Guía PoC: Configuración de escritorios virtuales no unidos a un dominio en Citrix DaaS

Overview

Muchas organizaciones necesitan admitir soluciones que no estén unidas a un dominio en las que la máquina virtual a la que se accede mediante Citrix no se administre a través de Active Directory. Algunos casos de uso que pueden requerir este tipo de configuración incluyen:

  • Proporcionar escritorios no unidos a un dominio a desarrolladores o contratistas cuando se necesiten derechos de administrador local para instalar aplicaciones específicas.
  • Investigadores del ámbito de la salud que requieren estos mismos derechos.
  • Fuerza laboral temporal en la que la carga de trabajo solo es necesaria durante un breve período de tiempo.

Con el soporte de Citrix DaaS y Citrix Gateway Service para agentes de entrega virtual (VDA) que no están unidos a un dominio, esto es posible.

La siguiente guía proporciona los requisitos y las instrucciones paso a paso para crear y configurar una máquina virtual Windows 11 no unida a un dominio alojada en Azure, un catálogo de máquinas y un grupo de entrega mediante Citrix DaaS y el acceso a los usuarios finales a través de Citrix Workspace o la aplicación Citrix Workspace.

Requisitos y prerrequisitos

Revise los requisitos para crear máquinas virtuales no unidas a un dominio y acceder a ellas a través de Citrix DaaS. Se admiten sesiones únicas (solo escritorios) y sesiones múltiples (aplicaciones y escritorios).

Para esta guía de POC, se utiliza lo siguiente:

  • Una suscripción actual a Citrix DaaS.
  • Imagen de Windows 11 de sesión única alojada en Azure.
  • Citrix VDA 2303
  • Rendezvous v2 habilitado.
  • Autenticación de Azure Active Directory para Citrix Workspace.

Nota

No se admite la continuidad del servicio para los VDA que no estén unidos a un dominio.

Habilitar la autenticación para Citrix Workspace

Citrix Workspace admite varios proveedores de identidades de autenticación para permitir a los usuarios acceder a máquinas virtuales que no están unidas a un dominio, como:

  • Azure Active Directory
  • Active Directory
  • Active Directory y token
  • Okta
  • IdP de Google
  • SAML
  • Citrix Gateway
  • Autenticación adaptable

Para esta guía de POC se utiliza Azure Active Directory. Asegúrese de que la opción de autenticación que ha elegido esté conectada a su arrendatario de Citrix Cloud en Administración de acceso e identidad. Consulte aquí las instrucciones para conectar un proveedor de identidad.

Configurar la autenticación de Azure Active Directory para Citrix Workspace

  1. En el menú de Citrix Cloud, seleccione Configuración de Workspace.

    Citrix Cloud

  2. Seleccione Autenticación.

    Citrix Cloud

  3. Seleccione Azure Active Directory, seleccione Comprendo el impacto en la experiencia del suscriptory, a continuación, haga clic en Confirmar.

    Citrix Cloud

Crear máquina virtual de Windows

Las máquinas que no están unidas a un dominio son compatibles con todas las plataformas compatibles con Citrix Machine Creation Services (MCS). En este paso, creará la máquina virtual de Windows en cualquier hipervisor o hiperescalador compatible con MCS. En nuestro caso, se utiliza Microsoft Azure. Una vez creada la máquina virtual, siga estos pasos:

  1. RDP en su máquina virtual
  2. Descargue la versión más reciente y la versión del tipo de sistema operativo correcto de Citrix Virtual Delivery Agent

  3. Instale las aplicaciones necesarias.

  4. Ejecute la configuración del VDA

    VDA

  5. Seleccione Crear una imagen MCS maestray, a continuación, haga clic en Siguiente.

    VDA

  6. En la ventana Componentes principales, haga clic en Siguiente.

    VDA

  7. Seleccione los componentes adicionales que necesite su implementación, como Citrix Profile Management y la optimización del almacenamiento de Machine Creation Services, y haga clic en Siguiente.

    VDA

  8. En Delivery Controller, seleccione Permitir que Machine Creation Services lo haga automáticamente y haga clic en Siguiente.

    VDA

  9. Haga clic en Siguiente.

    VDA

  10. Seleccione Automáticamentey haga clic en Siguiente.

    VDA

  11. Revise la página de resumen y haga clic en Instalar.

    VDA

  12. Cuando finalice la instalación, haga clic en Finalizar y deje que el equipo se reinicie.

    VDA

  13. Cuando la máquina se reinicie, modifique el siguiente valor del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\VirtualDesktopAgent

    VDA

Crear catálogos de máquinas

  1. Haga clic en Catálogos de máquinas y, a continuación, en Crear catálogo de máquinas.

VDA

  1. Seleccione SO de sesión única para el Tipo de máquina y haga clic en Siguiente.

    VDA

  2. En Administración de máquinas , seleccione Máquinas con administración de energía , Citrix Machine Creation Services (MCS) y los recursos apropiados en la lista desplegable. haga clic en Siguiente .

