Citrix Workspace™

Continuidad del servicio

La continuidad del servicio permite a los usuarios conectarse a sus aplicaciones y escritorios DaaS cuando no pueden conectarse a Citrix Workspace™ o DaaS, por ejemplo, debido a una interrupción o a un problema de conectividad de red.

La continuidad del servicio funciona almacenando de forma segura en caché los arrendamientos de conexión (tokens de autorización de larga duración) en el dispositivo local. La primera vez que un usuario inicia sesión en Citrix Workspace, guarda los archivos de arrendamiento de conexión en el perfil de usuario para cada recurso publicado para ese usuario. Los archivos de arrendamiento de conexión de Workspace están firmados y cifrados, y se asocian al usuario y a su dispositivo. De forma predeterminada, el arrendamiento de conexión permite a los usuarios acceder a las aplicaciones y escritorios durante siete días, pero puedes cambiar este período a un máximo de 30 días.

Cuando los usuarios salen de la aplicación Citrix Workspace, la aplicación Citrix Workspace se cierra, pero los arrendamientos de conexión de Workspace se conservan. Puedes configurar la continuidad del servicio para eliminar o conservar los arrendamientos de conexión de Workspace cuando los usuarios cierran sesión explícitamente en Citrix Workspace haciendo clic en el botón Cerrar sesión. De forma predeterminada, los arrendamientos de conexión de Workspace se eliminan de los dispositivos de los usuarios cuando estos cierran sesión haciendo clic en el botón Cerrar sesión.

La continuidad del servicio es compatible con escenarios de doble salto cuando la aplicación Citrix Workspace está instalada en un escritorio virtual.

Para obtener un artículo técnico detallado sobre las funciones de resiliencia de Citrix Cloud, incluida la continuidad del servicio, consulta Resiliencia de Citrix Cloud.

Nota:

La función de Citrix DaaS™ en desuso llamada “arrendamiento de conexión” se asemeja a los arrendamientos de conexión de Workspace en que mejoraba la resiliencia de la conexión durante las interrupciones. Por lo demás, esa función en desuso no está relacionada con la continuidad del servicio.

Configuración del dispositivo de usuario

Para acceder a los recursos mediante la continuidad del servicio durante una interrupción, un usuario debe haber iniciado sesión previamente en Citrix Workspace mediante la aplicación Citrix Workspace o su navegador web con la extensión web de Citrix.

Para usar la aplicación Citrix Workspace, los usuarios deben realizar los siguientes pasos en sus dispositivos:

  1. Descarga e instala una versión compatible de la aplicación Citrix Workspace.
  2. Agrega la URL de Workspace de tu organización a la aplicación Citrix Workspace (por ejemplo, https://example.cloud.com).
  3. Inicia sesión en Citrix Workspace.

Cuando uses un navegador web:

  1. Descarga e instala una versión compatible de la aplicación Citrix Workspace.
  2. Agrega las extensiones web de Citrix a tu navegador.
  3. Abre la URL de Workspace en tu navegador.
  4. Inicia sesión.

Este vídeo muestra cómo instalar y usar la continuidad del servicio en el navegador.

Cuando un usuario inicia sesión en Citrix Workspace por primera vez, la continuidad del servicio descarga los arrendamientos de conexión de Workspace en el dispositivo del usuario. La descarga de los arrendamientos de conexión de Workspace puede tardar hasta 15 minutos la primera vez que se inicia sesión. Los usuarios pueden seguir iniciando recursos publicados durante el período de descarga.

Experiencia del usuario durante una interrupción

Cuando la continuidad del servicio está habilitada, la experiencia del usuario durante una interrupción varía en función de:

  • El tipo de interrupción
  • Si la aplicación Citrix Workspace está configurada con autenticación de paso de dominio
  • Si el uso compartido de sesiones está habilitado para la aplicación o el escritorio al que se conecta el usuario

En algunas interrupciones, los usuarios siguen accediendo a su DaaS sin cambios en su experiencia de usuario. En otras interrupciones, el usuario podría ver un cambio en la apariencia de Workspace o se le podría pedir que realice alguna acción.

Esta tabla resume cómo la continuidad del servicio ayuda a los usuarios a acceder a las aplicaciones y escritorios durante diferentes tipos de interrupciones.

