Détails techniques de Citrix Cloud Connector™
Le Citrix Cloud™ Connector est un composant qui établit une connexion entre Citrix Cloud et vos emplacements de ressources. Cet article décrit les exigences et les scénarios de déploiement, la prise en charge d’Active Directory et de FIPS, ainsi que les options de dépannage.
Configuration système requise
Consultez Configuration système requise.
Services installés du Cloud Connector
Cette section décrit les services installés avec le Cloud Connector et leurs privilèges système.
Lors de l’installation, l’exécutable Citrix Cloud Connector installe et configure la configuration de service nécessaire aux paramètres par défaut requis pour fonctionner. Si la configuration par défaut est modifiée manuellement, le Cloud Connector pourrait ne pas fonctionner comme prévu. Dans ce cas, la configuration est réinitialisée à l’état par défaut lors de la prochaine mise à jour du Cloud Connector, en supposant que les services gérant le processus de mise à jour puissent toujours fonctionner. Parfois, les services sont publiés dans un état « désactivé » pour prendre en charge l’ajout ou la suppression de services.
Le Citrix Cloud Agent System facilite tous les appels élevés nécessaires au fonctionnement des autres services du Cloud Connector et ne communique pas directement sur le réseau. Lorsqu’un service sur le Cloud Connector doit effectuer une action nécessitant des autorisations de système local, il le fait via un ensemble prédéfini d’opérations que le Citrix Cloud Agent System peut effectuer.
| Nom du service | Description | Exécuté en tant que |
|---|---|---|
| Citrix Cloud Agent System | Gère les appels système nécessaires aux agents sur site. Comprend l’installation, les redémarrages et l’accès au registre. Ne peut être appelé que par Citrix Cloud Services Agent WatchDog. | Système local |
| Citrix Cloud Services Agent WatchDog | Surveille et met à niveau les agents sur site (toujours à jour). | Service réseau |
| Citrix Cloud Services Agent de journalisation | Fournit un cadre de journalisation de support pour les services Citrix Cloud Connector. | Service réseau |
| Citrix Cloud Services Fournisseur AD | Permet à Citrix Cloud de faciliter la gestion des ressources associées aux comptes de domaine Active Directory dans lequel il est installé. | Service réseau |
| Citrix Cloud Services Agent de découverte | Permet à Citrix Cloud de faciliter la gestion des anciens produits Citrix sur site XenApp et XenDesktop®. | Service réseau |
| Citrix Cloud Services Fournisseur d’informations d’identification | Gère le stockage et la récupération des données chiffrées. | Service réseau |
| Citrix Cloud Services Fournisseur WebRelay | Permet aux requêtes HTTP reçues du service cloud WebRelay d’être transférées aux serveurs web sur site. | Service réseau |
| Service de capture CDF Citrix | Capture les traces CDF de tous les produits et composants configurés. | Service réseau |
| Service de synchronisation de configuration Citrix | Copie la configuration de courtage localement pour le mode haute disponibilité. | Service réseau |
| Service d’échange de baux de connexion Citrix | Permet l’échange de fichiers de bail de connexion entre l’application Workspace et Cloud Connector pour la continuité de service de Citrix® StoreFront Cloud. | Service réseau |
| Service de haute disponibilité Citrix | Assure la continuité du service en cas de panne du site central. | Service réseau |
| Fournisseur d’adaptateur ITSM Citrix | Automatise le provisionnement et la gestion des applications et bureaux virtuels. | Service réseau |
| Citrix NetScaler® CloudGateway | Fournit une connectivité Internet aux bureaux et applications sur site sans qu’il soit nécessaire d’ouvrir des règles de pare-feu entrantes ou de déployer des composants dans la DMZ. | Service réseau |
| Citrix Remote Broker Provider | Permet la communication avec un service Broker distant depuis les VDA locaux et les serveurs StoreFront™. | Service réseau |
| Citrix Remote HCL Server | Assure le proxy des communications entre le Delivery Controller™ et les hyperviseurs. | Service réseau |
| Citrix WEM Cloud Authentication Service | Fournit un service d’authentification permettant aux agents Citrix WEM de se connecter aux serveurs d’infrastructure cloud. | Service réseau |
| Citrix WEM Cloud Messaging Service | Fournit un service au service cloud Citrix WEM pour recevoir des messages des serveurs d’infrastructure cloud. | Service réseau |
| Citrix Secure Private Access™ | Accès réseau Zero Trust à toutes les applications d’entreprise | Service réseau |
| Citrix Cloud Services Message Broker | Gère les messages entre les fournisseurs Citrix Cloud et les services Citrix Cloud | Service réseau |
| Citrix Secure Ticketing Authority Service | Fournit une autorité de billetterie sécurisée pour les services Citrix Cloud | Service réseau |
| Citrix Monitor Service | Permet au service cloud Citrix Monitor de surveiller et de communiquer avec les composants Citrix sur site | Service réseau |
Scénarios de déploiement des Cloud Connectors dans Active Directory
Vous pouvez utiliser à la fois Cloud Connector et Connector Appliance pour vous connecter aux contrôleurs Active Directory. Le type de connecteur à utiliser dépend de votre déploiement.
