga clic en Ver detalles.
  3. En la página Detalles de configuración, habilite la opción de alternancia para Permitir que las sesiones de Secure Private Access utilicen este catálogo.

Permitir SPA

Nota:

Puede seleccionar más de un catálogo con esta opción. Si se seleccionan varios catálogos, los inicios de SPA van al catálogo de la región más cercana desde donde se realiza la solicitud de inicio.

Paso 3: Publicar aplicación de navegador

Crear una aplicación de navegador

Siga estos pasos para agregar un navegador remoto aislado:

  1. Haga clic en el catálogo en la ficha Administrar de la consola de cargas de trabajo autohospedadas de RBI.
  2. Haga clic en Agregar navegador remoto aislado y proporcione los siguientes detalles de configuración:

    • Nombre del navegador: Introduzca el nombre que prefiera.
    • URL: Especifique la URL de la aplicación de destino.

      Nota:

      El navegador remoto está alojado en un entorno seguro y aislado. La URL debe ser accesible a través de Internet.

    • Tipo: Elija Contraseña compartida o Autenticado, que es visible para los usuarios finales.
    • Contraseña Introduzca la contraseña.
    • Icono: Cargue un icono de aplicación.
  3. Haga clic en Agregar navegador remoto aislado. Crear una aplicación de navegador
Asignar directivas a la aplicación de navegador

Una vez creado un navegador, puede configurar las directivas necesarias en él.

Administrar políticas

  1. Haga clic en los puntos suspensivos y luego haga clic en Administrar políticas.
  2. Habilite las políticas deseadas y haga clic en Guardar.

Administrar políticas2

Agregar usuarios a una aplicación de navegador

Los clientes deben incorporar sus dominios y el proveedor de identidades para asignar usuarios y grupos al navegador publicado en el catálogo.

Administrar usuarios

  1. Para suscribir a un usuario, haga clic en los puntos suspensivos y seleccione Administrar usuarios.
  2. Luego, elija el dominio y seleccione un grupo o usuario en el menú desplegable.

Administrar usuarios2

Paso 4: Probar la aplicación de navegador y compartir

Ahora puede acceder a los navegadores publicados a través de su tienda o abriendo sus URL directamente en un navegador web. Las solicitudes de inicio se dirigen a las máquinas de los catálogos asignados en su cuenta.

Nota:

Si la administración de energía de las máquinas no se ha configurado para el catálogo y no hay máquinas en ejecución, el inicio de una sesión activa el arranque de una máquina, que luego espera a estar lista para aceptar la sesión.

Eliminar un navegador:

Seleccione el navegador que desea eliminar y haga clic en el icono de Eliminar.

Reiniciar o Forzar Reinicio de una máquina:

Junto al nombre de la máquina, haga clic en los puntos suspensivos y haga clic en la opción deseada.

Primeros pasos con Remote Browser Isolation