Dónde ocurre la interrupción Cómo la continuidad del servicio mantiene el acceso del usuario Experiencia del usuario durante la interrupción
Citrix Workspace La aplicación Citrix Workspace enumera las aplicaciones y escritorios basándose en la caché local del dispositivo del usuario. Los iconos de las aplicaciones y escritorios no disponibles aparecen atenuados. Los usuarios aún pueden acceder a las aplicaciones y escritorios con iconos no atenuados. Después de hacer clic en un icono no atenuado, es posible que se les pida a los usuarios que vuelvan a introducir sus credenciales en el VDA. Para recuperar el acceso a todas sus aplicaciones y escritorios, los usuarios pueden intentar establecer su conexión a Workspace haciendo clic en el enlace “Volver a conectar con Workspace”.
Proveedor de identidades La aplicación Citrix Workspace enumera las aplicaciones y escritorios basándose en la caché local del dispositivo del usuario. Es posible que los usuarios no puedan iniciar sesión en Workspace. Los usuarios hacen clic en el enlace “Usar Workspace sin conexión” para acceder a algunas aplicaciones y escritorios en una experiencia idéntica a una interrupción del servicio de Workspace.
Servicio de intermediación de Citrix Cloud™ Para los VDA registrados con conectores, el servicio de alta disponibilidad en Cloud Connector se encarga de la intermediación. Todos los VDA que estaban registrados con el servicio de intermediación de Cloud se registran con el servicio de alta disponibilidad. Para los VDA sin conector, la intermediación de la sesión se realiza a través del Virtual Delivery Agent (VDA). Es posible que algunos usuarios no puedan acceder a los recursos virtuales mientras los VDA se registran con el servicio de alta disponibilidad. Las sesiones existentes no se ven afectadas. No se requiere ninguna acción por parte del usuario.
Secure Ticket Authority Los arrendamientos de conexión de Workspace proporcionan acceso a los recursos virtuales cuando los archivos ICA® no pueden. El inicio de las sesiones podría tardar unos segundos más. No se requiere ninguna acción por parte del usuario.
Servicio Citrix Gateway El tráfico de red conmuta por error al punto de presencia (POP) del servicio Citrix Gateway saludable más cercano. Las sesiones existentes podrían tardar unos segundos en volver a conectarse. No se requiere ninguna acción por parte del usuario.
Conexión a Internet en la LAN La aplicación Citrix Workspace enumera las aplicaciones y escritorios basándose en la caché local del dispositivo del usuario. Si un usuario tiene una conexión de red directa a la ubicación del recurso, la aplicación Citrix Workspace omite el servicio Citrix Gateway cuando el usuario hace clic en los iconos no atenuados. La aplicación Citrix Workspace se comunica con Cloud Connector a través de TCP 2598 y con los VDA a través de TCP 2598 o UDP 2598. Los iconos de las aplicaciones y escritorios no disponibles aparecen atenuados. Los usuarios aún pueden acceder a las aplicaciones y escritorios con iconos no atenuados. Después de hacer clic en un icono no atenuado, es posible que se les pida a los usuarios que vuelvan a introducir sus credenciales en el VDA. Para recuperar el acceso a todas sus aplicaciones y escritorios, los usuarios pueden intentar establecer su conexión a Workspace haciendo clic en el enlace “Volver a conectar con Workspace”.

Interrupción de Citrix Workspace

Durante una interrupción de Citrix Workspace, los usuarios ven este mensaje en la parte superior de la página de inicio de Citrix Workspace: “No se puede conectar a algunos de tus recursos. Algunas aplicaciones y escritorios virtuales aún pueden estar disponibles”. Los usuarios ven las aplicaciones y escritorios a los que pueden conectarse durante la interrupción. Si la aplicación o el escritorio no están disponibles, el icono aparece atenuado.

Página de inicio de la aplicación Citrix Workspace que muestra el mensaje de interrupción de la continuidad del servicio y las aplicaciones

Para acceder a los recursos disponibles durante una interrupción, los usuarios seleccionan un icono de recurso que no esté atenuado.

Inicio de recursos

Dependiendo de cómo estén configuradas la aplicación Citrix Workspace y los VDA, durante una interrupción, el VDA podría pedir a los usuarios que introduzcan sus credenciales en la interfaz de usuario de inicio de sesión de Windows. Si aparece esta solicitud, los usuarios introducen sus credenciales de Active Directory (AD) o el PIN de la tarjeta inteligente para acceder a la aplicación o al escritorio.

Los usuarios pueden acceder a los recursos sin introducir sus credenciales de AD si la aplicación Citrix Workspace para Windows está configurada con autenticación de paso de dominio. Para obtener más información, consulta Configurar el inicio de sesión único mediante la interfaz gráfica de usuario.

Si el uso compartido de sesiones está habilitado, los usuarios pueden acceder a las aplicaciones o escritorios alojados en el mismo VDA después de proporcionar sus credenciales para un recurso en ese VDA. El uso compartido de sesiones se configura para el grupo de aplicaciones que contiene el recurso en el VDA. Para obtener información sobre cómo configurar grupos de aplicaciones, consulta Crear grupos de aplicaciones.

En todas las demás configuraciones, se les pide a los usuarios que vuelvan a introducir sus credenciales de AD en el VDA antes de acceder a los recursos.

Interrupciones del proveedor de identidades

Durante una interrupción en el proveedor de identidades para la autenticación de Workspace, es posible que los usuarios no puedan iniciar sesión en Citrix Workspace a través de la página de inicio de sesión de Workspace.

Cuando uses la aplicación Citrix Workspace, después de 40 segundos, este mensaje aparece en la parte superior de la ventana.

Página de inicio de sesión de la aplicación Citrix Workspace

Si usas un navegador web, después de 60 segundos aparece la siguiente ventana emergente.

Captura de pantalla de la ventana emergente de la extensión web de Citrix

Después, aparece la página de inicio de Citrix Workspace. Los usuarios acceden a los recursos como lo harían durante una interrupción de Citrix Workspace.

Comportamiento al salir y cerrar sesión

Independientemente del tipo de interrupción, los usuarios pueden seguir accediendo a los recursos si salen y vuelven a iniciar la aplicación Citrix Workspace o el navegador, incluso después de reiniciar sus dispositivos.

