Citrix DaaS

Accès des utilisateurs

Deux composants principaux fournissent l’accès aux applications et aux bureaux dans un déploiement Citrix DaaS (anciennement Citrix Virtual Apps and Desktops Service) :

  • Plate-forme Citrix Workspace : la plate-forme Citrix Workspace est une solution numérique complète qui vous permet de fournir un accès sécurisé aux informations, applications et autres contenus pertinents pour le rôle d’une personne dans votre organisation. Les utilisateurs s’abonnent aux services que vous mettez à disposition et peuvent y accéder depuis n’importe où, sur n’importe quel appareil. La plate-forme Citrix Workspace vous aide à organiser et à automatiser les détails les plus importants dont vos utilisateurs ont besoin pour collaborer, prendre de meilleures décisions et se concentrer pleinement sur leur travail.

    Le déploiement de Citrix Workspace ne demande aucun effort et il est tenu à jour par Citrix. La plate-forme Citrix Workspace est recommandée pour les nouveaux clients, les clients existants, les évaluations et les preuves de concept.

  • StoreFront local : les clients peuvent également utiliser un StoreFront existant pour regrouper les applications et les bureaux dans Citrix Cloud. Ce cas d’utilisation offre une plus grande sécurité, y compris la prise en charge de l’authentification à deux facteurs, et empêche les utilisateurs d’entrer leur mot de passe dans le service de cloud. Elle permet également aux clients de personnaliser leurs noms de domaine et leurs URL. Ce type de déploiement est recommandé pour les clients Citrix Virtual Apps and Desktops qui disposent déjà d’un déploiement StoreFront.

    Consultez également Cache d’hôte local et StoreFront.

Lorsque les utilisateurs se connectent en dehors du pare-feu d’entreprise, Citrix Cloud peut utiliser la technologie Citrix Gateway (anciennement NetScaler Gateway) pour sécuriser les connexions avec le protocole SSL. L’appliance virtuelle Citrix Gateway ou Citrix VPX est une appliance SSL VPN déployée dans la zone démilitarisée (DMZ). Il fournit un point d’accès sécurisé unique via le pare-feu d’entreprise.

Utilisation de Citrix Workspace

L’accès aux espaces de travail se fait via https://<customername>.cloud.com. Si nécessaire, vous pouvez personnaliser la partie <customername> de l’URL de l’espace de travail. Vous pouvez ensuite configurer la connectivité pour chaque emplacement de ressources que vous souhaitez utiliser afin que les utilisateurs puissent accéder aux ressources de leur espace de travail. Les utilisateurs accèdent à leur espace de travail à l’aide de la dernière version de l’application Citrix Workspace.

Pour plus d’informations sur l’utilisation de Citrix Workspace, consultez :

Pour fournir un accès distant aux utilisateurs via Citrix Workspace, vous pouvez utiliser le service Citrix Gateway ou votre propre Citrix Gateway.

  • Pour utiliser le service Citrix Gateway :

    1. Dans Citrix Cloud > Emplacements de ressources, sélectionnez Passerelle pour l’emplacement de ressources que vous souhaitez utiliser.
    2. Sélectionnez Gateway Service, puis cliquez sur Enregistrer.
    3. Dans Citrix Cloud > Configuration de l’espace de travail > Intégrations de services, recherchez le Gateway Service et sélectionnez Activer dans le menu des points de suspension.
  • Pour utiliser votre propre Citrix Gateway :

    1. Configurez Citrix Gateway en tant que proxy ICA (aucune stratégie d’authentification ou de session n’est nécessaire).
    2. Configurer un emplacement de ressources pour utiliser Citrix Gateway :
      1. Dans Citrix Cloud > Emplacements de ressources, sélectionnez Passerelle pour l’emplacement de ressources que vous souhaitez utiliser.
      2. Sélectionnez Gateway traditionnel et entrez le nom de domaine complet externe. N’ajoutez pas de protocole. Les ports sont facultatifs. Une combinaison d’accès à distance et d’accès interne n’est pas prise en charge dans Citrix Workspace.
    3. Liez les connecteurs Citrix Cloud Connector en tant que serveurs STA avec Citrix Gateway. Pour plus de détails, consultez l’article CTX232640.

