Product Documentation

Creación de grupos de aplicaciones

Jul 07, 2016

Introducción

Los grupos de aplicaciones permiten administrar colecciones de aplicaciones. Puede crear grupos de aplicaciones para las aplicaciones compartidas entre varios grupos de entrega o que son utilizadas por un subconjunto de usuarios dentro de un grupo de entrega. Los grupos de aplicaciones son optativos: ofrecen una alternativa para no tener que agregar las mismas aplicaciones a varios grupos de entrega. Los grupos de entrega se pueden asociar con varios grupos de aplicaciones, y un grupo de aplicaciones puede estar asociado a varios grupos de entrega.

El uso de grupos de aplicaciones puede proporcionar ventajas para la administración de aplicaciones y para el control de los recursos frente a la opción de grupos de entrega:

  • La agrupación lógica de las aplicaciones y sus parámetros permite administrar esas aplicaciones como una sola unidad. Por ejemplo, no tiene que agregar (publicar) la misma aplicación en grupos de entrega individuales de uno en uno.
  • El uso compartido de sesiones entre grupos de aplicaciones puede limitar el consumo de los recursos. En otros casos, la inhabilitación del uso compartido de sesiones entre grupos de aplicaciones puede ser beneficioso.

Ejemplo de configuración

El gráfico siguiente muestra una implementación de XenApp o XenDesktop que incluye grupos de aplicaciones:

localized image

En esta configuración, las aplicaciones se agregan a los grupos de aplicaciones no a los grupos de entrega. Los grupos de entrega especifican qué máquinas se usarán. (Aunque no se muestra, las máquinas se encuentran en catálogos de máquinas).

El grupo de aplicaciones 1 está asociado al grupo de entrega 1. A las aplicaciones del Grupo de aplicaciones 1 tienen acceso los usuarios especificados en el Grupo de aplicaciones 1, siempre y cuando también estén en la lista de usuarios del Grupo de entrega 1. Esto es conforme a la recomendación de que la lista de usuarios de un grupo de aplicaciones debe ser un subconjunto (una restricción) de la lista de usuarios del grupo de entrega asociado. Los parámetros del Grupo de aplicaciones 1 (tales como el uso compartido de sesiones entre grupos de aplicaciones y los grupos de entrega asociados) se aplican a las aplicaciones y los usuarios de ese grupo. Los parámetros del Grupo de entrega 1 (tales como el respaldo para usuarios anónimos) se aplican a los usuarios de los grupos de aplicaciones 1 y 2, porque esos grupos de aplicaciones se han asociado a ese grupo de entrega.

El Grupo de aplicaciones 2 está asociado a dos grupos de entrega: 1 y 2. Se puede asignar una prioridad a cada uno de esos grupos de entrega en el Grupo de aplicaciones 2, para indicar el orden en que se comprobarán los grupos de entrega cuando se inicie una aplicación. Si los grupos de entrega tienen la misma prioridad, se les aplica el equilibrio de carga. A las aplicaciones del Grupo de aplicaciones 2 tienen acceso los usuarios especificados en el Grupo de aplicaciones 2, siempre y cuando también estén en la lista de usuarios de los grupos de entrega 1 y 2. 

Información orientativa y consideraciones

Citrix recomienda agregar aplicaciones a grupos de aplicaciones o grupos de entrega, pero no a ambos. De lo contrario, la complejidad de tener las aplicaciones asignadas a dos tipos de grupos puede complicar la administración de las mismas.

De forma predeterminada, hay un grupo de aplicaciones habilitado. Después de crear un grupo de aplicaciones, puede modificar el grupo para cambiar este parámetro; consulte el artículo Administración de grupos de aplicaciones.

De forma predeterminada, el uso compartido de sesiones entre grupos de aplicaciones está habilitado; consulte Uso compartido de sesiones entre grupos de aplicaciones

Citrix recomienda que los grupos de entrega se actualicen a la versión actual. Esto requiere (1) actualizar los VDA de las máquinas utilizadas en el grupo de entrega; a continuación, (2) actualizar los catálogos de máquinas que contienen esas máquinas, y después (3) actualizar el grupo de entrega. Para obtener más información, consulte Administración de grupos de entrega. Para utilizar grupos de aplicaciones, los componentes principales deben tener la versión 7.9 como mínimo.