En la configuración predeterminada de la continuidad del servicio, los usuarios pierden el acceso a sus recursos si cierran sesión explícitamente en Citrix Workspace. Si quieres que los usuarios conserven el acceso a sus recursos después de cerrar sesión, especifica que los arrendamientos de conexión de Workspace se mantengan cuando los usuarios cierren sesión. Consulta Configurar la continuidad del servicio.

Experiencia del usuario del navegador durante las interrupciones

Para acceder a las aplicaciones y escritorios disponibles sin conexión, los usuarios pueden hacer clic en Usar modo sin conexión.

Para gestionar la solicitud del modo sin conexión, haz clic en la extensión web de Citrix en el navegador del dispositivo del usuario. Aparece la siguiente pantalla:

imagen

Los usuarios pueden usar la opción Trabajar sin conexión para cambiar manualmente al modo sin conexión sin esperar 60 segundos a que aparezca la solicitud del modo sin conexión.

Durante algunas interrupciones, la ventana de advertencia que pide a los usuarios que trabajen sin conexión aparece automáticamente cuando la extensión detecta problemas en el lado de Workspace. El usuario no necesita realizar ninguna acción ni esperar el intervalo de tiempo de espera de inicio de sesión.

Requisitos y limitaciones

Requisitos del sitio

  • Compatible con todas las ediciones de Citrix DaaS con Citrix Workspace.
  • No compatible con Citrix Workspace con agregación de sitios a Virtual Apps and Desktops locales.
  • No compatible cuando se usa Citrix Gateway local como proxy ICA. (El uso del servicio Citrix Gateway como método de autenticación de Workspace es compatible.)

Requisitos del dispositivo de usuario

Versiones mínimas compatibles de la aplicación Citrix Workspace:

  • Aplicación Citrix Workspace para Windows 2106
  • Aplicación Citrix Workspace para Linux 2106
  • Aplicación Citrix Workspace para Mac 2106
  • Aplicación Citrix Workspace para Android 22.2.0
  • Aplicación Citrix Workspace para iOS 22.4.5
  • Aplicación Citrix Workspace para ChromeOS 2301

Para los usuarios que acceden a sus aplicaciones y escritorios mediante navegadores:

  • Aplicación Citrix Workspace 2109 para Windows como mínimo. Compatible con Google Chrome y Microsoft Edge.
  • Aplicación Citrix Workspace para Mac versión 2112 como mínimo para usar con Google Chrome.
  • La aplicación Citrix Workspace para Windows (Store) no es compatible.

Si usas VDA sin conector:

  • Aplicación Citrix Workspace para Windows 2309 o posterior

Solo se admite un usuario por dispositivo. Los dispositivos de usuario de quiosco o “hot desk” no son compatibles.

Requisitos y limitaciones del navegador web

Al acceder a una tienda a través de un navegador web, los usuarios deben usar un navegador compatible con las extensiones web de Citrix.

Si los usuarios borran las cookies y otros datos del sitio en sus navegadores durante una interrupción, la continuidad del servicio no funciona hasta que se autentiquen de nuevo en Workspace.

La continuidad del servicio no es compatible con el modo incógnito o InPrivate.

Métodos de autenticación de Workspace compatibles

  • Active Directory
  • Active Directory más token
  • Microsoft Entra ID
  • Okta
  • Citrix Gateway (la reclamación de usuario principal debe ser de AD)
  • SAML 2.0
  • Autenticación condicional

Limitaciones de autenticación

  • El inicio de sesión único con Citrix Federated Authentication Service (FAS) no es compatible. Los usuarios introducen sus credenciales de AD en la interfaz de usuario de inicio de sesión de Windows en el VDA.
  • El inicio de sesión único en VDA mediante credenciales de Active Directory almacenadas en caché no es compatible.
  • Las cuentas asignadas localmente no son compatibles.
  • Los VDA pueden estar unidos a Microsoft Entra ID o a AD. Las máquinas unidas de forma híbrida no son compatibles.
  • Si usas la autenticación adaptativa, el servicio o la autenticación adaptativa deben permanecer accesibles para que la continuidad del servicio funcione.
  • Si usas el servicio Device Posture, el servicio Device Posture debe permanecer accesible para que la continuidad del servicio funcione. Para mantener la seguridad, la continuidad del servicio verifica los resultados del último análisis de la postura del dispositivo antes de iniciar una sesión. Si los resultados del análisis no están disponibles o están desactualizados, la continuidad del servicio impide el inicio de la sesión, lo que garantiza el cumplimiento de las políticas de seguridad.
  • Para los VDA sin conector, el inicio de sesión con Windows Hello en el escritorio virtual no es compatible. Actualmente, solo se admiten el nombre de usuario y la contraseña. Si los usuarios intentan iniciar sesión con cualquier método de Windows Hello, reciben un error que indica que no son el usuario intermediado y la sesión se desconecta. Los métodos asociados incluyen PIN, clave FIDO2, MFA, etc.

Escala y tamaño de Citrix Cloud Connector™

  • 4 vCPU o más
  • 6 GB de memoria o más

Conectividad de Citrix Cloud Connector

El Citrix Cloud Connector debe poder acceder a https://rootoftrust-ap-s.apps.cloud.com, https://rootoftrust-eu.apps.cloud.com y https://rootoftrust.apps.cloud.com. Para obtener más información, consulta Requisitos del sistema y de conectividad en la documentación de Citrix Cloud.

