Citrix DaaS

Communication WebSocket entre VDA et Delivery Controller

Cet article explique comment configurer une connexion WebSocket pour la communication entre les VDA et les Delivery Controller. Il offre l’avantage que seul le port TLS 443 est utilisé pour la communication du VDA vers le Delivery Controller.

Actuellement, cette connexion n’est disponible que pour les machines provisionnées par MCS.

Fonctionnement

La section suivante décrit le workflow pour la connexion WebSocket entre un Delivery Controller et un VDA :

  1. Les administrateurs lancent le processus en provisionnant des VDA à l’aide de Machine Creation Service (MCS).
  2. Au cours du processus de provisioning MCS, MCS génère des paires de clés publique-privée pour chaque VDA et enregistre les clés publiques auprès du service de confiance FMA sur le Delivery Controller. MCS enregistre la paire de clés publique-privée sous forme de fichier sous le disque d’identité sur les VDA.
  3. Lorsque la machine VDA démarre, l’agent MCS installé sur celle-ci lit la paire de clés depuis le disque d’identité et écrit ces informations dans l’emplacement de registre du VDA.
  4. L’agent broker installé sur le VDA lit les paires de clés du registre et génère une demande WebSocket compatible SSL auprès du Delivery Controller avec un en-tête d’authentification signé par la clé privée.
  5. Le Delivery Controller vérifie l’en-tête d’authentification de la clé de service signé avec la clé publique du service de confiance FMA.
  6. Une fois la vérification terminée, le système établit la connexion WebSocket entre le VDA et le Delivery Controller.

Prise en charge de WebSocket

Procédure

Pour configurer une connexion WebSocket, procédez comme suit :

  1. Créez un catalogue de machines pour les VDA joints à AD avec le provisioning MCS. Pour de plus amples informations, consultez l’article Créer un catalogue de machines.
  2. Créez un groupe de mise à disposition et ajoutez-y votre VDA. Pour plus d’informations, consultez la section Créer des groupes de mise à disposition.
  3. Activez une connexion WebSocket sur le VDA. Exécutez la commande PowerShell suivante sur le VDA :

      New-ItemProperty "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixBrokerAgent\WebSocket" -Name "Enabled" -PropertyType "DWord" -Value 1 -Force
    <!--NeedCopy-->
    
    • Pour vérifier si WebSocket est activé, vérifiez la valeur de la clé de registre suivante. La valeur de Activé doit être 1.

      Clé :

         HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixBrokerAgent\WebSocket
       <!--NeedCopy-->
      

      Nom : Enabled

      Type : REG_DWORD

      Valeur : 1

Communication WebSocket entre VDA et Delivery Controller