Pour plus d’informations sur l’utilisation des Connector Appliances avec Active Directory, consultez Scénarios de déploiement des Connector Appliances dans Active Directory
Installez Cloud Connector au sein de votre réseau interne sécurisé.
Si vous disposez d’un domaine unique dans une forêt unique, l’installation de Cloud Connectors dans ce domaine est tout ce dont vous avez besoin pour établir un emplacement de ressources. Si vous avez plusieurs domaines dans votre environnement, vous devez déterminer où installer les Cloud Connectors afin que vos utilisateurs puissent accéder aux ressources que vous mettez à disposition.
Si la relation d’approbation entre les domaines n’est pas Parent/Enfant, vous devrez peut-être installer des Cloud Connectors pour chaque domaine ou forêt distinct(e). Cette configuration peut être nécessaire pour gérer l’énumération des ressources lors de l’utilisation de groupes de sécurité pour attribuer des ressources ou pour les enregistrements de VDA de l’un ou l’autre domaine.
Remarque :
Les emplacements de ressources ci-dessous constituent un modèle que vous devrez peut-être reproduire dans d’autres emplacements physiques en fonction de l’endroit où vos ressources sont hébergées.
Domaine unique dans une forêt unique avec un seul ensemble de Cloud Connectors
Dans ce scénario, un domaine unique contient tous les objets de ressources et d’utilisateurs (forest1.local). Un ensemble de Cloud Connectors est déployé au sein d’un emplacement de ressources unique et joint au domaine forest1.local.
- Relation d’approbation : Aucune - domaine unique
- Domaines répertoriés dans Gestion des identités et des accès : forest1.local
- Ouvertures de session utilisateur vers les magasins cloud : Pris en charge pour tous les utilisateurs
- Ouvertures de session utilisateur vers les magasins sur site : Pris en charge pour tous les utilisateurs
Remarque :
Si vous disposez d’une instance d’hyperviseur dans un domaine distinct, vous pouvez toujours déployer un seul ensemble de Cloud Connectors tant que l’instance d’hyperviseur et les Cloud Connectors sont accessibles via le même réseau. Citrix Cloud utilise la connexion d’hébergement et un réseau disponible pour établir la communication avec l’hyperviseur. Ainsi, même si l’hyperviseur réside dans un domaine différent, vous n’avez pas besoin de déployer un autre ensemble de Cloud Connectors dans ce domaine pour garantir que Citrix Cloud puisse communiquer avec l’hyperviseur.
Domaines parents et enfants dans une seule forêt avec un seul ensemble de Cloud Connectors
Dans ce scénario, un domaine parent (forest1.local) et son domaine enfant (user.forest1.local) résident au sein d’une seule forêt. Le domaine parent agit comme domaine de ressources et le domaine enfant est le domaine utilisateur. Un ensemble de Cloud Connectors est déployé dans un seul emplacement de ressources et joint au domaine forest1.local.
- Relation de confiance : Confiance de domaine parent/enfant
- Domaines répertoriés dans Gestion des identités et des accès : forest1.local, user.forest1.local
- Connexions utilisateur aux magasins cloud : Prises en charge pour tous les utilisateurs
- Connexions utilisateur aux magasins sur site : Prises en charge pour tous les utilisateurs
Remarque :
Vous devrez peut-être redémarrer les Cloud Connectors pour vous assurer que Citrix Cloud enregistre le domaine enfant.