Limitaciones de optimización de la conectividad

No se admite el Análisis avanzado de puntos finales (EPA).

No se admite Enlightened Data Transport (EDT) durante las interrupciones.

Requisitos y limitaciones de VDA

  • VDA registrados con conectores: 7.15 LTSR o superior. Para VDA sin conector: 2402 o superior.
  • Los VDA deben estar en línea para que los usuarios puedan acceder a los recursos de VDA durante una interrupción. La continuidad del servicio no protege contra las interrupciones de las plataformas que alojan los VDA, como Azure o AWS.
  • Para los VDA registrados con conectores, las cargas de trabajo admitidas durante las interrupciones son:
    • Aplicaciones y escritorios compartidos alojados
    • Escritorios no persistentes aleatorios (escritorio VDI agrupado) con administración de energía
    • Escritorios no persistentes estáticos
    • Escritorios persistentes estáticos, incluido el acceso remoto a PC

    Nota:

    La asignación en el primer uso no se admite durante las interrupciones. Los escritorios no persistentes aleatorios con administración de energía no están disponibles de forma predeterminada si los Cloud Connectors pierden la conectividad con Citrix Cloud, a menos que ReuseMachinesWithoutShutdownInOutage esté configurado para el grupo de entrega. Consulta Compatibilidad con aplicaciones y escritorios para obtener más detalles.

  • Para los VDA sin conector que utilizan Rendezvous V2, las cargas de trabajo admitidas durante las interrupciones son:
    • Escritorios persistentes estáticos

Para obtener más información sobre las funciones de VDA disponibles durante las interrupciones, consulta Administración de VDA durante las interrupciones.

Requisitos y limitaciones de la asignación de teclado local

La interfaz de usuario de inicio de sesión de Windows que solicita a los usuarios que se vuelvan a autenticar en el VDA no admite la asignación de idioma de teclado local. Para permitir que los usuarios se vuelvan a autenticar durante una interrupción si tienen una asignación de idioma de teclado local en sus dispositivos, precarga las distribuciones de teclado que estos usuarios necesitan.

Advertencia:

La edición incorrecta del registro puede causar problemas graves que podrían requerir la reinstalación del sistema operativo. Citrix no puede garantizar que se puedan resolver los problemas resultantes del uso incorrecto del Editor del Registro. Usa el Editor del Registro bajo tu propia responsabilidad. Asegúrate de hacer una copia de seguridad del registro antes de editarlo.

Edita esta clave del registro en la imagen de VDA:

HKEY_USERS\.DEFAULT\Keyboard Layout\Preload

Se debe instalar el paquete de idioma correspondiente en la imagen del escritorio virtual.

Para obtener una lista de los identificadores de teclado asociados a los idiomas de teclado, consulta Identificadores de teclado y editores de métodos de entrada para Windows.

Configurar la conectividad de red de la ubicación de recursos para la continuidad del servicio

Puedes configurar tu ubicación de recursos para que acepte conexiones desde dentro de tu LAN, fuera de tu LAN o ambas.

Configurar para conexiones dentro de tu LAN

  1. En el menú de Citrix Cloud, ve a Configuración de Workspace > Acceso.
  2. Selecciona Configurar conectividad.
  3. Selecciona Solo interno como tipo de conectividad.
  4. Haz clic en Guardar.

Configura los firewalls de tu Citrix Cloud Connector y VDA para que acepten conexiones a través del puerto TCP 2598 del Protocolo de puerta de enlace común (CGP). Esta configuración es la predeterminada.

Configurar para conexiones desde fuera de tu LAN

  1. En el menú de Citrix Cloud, ve a Configuración de Workspace > Acceso.
  2. Selecciona Configurar conectividad.
  3. Selecciona Servicio de Gateway como tipo de conectividad.
  4. Haz clic en Guardar.

Configurar la continuidad del servicio

Para habilitar la continuidad del servicio para tu sitio:

  1. En el menú de Citrix Cloud, ve a Configuración de Workspace > Continuidad del servicio.
  2. Establece Concesión de conexiones para Workspace en Habilitar.

    Service continuity console page

  3. Establece el Período de concesión de conexiones en el número de días que se puede usar una concesión de conexión de Workspace para mantener una conexión. El período de concesión de conexiones de Workspace se aplica a todas las concesiones de conexión de Workspace a través de tu sitio. El período de concesión de conexiones de Workspace comienza la primera vez que un usuario inicia sesión en la tienda de Citrix Cloud Workspace. Las concesiones de conexión de Workspace se actualizan cada vez que el usuario inicia sesión, hasta una vez al día. El período de concesión de conexiones de Workspace puede ser de uno a 30 días. El valor predeterminado es de siete días.
  4. Haz clic en Guardar.

Cuando habilitas la continuidad del servicio, se habilita para todos los grupos de entrega de tu sitio. Para deshabilitar la continuidad del servicio para un grupo de entrega, usa el siguiente comando de PowerShell:

Set-BrokerDesktopGroup -name <deliverygroup> -ResourceLeasingEnabled $false

Reemplaza deliverygroup por el nombre del grupo de entrega.