La creación de grupos de aplicaciones requiere el permiso de administración delegada correspondiente al rol integrado de Administrador de grupo de entrega. Para obtener información más detallada, consulte el artículo Administración delegada.

Este artículo se refiere a la "asociación" de una aplicación con varios grupos de aplicaciones para diferenciarla de la acción de agregar una nueva instancia de esa aplicación desde algún origen disponible. Del mismo modo, los grupos de entrega se asocian con grupos de aplicaciones (y viceversa), en lugar de ser agregados como componentes unos de otros.

Uso compartido de sesiones entre grupos de aplicaciones

Cuando se utilizan grupos de aplicaciones, se puede permitir o prohibir el uso compartido de sesiones entre ellos. (Esto amplía el comportamiento estándar de uso compartido de sesiones que está disponible cuando solo se usan grupos de entrega, como se describe en el ejemplo que hay a continuación). El uso compartido de sesiones de aplicaciones ahorra el coste asociado con el inicio de sesiones de aplicaciones adicionales. También habilita el uso de las funciones de las aplicaciones que hacen uso del portapapeles, como por ejemplo operaciones de copiar y pegar.

Este es un ejemplo de cuándo puede ser útil habilitar el uso compartido de sesiones entre los grupos de aplicaciones:

Un usuario en el Grupo de aplicaciones 1 comienza una sesión de aplicación iniciando Word y, a continuación, inicia Excel mientras aún está ejecutando Word. Si el Controller encuentra Excel en el mismo servidor, la sesión se comparte. (Esta es la funcionalidad básica de sesión compartida que se usa en los grupos de entrega, si no se usan grupos de aplicaciones). Si Excel no se encuentra en el mismo servidor, y el uso compartido de sesiones está habilitado para el Grupo de aplicaciones 1, el Controller intenta compartir la sesión si la aplicación se encuentra en otro servidor de los grupos de entrega asociados con el Grupo de aplicaciones 1, o en los grupos de aplicaciones 2 y 3. 

Este es un ejemplo de cuándo puede ser útil inhabilitar el uso compartido de sesiones entre los grupos de aplicaciones:

Suponga que tiene un conjunto de aplicaciones que no pueden interactuar correctamente con otras aplicaciones instaladas en las mismas máquinas: por ejemplo, dos versiones diferentes de una misma suite de software o dos versiones diferentes del mismo explorador Web. Usted prefiere no permitir que un usuario inicie ambas versiones en una misma sesión.

Puede crear un grupo de aplicaciones para cada versión de la suite de software y agregar las aplicaciones para cada versión de la suite al grupo de aplicaciones correspondiente. Si el uso compartido de sesiones entre los grupos se inhabilita para cada uno de esos grupos de aplicaciones, un usuario especificado en esos grupos puede ejecutar las aplicaciones de la misma versión en la misma sesión, y puede ejecutar otras aplicaciones al mismo tiempo, pero no en la misma sesión. Si el usuario inicia una de las aplicaciones de diferente versión (que se encuentra en un grupo de aplicaciones distinto) o inicia cualquier aplicación que no está contenida en un grupo de aplicaciones, esa aplicación se inicia en una nueva sesión.

IMPORTANTE: El uso compartido de sesiones entre los grupos de aplicaciones no es una función de seguridad de sandbox. No es totalmente segura y no puede impedir que los usuarios inicien aplicaciones en sus sesiones por otros medios (por ejemplo, a través del Explorador de Windows).

Si una máquina está al límite de su capacidad, el uso compartido no se permite.

El uso compartido de sesiones de aplicaciones entre los grupos de aplicaciones debe habilitarse si se quiere usar las funciones de preinicio de sesiones y persistencia de sesiones; sin embargo, esas características deben habilitarse y configurarse en cada uno de los grupos de entrega asociados con el grupo de aplicaciones; no se pueden configurar en los grupos de aplicaciones.

De forma predeterminada, el uso compartido de sesiones de aplicaciones entre grupos de aplicaciones se habilita cuando se crea un grupo de aplicaciones; esto no se puede cambiar cuando se crea el grupo. Después de crear un grupo de aplicaciones, puede modificar el grupo para cambiar este parámetro; consulte el artículo Administración de grupos de aplicaciones.

