Agente de entrega virtual de Linux 2507 LTSR

VDAs Linux no unidos a un dominio

Información general

Los VDAs no unidos a un dominio eliminan la necesidad de unir los VDAs a dominios de Active Directory para la autenticación de VDAs y usuarios. Al crear un VDA no unido a un dominio, generas un par de claves pública-privada para registrar el VDA en el plano de control de la nube. Por lo tanto, ya no es necesario unirse a un dominio de Active Directory. Cuando un usuario inicia una sesión desde el VDA no unido a un dominio, el VDA crea una cuenta de asignación local utilizando el nombre de usuario que el usuario utiliza para iniciar sesión en la aplicación Citrix Workspace. El VDA asigna una contraseña aleatoria que la cuenta de asignación local utiliza para el SSO y la reconexión de la sesión. Si cambias la contraseña aleatoria, el SSO y la reconexión de la sesión fallarán. Para deshabilitar el SSO, consulta Autenticación sin SSO.

Importante:

  • Para clientes de Citrix DaaS™:
    • Puedes implementar VDAs no unidos a un dominio en una nube pública o en el centro de datos local. Los VDAs no unidos a un dominio son administrados por el plano de control en Citrix DaaS.
    • Para crear VDAs no unidos a un dominio, los clientes que utilizan el servicio Citrix Gateway deben asegurarse de que Rendezvous V2 esté habilitado. Los Cloud Connectors solo son necesarios si planeas aprovisionar máquinas en hipervisores locales o si quieres usar Active Directory como proveedor de identidades en Workspace.
  • Para clientes de CVAD:
    • Habilita la función WebSocket en el DDC siguiendo las instrucciones a continuación:

"HKLM:\SOFTWARE\Citrix\DesktopServer\WorkerProxy" -Name "WebSocket_Enabled" -PropertyType "DWord" -Value 1 -Force

      Abre PowerShell y ejecuta el siguiente comando, luego reinicia el DDC New-ItemProperty

Funciones disponibles para VDAs Linux no unidos a un dominio

Crear usuarios locales con atributos especificados en VDAs no unidos a un dominio

Cuando abres una sesión alojada en un VDA no unido a un dominio, el VDA crea automáticamente un usuario local con atributos predeterminados. El VDA crea el usuario local basándose en el nombre de usuario que utilizaste para iniciar sesión en la aplicación Citrix Workspace™. También puedes especificar atributos de usuario, incluidos el identificador de usuario (UID), el identificador de grupo (GID), el directorio de inicio y el shell de inicio de sesión del usuario. Para usar esta función, completa los siguientes pasos:

  1. Ejecuta el siguiente comando para habilitar la función:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\LocalMappedAccount" -t "REG_DWORD" -v "CreateWithUidGid" -d "0x00000001" --force
    <!--NeedCopy-->
    
  2. Especifica los siguientes atributos en el script /var/xdl/getuidgid.sh en la ruta de instalación del VDA:

    Atributo Obligatorio u opcional Descripción
    uid Obligatorio Un identificador de usuario (UID) es un número asignado por Linux a cada usuario del sistema. Determina a qué recursos del sistema puede acceder el usuario.
    gid Obligatorio Un identificador de grupo (GID) es un número que se utiliza para representar un grupo específico.
    homedir Opcional El directorio de inicio de Linux es un directorio para un usuario en particular.
    shell Opcional Un shell de inicio de sesión es un shell que se le asigna a un usuario al iniciar sesión en su cuenta de usuario.

    A continuación, se muestra un ejemplo del script getuidgid.sh:

    Nota:

    Asegúrate de que los atributos especificados en el script sean válidos.

    #!/bin/bash
    
    ###############################################################################
    #
    # Citrix Virtual Apps™ & Desktops For Linux Script: Get uid and gid for the user
    #
    # Copyright (c) Citrix Systems, Inc. All Rights Reserved.
    #
    
    export LC_ALL="en_US.UTF-8"
    
    function get_uid_gid_for_user()
    {
    echo "uid:12345"
    echo "gid:1003"
    echo "homedir:/home/$1"
    echo "shell:/bin/sh"
    }
    
    get_uid_gid_for_user $1
    <!--NeedCopy-->
    

Autenticación sin SSO

De forma predeterminada, el VDA Linux tiene habilitado el inicio de sesión único (SSO). Los usuarios inician sesión en la aplicación Citrix Workspace y en las sesiones VDA utilizando un único conjunto de credenciales. Para que los usuarios inicien sesión en las sesiones VDA utilizando un conjunto diferente de credenciales, deshabilita el SSO en el VDA Linux. Para obtener más información, consulta Autenticación sin SSO.

Autenticación con Azure Active Directory

Los VDAs no unidos a un dominio que implementas en Azure se integran con el servicio de identidad de AAD para proporcionar autenticación de usuario. Para obtener más información, consulta Autenticación con Azure Active Directory.

Rendezvous V2

Los VDAs no unidos a un dominio son compatibles con el uso de Rendezvous V2 para omitir los Citrix Cloud Connectors. Para obtener más información, consulta Rendezvous V2.

VDAs Linux no unidos a un dominio