De forma predeterminada, las concesiones de conexión de Workspace se eliminan del dispositivo del usuario si este cierra sesión en Citrix Workspace durante una interrupción. Si quieres que las concesiones de conexión de Workspace permanezcan en los dispositivos de los usuarios después de que cierren sesión, usa el siguiente comando de PowerShell:

Set-BrokerSite -DeleteResourceLeasesOnLogOff $false

Notas:

  • Las concesiones de conexión de Workspace no se pueden configurar para que permanezcan en los dispositivos de los usuarios después de que cierren sesión para los usuarios que se conectan con la aplicación Citrix Workspace para Mac. Citrix Workspace para Mac no puede leer el valor de la propiedad DeleteResourceLeaseOnLogOff.
  • Los clientes de la aplicación Workspace pueden tardar hasta 12 horas en actualizarse después de configurar el ajuste.

Configurar la continuidad del servicio para cargas de trabajo sin conector

La continuidad del servicio para cargas de trabajo sin conector debe configurarse por ubicación de recursos.

  1. Instala VDA 2402 para VDA unidos a Microsoft Entra ID.

    1. Habilita el servicio CLXMTP en los VDA configurando la siguiente clave del registro y, a continuación, reinicia el VDA:
     [HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ClxMtpService]
     "ClxMtpSvcEnabled"=dword:00000001
     "ClxMtpTimeoutInMilliSeconds"=dword:00035000
     "ClxMtpFsmLogLevel"=dword:00000003
         
     <!--NeedCopy-->
    

    Nota:

    Para los VDA aprovisionados por MCS, considera establecer estas claves del registro en la imagen maestra.

  2. Crea un catálogo unido a Microsoft Entra ID.
  3. Crea un grupo de entrega.

    Nota

    Solo se admiten escritorios dedicados. Asigna el escritorio a un usuario.

  4. Habilita la continuidad del servicio.
  5. Habilita la continuidad del servicio para cargas de trabajo sin conector en la ubicación de recursos sin conector ejecutando el siguiente PowerShell.
   powershell
   Set-ConfigZone -Name <zoneName> -EnableVdaConnectivityForResourceLeases $true
   <!--NeedCopy-->

Cómo funciona la continuidad del servicio

Si no hay una interrupción, los usuarios acceden a las aplicaciones y escritorios virtuales mediante archivos ICA. Citrix Workspace genera un archivo ICA único cada vez que un usuario selecciona un icono de aplicación o escritorio virtual. Cada archivo ICA contiene un ticket de Secure Ticket Authority (STA) y un ticket de inicio de sesión que solo se pueden canjear una vez para obtener acceso autorizado a los recursos virtuales. Los tickets de cada archivo ICA caducan después de unos 90 segundos. Una vez que se usa o caduca el ticket de un archivo ICA, el usuario necesita otro archivo ICA de Citrix Workspace para acceder a los recursos. Cuando la continuidad del servicio no está habilitada, las interrupciones pueden impedir que los usuarios accedan a los recursos si Citrix Workspace no puede generar un archivo ICA.

Citrix Workspace genera archivos ICA cuando los usuarios inician aplicaciones y escritorios virtuales, independientemente de si la continuidad del servicio está habilitada. Cuando la continuidad del servicio está habilitada, Citrix Workspace también genera el conjunto único de archivos que componen una concesión de conexión de Workspace. A diferencia de los archivos ICA, los archivos de concesión de conexión de Workspace se generan cuando el usuario inicia sesión en Citrix Workspace, no cuando el usuario inicia el recurso. Cuando un usuario inicia sesión en Citrix Workspace, se generan archivos de concesión de conexión para cada recurso publicado para ese usuario. Las concesiones de conexión de Workspace contienen información que le da al usuario acceso a los recursos virtuales. Si una interrupción impide que un usuario inicie sesión en Citrix Workspace o acceda a los recursos mediante un archivo ICA, la concesión de conexión proporciona acceso autorizado al recurso.

Cómo se inician las sesiones durante las interrupciones

Cuando los usuarios hacen clic en un icono de una aplicación o escritorio durante una interrupción, la aplicación Citrix Workspace encuentra la concesión de conexión de Workspace correspondiente en el dispositivo del usuario. La aplicación Citrix Workspace abre entonces una conexión. Si la conectividad a la ubicación de recursos que aloja la aplicación o el escritorio está configurada para aceptar conexiones desde fuera de tu LAN, se abre una conexión al Servicio de Citrix Gateway. Si configuras la conectividad a la ubicación de recursos que aloja la aplicación o el escritorio para que acepte conexiones solo desde dentro de tu LAN, se abre una conexión al Cloud Connector.

Al abrir el espacio de trabajo en un navegador web, el navegador utiliza la extensión web de Citrix para comunicarse con la aplicación Citrix Workspace mediante el protocolo de host de mensajería nativa para extensiones de navegador.

Cuando el agente de Citrix Cloud está en línea, el Cloud Connector utiliza el agente de Citrix Cloud para resolver qué VDA está disponible. Cuando el agente de Citrix Cloud está sin conexión, el agente secundario del Cloud Connector (también conocido como servicio de alta disponibilidad) escucha y procesa las solicitudes de conexión.

Los usuarios que están conectados cuando se produce una interrupción pueden seguir trabajando sin interrupciones. Las reconexiones y las nuevas conexiones experimentan retrasos mínimos en la conexión. Esta funcionalidad es similar a la caché de host local, pero no requiere un StoreFront local.