Creación de grupos de aplicaciones

Para crear un grupo de aplicaciones:

  1. Seleccione Aplicaciones en el panel de navegación de Studio y, a continuación, seleccione Crear grupo de aplicaciones en el panel Acciones. 
  2. El asistente Crear grupo de aplicaciones se inicia con la página Introducción, que se puede eliminar de futuros inicios de este asistente.
  3. El asistente le guiará a través de las páginas que se describen a continuación. Cuando haya terminado con cada página, haga clic en Siguiente para ir a la página Resumen.

Grupos de entrega

Se muestran todos los grupos de entrega, junto con la cantidad de máquinas que contiene cada uno.

  • La lista Grupos de entrega compatibles contiene los grupos de entrega que se pueden seleccionar. Los grupos de entrega compatibles contienen máquinas de SO de servidor o de escritorio aleatorias (no asignadas de manera permanente o estática).
  • La lista Grupos de entrega incompatibles contiene grupos de entrega que no se pueden seleccionar. Cada entrada explica por qué no es compatible, como, por ejemplo, porque contienen máquinas asignadas estáticas.

Un grupo de aplicaciones se puede asociar con grupos de entrega que contengan máquinas compartidas (no privadas) que puedan entregar aplicaciones.

También se pueden seleccionar grupos de entrega que contengan máquinas compartidas que entreguen escritorios, si (1) el grupo de entrega contiene máquinas compartidas y se creó con una versión anterior de XenDesktop 7.x, y (2) usted tiene el permiso de Modificar grupo de entrega. El tipo de grupo de entrega se convierte automáticamente a "escritorios y aplicaciones" cuando se confirma el asistente Crear grupo de aplicaciones.

Aunque se puede crear un grupo de aplicaciones que no tenga grupos de entrega asociados (por ejemplo, para organizar aplicaciones o para servir de almacenamiento para las aplicaciones que no se están utilizando en ese momento), el grupo de aplicaciones no se puede usar para entregar aplicaciones hasta que se especifica al menos un grupo de entrega. Además, no se pueden agregar aplicaciones al grupo de aplicaciones desde la opción de origen Desde el menú Inicio, si no hay grupos de entrega especificados.

Los grupos de entrega que seleccione especifican las máquinas que se usarán para entregar aplicaciones. Marque las casillas de verificación que aparecen junto a los grupos de entrega que quiere asociar con el grupo de aplicaciones.

Usuarios

Especifique quién puede usar las aplicaciones del grupo de aplicaciones. Puede permitir todos los usuarios y los grupos de usuarios de los grupos de entrega seleccionados en la página anterior, o puede seleccionar un grupo específico de usuarios y grupos de usuarios de los grupos de entrega. Si restringe el uso a unos cuantos usuarios especificados, solo los usuarios especificados en el grupo de entrega y el grupo de aplicaciones pueden acceder a las aplicaciones de este grupo de aplicaciones. Básicamente, la lista de usuarios del grupo de aplicaciones proporciona un filtro en las listas de usuarios de los grupos de entrega.

El uso de las aplicaciones por parte de usuarios no autenticados solo puede habilitarse o inhabilitarse en los grupos de entrega, no en los grupos de aplicaciones.

Dónde se especifican las listas de usuarios

Las listas de usuarios de Active Directory se especifican al crear o modificar lo siguiente:

  • Una lista de acceso de usuarios a un sitio no configurada mediante Studio. De forma predeterminada, la regla de directiva de derechos de aplicaciones incluye a todos los usuarios; consulte el cmdlet del SDK de PowerShell BrokerAppEntitlementPolicyRule para obtener más detalles.
  • Lista de usuarios del grupo de aplicaciones.
  • Lista de usuarios del grupo de entrega.
  • Propiedad de visibilidad de la aplicación.

La lista de usuarios que pueden acceder a una aplicación a través de StoreFront está formada por la intersección de las listas de usuarios indicadas arriba. Por ejemplo, para configurar el uso de una aplicación A para un departamento concreto, sin restringir el acceso a otros grupos:

  • Use la regla predeterminada de directiva de derechos de aplicaciones que incluye a todos los usuarios.
  • Configure la lista de usuarios del grupo de entrega para permitir que todos los usuarios de las oficinas centrales usen cualquiera de las aplicaciones especificadas en el grupo de entrega.
  • Configure la lista de usuarios del grupo de aplicaciones para permitir que los miembros de la unidad de negocio de Administración y Finanzas accedan a las aplicaciones con nombres desde la A a la L.
  • Configure las propiedades de la aplicación A para restringir su visibilidad únicamente al personal de Cuentas por cobrar en el departamento de Administración y Finanzas.