      Remarque :

      Seules les machines Citrix Cloud Connector sont prises en charge pour une utilisation en tant que serveurs STA avec Citrix Gateway. L’utilisation d’autres connecteurs en tant que serveurs STA, tels que Connector Appliance, n’est pas prise en charge.

Pour plus d’informations sur le service Citrix Gateway et Citrix Gateway, reportez-vous à la section Citrix Gateway.

Utilisation d’un StoreFront local

Pour plus de détails sur la configuration d’un magasin StoreFront local, consultez la documentation StoreFront.

L’un des avantages de l’utilisation d’une instance StoreFront existante est que Citrix Cloud Connector fournit un cryptage des mots de passe des utilisateurs. Le Cloud Connector crypte les informations d’identification avec AES-256, à l’aide d’une clé unique générée de manière aléatoire. Cette clé est renvoyée directement à l’application Citrix Workspace et n’est jamais envoyée au cloud. L’application Citrix Workspace la fournit ensuite au VDA lors du lancement de session afin de décrypter les informations d’identification et de fournir une expérience de connexion unique à Windows.

  • Pour le transport, sélectionnez HTTP et le port 80. La machine StoreFront doit pouvoir accéder directement au Cloud Connector via le nom de domaine complet (FQDN) fourni. Le Cloud Connector doit pouvoir atteindre l’URL Cloud NFuse/STA sur (https://<customername\>.xendesktop.net/Scripts/wpnbr.dll et ctxsta.dll).
  • Ajoutez des connecteurs cloud en tant que Delivery Controller pour une haute disponibilité.

Utilisez la version la plus récente de StoreFront.

Accès externe

Pour fournir un accès externe via Citrix Gateway et un magasin StoreFront local, procédez comme suit :

  • Configurez Citrix Gateway comme lors d’un déploiement habituel avec des stratégies d’authentification et de session. Pour plus d’informations, consultez la documentation relative à Citrix Gateway.
  • Pointez les Delivery Controller de votre magasin StoreFront local vers les connecteurs Citrix Cloud Connector. Liez les Cloud Connector en tant que serveurs STA à Citrix Gateway.
  • Citrix Gateway doit utiliser les mêmes URL STA que StoreFront. Si la passerelle n’est pas déjà configurée pour utiliser l’autorité STA d’un environnement Citrix Virtual Apps and Desktops, les Citrix Cloud Connector peuvent être utilisés comme STA.

Accès interne

Pour fournir un accès interne via un StoreFront local, pointez les Delivery Controller du magasin StoreFront local vers les Citrix Cloud Connector.

Accès externe et interne

Pour fournir un accès externe et interne via Citrix Gateway et un magasin StoreFront local, procédez comme suit :

  • Configurez Citrix Gateway comme lors d’un déploiement habituel avec des stratégies d’authentification et de session. Pour plus d’informations, consultez la documentation relative à Citrix Gateway.
  • Liez les Cloud Connector en tant que serveurs STA à Citrix Gateway.
  • Pointez les Delivery Controller de votre magasin StoreFront local vers les connecteurs Cloud Connector.

Cache hôte local et StoreFront

Le cache d’hôte local permet de poursuivre les opérations de négociation de connexion dans un déploiement Citrix DaaS lorsqu’un Cloud Connector ne peut pas communiquer avec Citrix Cloud.

La fonctionnalité Cache d’hôte local fonctionne uniquement dans les emplacements de ressources contenant un StoreFront local déployé par le client. Le cache d’hôte local n’est pas pris en charge pour une utilisation avec Citrix Workspace.

Un StoreFront local doit être déployé par le client sur chaque emplacement de ressources. Vérifiez que l’emplacement de ressources contient un StoreFront local qui pointe vers tous les Cloud Connector dans cet emplacement de ressources.

Pour plus d’informations, veuillez consulter la section Cache d’hôte local.

Accès des utilisateurs