Cuando un usuario inicia una sesión durante una interrupción, aparece esta ventana que indica que se utilizaron concesiones de conexión de Workspace para el inicio de la sesión:

Session launch progress window

Una vez que el usuario ha terminado de iniciar sesión en la sesión, estas propiedades aparecen en el Centro de conexiones de Workspace:

Workspace Connection Center properties

La propiedad del modo de inicio proporciona información sobre las concesiones de conexión de Workspace utilizadas para iniciar la sesión.

En los dispositivos que ejecutan la aplicación Citrix Workspace para Mac, Citrix Viewer muestra información que indica que se utilizaron concesiones de conexión de Workspace para el inicio de la sesión:

Citrix Viewer window

Qué lo hace seguro

Toda la información confidencial de los archivos de concesión de conexión de Workspace se cifra con el cifrado AES-256. Las concesiones de conexión de Workspace están vinculadas a un par de claves pública/privada asociado de forma única al dispositivo cliente específico y no se pueden usar en un dispositivo diferente. Un mecanismo criptográfico integrado impone el uso del par de claves único en cada dispositivo.

Las concesiones de conexión de Workspace se almacenan en el dispositivo del usuario en AppData\Local\Citrix\SelfService\ConnectionLeases.

La arquitectura de seguridad de la continuidad del servicio se basa en la criptografía de clave pública, de forma similar a una infraestructura de clave pública (PKI), pero sin cadenas de certificados ni autoridades de certificación. En su lugar, todos los componentes establecen una confianza transitiva al depender de un nuevo servicio de Citrix Cloud llamado raíz de confianza que actúa como una autoridad de certificación.

Bloquear concesiones de conexión

Si un dispositivo de usuario se pierde o es robado, o una cuenta de usuario se cierra o se ve comprometida, puedes bloquear las concesiones de conexión de Workspace. Cuando bloqueas las concesiones de conexión de Workspace asociadas a un usuario, este no puede conectarse a los recursos. Citrix Cloud ya no genera ni sincroniza concesiones de conexión de Workspace para el usuario.

Cuando bloqueas las concesiones de conexión de Workspace asociadas a una cuenta de usuario, bloqueas las conexiones a esa cuenta en todos los dispositivos asociados a ella. Puedes bloquear las concesiones de conexión de Workspace para un usuario o para todos los usuarios de un grupo de usuarios.

Para revocar las concesiones de conexión de Workspace para un solo usuario o grupo de usuarios, usa este comando de PowerShell:

Set-BrokerConnectionLeaseRevocationDate -Name username -LeaseRevocationDays Days

Reemplaza username por el usuario asociado a la cuenta que quieres bloquear para que no se conecte. Reemplaza username por un grupo de usuarios para bloquear la conexión de todas las cuentas del grupo de usuarios. Reemplaza Days por el número de días que se bloquean las conexiones.

Por ejemplo, para bloquear las conexiones para xd.local/user1 durante los próximos 7 días, escribe:

Set-BrokerConnectionLeaseRevocationDate -Name xd.local/user1 -LeaseRevocationDays 7

Para ver el período de tiempo durante el cual se revocan los arrendamientos de conexión de Workspace, usa este comando de PowerShell:

Get-BrokerConnectionLeaseRevocationDate -Name username

Reemplaza username por el usuario o grupo de usuarios para el que quieres ver el período de tiempo.

Por ejemplo, para ver el período de tiempo durante el cual se revocan los arrendamientos de conexión de Workspace para xd.local/user1, escribe:

Get-BrokerConnectionLeaseRevocationDate -Name xd.local/user2

Aparece esta información:

FullName : Name : XD\user2 UPN : Sid : S-1-5-21-nnnnnn LeaseRevocationDays : 2 LeaseRevocationDateTimeInUtc : 2020-12-17T17:34:25Z LastUpdateDateTimeInUtc : 2020-12-19T17:34:25Z

En esta salida, puedes ver que el usuario xd.local/user2 tiene los arrendamientos de conexión de Workspace revocados durante dos días, del 17 de diciembre de 2020 al 19 de diciembre de 2020, a las 17:34:25 UTC de cada día.

Para permitir que una cuenta de usuario con arrendamientos de conexión de Workspace revocados reciba conexión de nuevo, quita el bloqueo usando este comando de PowerShell:

Remove-BrokerConnectionLeaseRevocationDate -Name username

Reemplaza username por el usuario o grupo de usuarios bloqueado que quieres que reciba conexión. Para permitir que todas las cuentas de usuario bloqueadas reciban conexiones, omite la opción Name.

Escenarios de doble salto

La continuidad del servicio puede permitir a los usuarios acceder a recursos virtuales durante interrupciones en escenarios de doble salto si han iniciado sesión en Citrix Workspace antes de que ocurra la interrupción. En un escenario de doble salto, un dispositivo de usuario físico se conecta a un escritorio virtual que tiene instalada la aplicación Citrix Workspace. El escritorio virtual se conecta entonces a otro recurso virtual.

En el escenario de doble salto, la continuidad del servicio puede permitir a los usuarios acceder a recursos virtuales durante una interrupción, independientemente del tipo de escritorio virtual. Si el escritorio virtual conserva los cambios del usuario, la continuidad del servicio también puede proporcionar acceso a recursos virtuales durante las interrupciones que se producen mientras el usuario no ha iniciado sesión.