Aplicaciones

Tenga en cuenta:

  • De forma predeterminada, las aplicaciones nuevas que agregue se colocan en una carpeta denominada Aplicaciones. Puede especificar otra carpeta. Si intenta agregar una aplicación y ya existe una con el mismo nombre en la carpeta, se le pedirá cambiar el nombre de la aplicación que está agregando. Si acepta el nombre único sugerido, la aplicación se agrega con el nombre nuevo; de lo contrario, cambie el nombre antes de agregarla. Para obtener más información, consulte Administración de carpetas de aplicaciones.
  • Puede cambiar las propiedades de una aplicación (parámetros) al agregarla, o más tarde. Consulte Cambiar las propiedades de la aplicación. Si publica dos aplicaciones con el mismo nombre para los mismos usuarios, cambie la propiedad Nombre de la aplicación (para el usuario) en Studio; de lo contrario, los usuarios verán nombres duplicados en Citrix Receiver.
  • Al agregar una aplicación a más de un grupo de entrega, puede haber un problema de visibilidad si no dispone de permisos suficientes para ver la aplicación en todos esos grupos de entrega. En tales casos, consulte a un administrador con más permisos o amplíe su ámbito para incluir todos los grupos a los que se haya agregado la aplicación.

Haga clic en la lista desplegable Agregar para ver los orígenes de aplicación. 

Origen

Descripción

Desde el menú Inicio

Las aplicaciones que se han detectado en una máquina de los grupos de entrega seleccionados. Cuando se selecciona este origen, se abre una nueva página con una lista de aplicaciones detectadas. Marque las casillas de verificación de las aplicaciones que desea agregar y, a continuación, haga clic en Aceptar.

Este origen no se puede seleccionar si usted (1) seleccionó grupos de aplicaciones que no tienen grupos de entrega asociados, (2) seleccionó grupos de aplicaciones con grupos de entrega asociados que no contienen máquinas, o (3) seleccionó un grupo de entrega que no contiene máquinas.

Definidas manualmente

Se trata de aplicaciones que se encuentran en el sitio o en la red. Cuando se selecciona este origen, se abre una nueva página donde se escribe la ruta al archivo ejecutable, al directorio de trabajo, los argumentos de línea de comandos opcionales y los nombres simplificados para administradores y usuarios. Después de introducir la información, haga clic en Aceptar.

Existentes

Las aplicaciones que fueron previamente agregadas al sitio. Cuando se selecciona este origen, se abre una nueva página con una lista de aplicaciones detectadas. Marque las casillas de verificación de las aplicaciones que desea agregar y, a continuación, haga clic en Aceptar.

Este origen no se puede seleccionar si el sitio contiene ninguna aplicación.

App-V

Aplicaciones de paquetes App-V. Cuando se selecciona este origen, se abre una nueva página donde se puede seleccionar el servidor App-V o la biblioteca de aplicaciones. En la vista resultante, marque las casillas de verificación de las aplicaciones que quiere agregar y, a continuación, haga clic en Aceptar. Para obtener más información, consulte el artículo App-V.

Este origen no se puede seleccionar (o no aparece) si App-V no está configurado en el sitio.

Como se ha indicado, algunas de las entradas de la lista desplegable Agregar no se pueden seleccionar si no existe ningún origen válido de ese tipo. Los orígenes que son incompatibles no aparecen (por ejemplo, no se pueden agregar grupos de aplicaciones a grupos de aplicaciones, por lo que ese origen no aparece en la lista cuando se crea un grupo de aplicaciones).

Ámbitos

Esta página aparecerá sólo si ya se ha creado un ámbito. De forma predeterminada, está seleccionado el ámbito Todo. Para obtener más información, consulte el artículo Administración delegada.

Resumen

Escriba un nombre para el grupo de aplicaciones. También puede especificar una descripción (optativa).

Revise la información de resumen y, a continuación, haga clic en Finalizar.