Citrix Virtual Apps and Desktops 7 2402 LTSR

Configuración

Nota:

Puede administrar su implementación de Citrix Virtual Apps and Desktops™ mediante dos consolas de administración: Web Studio (basada en web) y Citrix Studio (basada en Windows). Este artículo solo trata sobre Web Studio. Para obtener información sobre Citrix Studio, consulte el artículo equivalente en Citrix Virtual Apps and Desktops 7 2212 o versiones anteriores.

Puede usar Web Studio para administrar esta configuración:

Administrar la autenticación

De forma predeterminada, los usuarios inician sesión en Web Studio con su nombre de usuario y contraseña de dominio. También puede elegir un método de autenticación diferente para los usuarios, como la autenticación con tarjeta inteligente o la autenticación integrada de Windows.

Administrar con Studio

Para elegir un método de autenticación para los usuarios, siga estos pasos:

  1. Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.

  2. Busque el mosaico Autenticación y haga clic en Editar para seleccionar una opción:

    • Credenciales de dominio
    • Credenciales de dominio o autenticación integrada de Windows

      Con la autenticación integrada de Windows habilitada, los usuarios pueden acceder a Web Studio mediante sus credenciales de Windows (Kerberos/NTLM) o un certificado de cliente.

      Cuando Web Studio y Delivery Controller™ están instalados en máquinas diferentes, para que la autenticación integrada de Windows funcione, habilite Permitir acceso entre orígenes y agregue la URL del servidor de Web Studio a la lista de permitidos.

      Importante

      La autenticación integrada de Windows no funciona cuando Web Studio está configurado como proxy para los Delivery Controllers.

    • Autenticación con tarjeta inteligente
    • Credenciales de dominio o autenticación con tarjeta inteligente

      Habilitar la autenticación con tarjeta inteligente requiere una configuración adicional. Para obtener más información, consulte Configurar la autenticación con tarjeta inteligente para Web Studio.

Administrar mediante el script de PowerShell

El método de autenticación se configura en la base de datos de Delivery Controller. Puede utilizar el siguiente script de PowerShell para establecer el método de autenticación:

  1. Obtenga el ID del sitio actual ejecutando el siguiente comando en el Delivery Controller:

    Get-ConfigSite | Select SiteGuid

  2. Establezca el método de autenticación ejecutando el siguiente script:

    # Generate a new bearer token
    $bearerData = New-TrustBearerToken
    # Define the Delivery Controller DNS name and Site ID
    $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1
    # Define the URL and headers
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Define the JSON body
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication"
    } | ConvertTo-Json -Depth 10
    # Send the PATCH request
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Configurar los exploradores para la autenticación integrada de Windows

Si habilita la autenticación integrada de Windows mediante credenciales de dominio o autenticación integrada de Windows, la próxima vez que sus usuarios inicien sesión, lo harán automáticamente. Como usuario, si no puede iniciar sesión automáticamente, siga estos pasos para configurar su explorador web para permitir la autenticación integrada de Windows.

Para Google Chrome:

  1. En el Panel de control, seleccione Opciones de Internet.
  2. Seleccione la ficha Opciones avanzadas.
  3. Seleccione Habilitar autenticación integrada de Windows.
  4. Seleccione la ficha Seguridad.
  5. Seleccione Intranet local > Sitios > Opciones avanzadas.
  6. En el cuadro Agregar este sitio web a la zona:

    • Si Web Studio y Delivery Controller residen en el mismo servidor, escriba la URL del host que ejecuta Web Studio.
    • Si no, escriba un dominio comodín. Ejemplo: si el Delivery Controller está en ddc.domain.com, escriba *.domain.com.
  7. Haga clic en Agregar > Cerrar.

Para Mozilla Firefox:

  1. En el explorador, escriba about:config en el cuadro de URL.
  2. En el cuadro Buscar, escriba network negotiate.
  3. Haga clic con el botón secundario en network.negotiate-auth.trusted-uris y seleccione Modificar.
  4. En el cuadro Introducir valor de cadena:

    • Si Web Studio y el Delivery Controller residen en el mismo servidor, agregue una lista de URL o alias separados por comas que hagan referencia al nombre del servidor que aloja Web Studio.
    • Si no, agregue las URL de esta manera. Ejemplo: si el Delivery Controller está en ddc.domain.com, escriba *.domain.com.

Después de configurar el explorador, puede hacer clic en Inicio de sesión integrado de Windows en la página de inicio de sesión para intentarlo de nuevo.

Cuando Web Studio y el Delivery Controller están instalados en máquinas diferentes, para que la autenticación integrada de Windows funcione, debe habilitar Permitir acceso entre orígenes.

Siga estos pasos para habilitar Permitir acceso entre orígenes:

  1. Marque la casilla Permitir acceso entre orígenes.
  2. Agregue la URL del servidor de Web Studio a la lista de permitidos.
  3. En el campo Introducir URL, escriba la URL. Haga clic en Agregar para añadir más si es necesario.

    Nota

    • La URL debe seguir el formato correcto: <scheme>://<hostname>. Asegúrese de que no incluya rutas ni barras diagonales al final.
    • Se admiten direcciones IP y FQDN. Al añadir una URL, asegúrese de que se corresponda con la forma en que accede a Web Studio. Por ejemplo, si accede a Web Studio mediante una dirección IP, añada la URL basada en la dirección IP a la lista.
    • Si utiliza un puerto no predeterminado, asegúrese de incluir el número de puerto.
  4. Haga clic en Agregar para añadir más si es necesario.
  5. Cuando haya terminado, haga clic en Listo para guardar y salir.

Configurar la zona horaria

Para personalizar el formato de fecha y hora según sus preferencias, siga estos pasos:

  1. Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.

  2. Busque el mosaico Fecha y hora y haga clic en Editar para configurar las siguientes opciones:

    • Formato de hora:

      • Seleccione si desea mostrar la hora utilizando un reloj de 12 horas (por ejemplo, 09:00 p. m.) o un reloj de 24 horas (por ejemplo, 21:00).
    • Formato de fecha:

      • Configure el formato de fecha para que coincida con sus preferencias, como aaaa/MM/dd.
    • Zona horaria:

      • UTC: Muestra la fecha y la hora en UTC en toda la interfaz de usuario. Al pasar el ratón por encima de la fecha y la hora, se muestra esa información en su zona horaria local.

      • Zona horaria local: Muestra la fecha y la hora en su zona horaria local en toda la interfaz de usuario. Al pasar el ratón por encima de la fecha y la hora, se muestra esa información en UTC.

Nota:

Estos ajustes son específicos de cada cuenta de usuario.

Habilitar la resolución DNS

Para presentar nombres DNS en lugar de direcciones IP en el archivo ICA®, siga estos pasos:

  1. Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
  2. Active la configuración Habilitar resolución DNS.

Establecer el tiempo de espera por inactividad para la consola de Studio

Puede establecer la duración de la inactividad tras la cual los administradores cierran sesión automáticamente en la consola de Studio.

  1. Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
  2. Escriba una duración que oscile entre 10 minutos y 24 horas.
  3. Para aplicar esta configuración, actualice la página o cierre sesión y vuelva a iniciarla.

Centralizar la administración de sitios

Esta función le permite usar una consola de Web Studio para administrar varios sitios de Citrix Virtual Apps and Desktops. Para obtener más información, consulte Habilitar la administración de varios sitios.

Configuración