La continuidad del servicio trata el dispositivo de usuario físico y el dispositivo virtual en un escenario de doble salto como puntos finales de cliente individuales. Cada dispositivo tiene su propio conjunto de arrendamientos de conexión de Workspace. Cuando un usuario inicia sesión en Citrix Workspace en un dispositivo físico, los archivos de arrendamiento de conexión de Workspace se descargan y guardan en el perfil de usuario del dispositivo físico. El usuario accede entonces a un escritorio virtual e inicia sesión en Citrix Workspace en el escritorio virtual. En este punto, se descarga y guarda un conjunto diferente de arrendamientos de conexión de Workspace en el perfil de usuario del escritorio virtual. Los archivos de arrendamiento de conexión de Workspace se asocian al dispositivo en el que se descargan. Los archivos de arrendamiento de conexión de Workspace no se pueden copiar a otro dispositivo y reutilizar, ni siquiera por el mismo usuario. Por lo tanto, la continuidad del servicio no puede proporcionar acceso a los recursos durante las interrupciones que se producen después de que finaliza la sesión si el escritorio virtual descarta los cambios realizados durante una sesión de usuario. Para este tipo de escritorio virtual, los arrendamientos de conexión de Workspace se encuentran entre los cambios descartados.

Así es como funciona la continuidad del servicio en escenarios de doble salto con cada tipo de escritorio virtual compatible.

Para dobles saltos que incluyen… La continuidad del servicio puede proporcionar acceso a recursos virtuales durante interrupciones…
Escritorios compartidos alojados Si la interrupción se produce mientras el usuario ha iniciado sesión en el escritorio virtual.
Escritorios no persistentes aleatorios (escritorio VDI agrupado) Si la interrupción se produce mientras el usuario ha iniciado sesión en el escritorio virtual.
Escritorios no persistentes estáticos Si el escritorio virtual no se ha reiniciado desde la última vez que el usuario inició sesión.
Escritorios persistentes estáticos En cualquier momento que se produzca una interrupción.

Administración de VDA durante interrupciones

Para los VDA registrados con conectores, la continuidad del servicio utiliza la función Local Host Cache dentro de Citrix Cloud Connector. Local Host Cache permite que la intermediación de conexiones continúe en un sitio cuando falla la conexión entre Cloud Delivery Controller y Cloud Connector. Dado que la continuidad del servicio se basa en Local Host Cache, comparte algunas limitaciones con Local Host Cache.

Nota:

Aunque la continuidad del servicio utiliza Local Host Cache dentro de Cloud Connector, a diferencia de Local Host Cache, la continuidad del servicio no es compatible con StoreFront local.

La continuidad del servicio para cargas de trabajo sin conector difiere de la continuidad del servicio en que la intermediación de la sesión se realiza a través del Virtual Delivery Agent (VDA) en lugar de los Cloud Connectors. El VDA se comunica con los servicios de back-end de Citrix Cloud para intermediar la sesión para el usuario a través de una conexión directa o del Gateway Service, según la configuración de esa ubicación de recursos. Puedes encontrar más información sobre cómo se puede configurar la conectividad de red de la ubicación de recursos para la continuidad del servicio en Configurar la conectividad de red de la ubicación de recursos para la continuidad del servicio.

Administración de energía de los VDA durante interrupciones

Si los Cloud Connectors pierden la conectividad con Citrix Cloud, los Connectors no pueden recibir credenciales de hipervisor de Citrix Cloud. Esto significa:

  • Durante una interrupción, todas las máquinas están en estado de energía desconocido y no se pueden emitir operaciones de energía. Sin embargo, las máquinas virtuales del host que están encendidas se pueden usar para solicitudes de conexión.

De forma predeterminada, los VDA de escritorio administrados por energía en grupos de entrega agrupados que tienen la propiedad ShutdownDesktopsAfterUse habilitada no están disponibles para nuevas conexiones si los Cloud Connectors pierden la conectividad con Citrix Cloud. Puedes cambiar esta configuración para permitir que esos escritorios se usen si los Cloud Connectors pierden la conectividad con Citrix Cloud configurando el indicador ReuseMachinesWithoutShutdownInOutage en tus grupos de entrega. Cambiar el parámetro ReuseMachinesWithoutShutdownInOutage a $true puede hacer que los datos de sesiones de usuario anteriores estén presentes en el VDA hasta que se reinicie.

La administración de energía se reanuda cuando las operaciones normales se reanudan después de una interrupción.

Asignación de máquinas e inscripción automática

Una máquina asignada solo se puede usar si la asignación se produjo durante las operaciones normales. No se pueden realizar nuevas asignaciones durante una interrupción.

La inscripción y configuración automáticas de máquinas de acceso remoto a PC no son posibles. Sin embargo, las máquinas que se inscribieron y configuraron durante el funcionamiento normal son utilizables.

Recursos de VDA en diferentes zonas

Los usuarios de aplicaciones y escritorios alojados en servidores pueden usar más sesiones de las que permiten sus límites de sesión configurados, si los recursos están en diferentes zonas.

A diferencia de Local Host Cache, la continuidad del servicio puede iniciar aplicaciones y escritorios desde VDA registrados en diferentes zonas, siempre que el recurso esté publicado en más de una zona. La aplicación Citrix Workspace puede tardar más en encontrar una zona en buen estado, ya que recorre secuencialmente todas las zonas del arrendamiento de conexión de Workspace.