Utilisateurs et ressources dans des forêts distinctes (avec confiance) avec un seul ensemble de Cloud Connectors
Dans ce scénario, une forêt (forest1.local) contient votre domaine de ressources et une forêt (forest2.local) contient votre domaine utilisateur. Une confiance unidirectionnelle existe où la forêt contenant le domaine de ressources fait confiance à la forêt contenant le domaine utilisateur. Un ensemble de Cloud Connectors est déployé dans un seul emplacement de ressources et joint au domaine forest1.local.
- Relation de confiance : Confiance de forêt unidirectionnelle
- Domaines répertoriés dans Gestion des identités et des accès : forest1.local
- Connexions utilisateur aux magasins cloud : Prises en charge uniquement pour les utilisateurs de forest1.local
- Connexions utilisateur aux magasins sur site : Prises en charge pour tous les utilisateurs
Remarque :
La relation d’approbation entre les deux forêts doit permettre à l’utilisateur de la forêt d’utilisateurs de se connecter aux machines de la forêt de ressources.
Étant donné que les Cloud Connectors ne peuvent pas traverser les approbations au niveau de la forêt, le domaine forest2.local n’est pas affiché sur la page Gestion des identités et des accès dans la console Citrix Cloud et ne peut pas être utilisé par les fonctionnalités côté cloud. Cela entraîne les limitations suivantes :
- Les ressources ne peuvent être publiées qu’aux utilisateurs et groupes situés dans forest1.local dans Citrix Cloud. Cependant, si vous utilisez des magasins sur site, les utilisateurs de forest2.local peuvent être imbriqués dans des groupes de sécurité de forest1.local pour atténuer ce problème.
- Les magasins cloud ne peuvent pas authentifier les utilisateurs du domaine forest2.local.
- La console Monitor de Citrix DaaS ne peut pas énumérer les utilisateurs du domaine forest2.local.
Pour contourner ces limitations, déployez les Cloud Connectors comme décrit dans Utilisateurs et ressources dans des forêts distinctes (avec approbation) avec un ensemble de Cloud Connectors dans chaque forêt.
Utilisateurs et ressources dans des forêts distinctes (avec approbation) avec un ensemble de Cloud Connectors dans chaque forêt
Dans ce scénario, une forêt (forest1.local) contient votre domaine de ressources et une forêt (forest2.local) contient votre domaine d’utilisateurs. Une approbation unidirectionnelle existe où la forêt contenant le domaine de ressources approuve la forêt contenant le domaine d’utilisateurs. Un ensemble de Cloud Connectors est déployé dans le domaine forest1.local et un second ensemble est déployé dans le domaine forest2.local.
- Relation d’approbation : Approbation de forêt unidirectionnelle
- Domaines répertoriés dans Gestion des identités et des accès : forest1.local, forest2.local
- Connexions utilisateur aux magasins cloud : Prises en charge pour tous les utilisateurs
- Connexions utilisateur aux magasins sur site : Prises en charge pour tous les utilisateurs
Dans ce scénario, les Connector Appliances peuvent être utilisées à la place des Cloud Connectors dans les forêts d’utilisateurs sans ressources afin de réduire les coûts et les frais de gestion, en particulier s’il existe plusieurs forêts d’utilisateurs. Pour plus d’informations, consultez Utilisateurs et ressources dans des forêts distinctes (avec approbation) avec un seul ensemble de Connector Appliances pour toutes les forêts
Afficher l’état de santé du Cloud Connector
La page Emplacements des ressources dans Citrix Cloud affiche l’état de santé de tous les Cloud Connectors de vos emplacements de ressources. Vous pouvez également afficher les données de vérification de santé avancées pour chaque Cloud Connector individuel. Pour plus d’informations, consultez Vérifications de santé avancées du Cloud Connector.