    VDA

  3. Seleccione Quiero que los usuarios se conecten al mismo escritorio (estático) cada vez que inicien sesión y Sí, crear una máquina virtual dedicada y guardar los cambios en el disco local para la experiencia de escritorio , haga clic en Siguiente .

    VDA

  4. Seleccione la imagen maestra, defina el nivel funcional del VDA en 2206 (o posterior) y haga clic en Siguiente.

    VDA

  5. Seleccione su almacenamiento y el tipo de licencia de Windows y haga clic en Siguiente.

    VDA

  6. En Máquinas virtuales, elija la cantidad de máquinas virtuales que quiere crear y el tamaño de la máquina y haga clic en Siguiente.

    VDA

  7. Elija el tipo de identidad que no esté unido a ningún dominio, proporcione un nombre para los escritorios y haga clic en Siguiente.

    VDA

  8. En la página de resumen, proporcione un nombre para el catálogo de máquinasy haga clic en Finalizar.

    VDA

  9. Se está creando el catálogo de máquinas. Una vez completado, continúe con la creación del grupo de entrega.

    VDA

Crear grupos de entrega

  1. Seleccione Grupos de entregay, a continuación, haga clic en Crear grupo de entrega.

    VDA

  2. Seleccione los escritorios y la cantidad de máquinas que desee agregar y, a continuación, haga clic en Siguiente.

    VDA

  3. Seleccione Escritorios como tipo de entrega y haga clic en Siguiente.

    VDA

  4. Elija la opción Dejar la administración de usuarios en manos de Citrix Cloud y, a continuación, haga clic en Siguiente.

    VDA

  5. Seleccione el tipo de licencia y, a continuación, haga clic en Siguiente.

    VDA

  6. Revise el resumen, indique el grupo de entrega, muestre un nombre y, a continuación, haga clic en Finalizar.

    VDA

Su grupo de entrega no unido a un dominio ya está listo.

VDA

Crear una directiva de Rendezvous Citrix

  1. Haga clic en Políticas

    VDA

  2. Haga clic en Crear directiva.

    VDA

  3. Busque la configuración del protocolo Rendezvous y haga clic en Seleccionar.

    VDA

  4. Selecciona Permitido y, a continuación, haga clic en Guardar.

    VDA

  5. Haga clic en Siguiente.

    VDA

  6. Elija el método de asignación de directivas por grupo de entrega.

    VDA

  7. Seleccione el grupo de entrega en la lista desplegable, asegúrese de que esté seleccionada la opción Habilitar y, a continuación, haga clic en Guardar.

    VDA

  8. Haga clic en Siguiente.

    VDA

  9. Seleccione Habilitar directiva, asigne un nombre a la directiva y, a continuación, haga clic en Finalizar.

    VDA

La directiva del protocolo Rendezvous ahora está habilitada.

VDA

Asignar escritorios

  1. En la página principal de Citrix Cloud, haga clic en Ver biblioteca.

    VDA

  2. Haga clic en los tres puntos de Windows 11 (escritorios) no unido a ningún dominio y seleccione Administrar suscriptores.

    VDA

  3. Comience a escribir el nombre del usuario y, a continuación, selecciónelo.

    VDA

  4. Una vez que todos los usuarios o grupos se hayan suscrito, cierre la pantalla.

    VDA

Iniciar escritorio

  1. Conéctese a la URL de su espacio de trabajo y proporcione las credenciales para iniciar sesión.

    VDA VDA

  2. Selecciona el escritorio que deseas iniciar.

    VDA

Resumen

En esta guía se explica cómo crear una máquina virtual de Windows 11 sin unión a un dominio en Microsoft Azure. Aprendió a habilitar Azure Active Directory para su arrendatario de Citrix Cloud, a crear una imagen maestra de Windows 11, un catálogo de máquinas, un grupo de entrega y una directiva de Citrix para habilitar el protocolo Rendezvous. Por último, asignó los escritorios a través de la biblioteca de Citrix Cloud y, a continuación, accedió a ellos a través de Citrix Workspace. Consulte las siguientes referencias para obtener información adicional sobre los temas tratados en esta guía de POC.

VDA unido a un dominio sin DaaS de Citrix

Rendezvous V2

Guía PoC: Configuración de escritorios virtuales no unidos a un dominio en Citrix DaaS