Supervisión y solución de problemas

La continuidad del servicio realiza dos acciones principales:

  • Descargar arrendamientos de conexión de Workspace al dispositivo del usuario. Los arrendamientos de conexión de Workspace se generan y sincronizan con la aplicación Citrix Workspace.
  • Iniciar escritorios virtuales y aplicaciones usando arrendamientos de conexión de Workspace.

Solución de problemas de descarga de arrendamientos de conexión de Workspace

Puedes ver los arrendamientos de conexión de Workspace en esta ubicación del dispositivo del usuario.

En dispositivos Windows:

C:\Users\Username\AppData\Local\Citrix\SelfService\ConnectionLeases\Store GUID\User GUID\leases

Username es el nombre de usuario.

Store GUID es el identificador único global del almacén de Workspace.

User GUID es el identificador único global del usuario.

En dispositivos Mac:

$HOME/Library/Application Support/Citrix Receiver/CLSyncRoot

Por ejemplo, abre /Users/luca/Library/Application Support/Citrix Receiver/CLSyncRoot

En Linux:

$HOME/.ICAClient/cache/ConnectionLease

Por ejemplo, abre /home/user1/.ICAClient/cache/ConnectionLease

Los arrendamientos de conexión de Workspace se generan cuando la aplicación Citrix Workspace se conecta al almacén de Workspace. Consulta los valores de la clave del registro en el dispositivo del usuario para determinar si la aplicación Citrix Workspace se ha puesto en contacto correctamente con el servicio de arrendamiento de conexión de Workspace en Citrix Cloud.

Abre regedit en el dispositivo del usuario y consulta esta clave:

HKCU\Software\Citrix\Dazzle\Sites\store-xxxx

Si estos valores aparecen en la clave del registro, la aplicación Citrix Workspace se puso en contacto o intentó ponerse en contacto con el servicio de arrendamiento de conexión de Workspace:

  • leaseLastCallHomeTime
  • leaseLastSyncStatus

Si la aplicación Citrix Workspace intentó sin éxito ponerse en contacto con el servicio de arrendamiento de conexión de Workspace, leaseLastCallHomeTime muestra un error con una marca de tiempo no válida:

leaseLastCallHomeTime REG_SZ 1/1/0001 12:00:00 AM

Si leaseLastCallHomeTime no está inicializado, la aplicación Citrix Workspace nunca intentó ponerse en contacto con el servicio de arrendamiento de conexión de Workspace. Para resolver este problema, quita la cuenta de la aplicación Citrix Workspace y agrégala de nuevo.

Códigos de error de la aplicación Citrix Workspace para arrendamientos de conexión de Workspace

Cuando se produce un error de continuidad del servicio en el dispositivo del usuario, aparece un código de error en el mensaje de error. Los errores comunes incluyen:

Código de error Descripción
3000 No hay archivos de arrendamiento de conexión presentes
3002 El arrendamiento de conexión no se puede leer ni encontrar
3003 No se encontró ninguna ubicación de recursos
3004 Faltan detalles de conexión en los arrendamientos
3005 El archivo ICA está vacío
3006 El arrendamiento de conexión ha caducado. Vuelve a iniciar sesión en Workspace.
3007 El arrendamiento de conexión no es válido
3008 Resultado de la validación del arrendamiento de conexión: vacío
3009 Resultado de la validación del arrendamiento de conexión: no válido
3010 Falta un parámetro
3020 Error en la validación del arrendamiento de conexión
3021 No se encontró ninguna ubicación de recursos donde se publica la aplicación
3022 Resultado de la validación del arrendamiento de conexión: denegar
3023 La aplicación Citrix Workspace agotó el tiempo de espera
3024 El usuario canceló el inicio basado en arrendamiento mientras estaba en curso
3025 Se superó el número de reintentos de inicio
3026 El recurso negociado (aplicación o escritorio) no se puede iniciar

Acceder a selfservice.txt

Para acceder al archivo selfservice.txt para la solución de problemas de autoservicio, realiza los siguientes pasos:

  1. Crea un archivo de texto en blanco y nómbralo enableshieldandlogging.reg.
  2. Copia el siguiente texto en el archivo y guárdalo:

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\Dazzle]
    "Tracing"="True"
    "AuxTracing"="True"
    "DefaultTracingConfiguration"="global all -detail"
    "ConnectionLeasingEnabled"="True"
    
    [HKEY_CURRENT_USER\Software\Citrix\Dazzle]
    "RemoteDebuggingPort"="8088"
    <!--NeedCopy-->
    
  3. Coloca el archivo guardado en tu punto final de cliente.
  4. El archivo selfservice.txt ahora se puede encontrar en la siguiente ruta: %LocalAppData%\Citrix\SelfService.

Solución de problemas para usuarios de navegador

En el menú Avanzado de la configuración de la cuenta de la aplicación de navegador Citrix Workspace, asegúrate de que el método actual para la preferencia de inicio de aplicaciones y escritorios esté establecido en Usar aplicación Citrix Workspace. Si esta opción está establecida en Usar navegador web, la continuidad del servicio no es compatible con el navegador.

Asegúrate de que el icono de la extensión en el navegador aparezca en verde después de que el navegador cargue la URL de Workspace.

Para descargar registros, haz clic en el icono de la extensión en el navegador. Luego, haz clic en Descargar registros.