Journaux d’événements Windows
Le Cloud Connector génère certains journaux d’événements Windows que vous pouvez consulter via l’Observateur d’événements Windows. Si vous souhaitez permettre à votre logiciel de surveillance préféré de rechercher ces journaux, vous pouvez les télécharger sous forme d’archive ZIP. Le téléchargement ZIP inclut ces journaux dans les fichiers XML suivants :
- Citrix.CloudServices.Agent.Core.dll.xml (Fournisseur d’agent de connecteur)
- Citrix.CloudServices.AgentWatchDog.Core.dll.xml (Fournisseur AgentWatchDog de connecteur)
Citrix.CloudSerivces.AgentWatchDog
Pendant les opérations normales, les événements suivants peuvent se produire :
| ID d’événement | Événement | Description |
|---|---|---|
| 10000 | ConnectedToMessagingService | Cet événement est déclenché lorsque le connecteur établit sa connexion websocket sortante et de longue durée avec Citrix Cloud, permettant une communication bidirectionnelle avec Citrix Cloud. |
| 10001 | ConnectedToMessagingServiceWithWebProxy | Connecté au service de messagerie via un proxy Web avec l’adresse « {0} ». La connexion websocket a été établie à l’aide du proxy configuré. |
| 10002 | UnableToConnectToMessagingService | Impossible de se connecter au service de messagerie “{0}”. Le Cloud Connector n’a pas pu établir sa connexion websocket avec Citrix Cloud. |
| 10003 | UnableToConnectToMessagingServiceWithWebProxy | Impossible de se connecter au service de messagerie via le proxy web avec l’adresse “{0}”. Le Cloud Connector n’a pas pu établir sa connexion websocket avec Citrix Cloud lors de l’utilisation du proxy configuré. |
| 10004 | ClockOutOfSyncError | Un problème est survenu lors de la communication avec Citrix Cloud. Assurez-vous que l’horloge de cette machine est réglée à l’heure et au fuseau horaire (UTC) corrects. Vous devrez peut-être redémarrer la machine pour résoudre le problème. |
| 10005 | ConnectivityCheckHealthyToFailedStatus | Le contrôle de santé horaire du Cloud Connector a signalé un échec après avoir été précédemment sain. |
| 10006 | ConnectivityCheckFailedStatus | Le contrôle de santé horaire du Cloud Connector a signalé un échec, ayant également connu un échec par le passé. |
| 10007 | ConnectivityCheckFailedToHealthyStatus | Le contrôle de santé horaire du Cloud Connector a signalé un statut sain après avoir précédemment rencontré une défaillance. |
| 10008 | ConnectivityCheckHealthyStatus | Le contrôle de santé horaire du Cloud Connector a signalé un statut sain après avoir été sain précédemment. |
Citrix.CloudServices.Agent
Pendant les opérations normales, les événements suivants peuvent se produire :
| 10100 | ConnectedToForest | Connecté à la forêt avec un contrôleur de domaine. |
| 10101 | UnableToConnectToForest | Impossible de se connecter à la forêt. Assurez-vous que l’ordinateur hôte est joint à un domaine et dispose d’une connectivité réseau. |
| 10102 | UnableToConnectToForestWithDomainName | Impossible de se connecter à la forêt associée au domaine. |
| 10103 | ClockOutOfSyncError | Un problème de communication avec Citrix Cloud est survenu. Assurez-vous que l’horloge de cette machine est réglée à l’heure et au fuseau horaire (UTC) corrects. Vous devrez peut-être redémarrer la machine pour résoudre le problème. |
Pour plus d’informations sur les journaux d’événements Broker ou LHC, consultez Journaux d’événements
Téléchargez les messages d’événements du Cloud Connector.
Fichiers journaux du Connector
Par défaut, les journaux d’événements se trouvent dans le répertoire C:\ProgramData\Citrix\WorkspaceCloud\Logs de la machine hébergeant le Cloud Connector.
Dépannage
La première étape pour diagnostiquer tout problème avec le Cloud Connector consiste à vérifier les messages et les journaux d’événements. Si le Cloud Connector n’apparaît pas dans votre emplacement de ressources ou s’il est « non contacté », les journaux d’événements fournissent des informations initiales.
Connectivité du Cloud Connector
Si le Cloud Connector est « déconnecté », l’outil de vérification avancée de la connectivité du Cloud Connector peut aider à vérifier que le Cloud Connector peut atteindre Citrix Cloud et ses services associés.
Pour plus d’informations, consultez Outil de vérification avancée de la connectivité du Cloud Connector.
Installation
Si le Cloud Connector est dans un état d’« erreur », il peut y avoir un problème d’hébergement du Cloud Connector. Installez le Cloud Connector sur une nouvelle machine. Si le problème persiste, contactez le support Citrix. Pour résoudre les problèmes courants liés à l’installation ou à l’utilisation du Cloud Connector, consultez CTX221535.