Citrix DaaS

Accès des utilisateurs

Deux composants principaux permettent d’accéder aux applications et aux bureaux dans les déploiements Citrix DaaS :

  • Citrix Workspace: Citrix Workspace est un service géré par Citrix. Il s’agit du moyen le plus simple de fournir un accès aux ressources DaaS, car il ne nécessite aucun effort de déploiement et comprend toujours les toute dernières fonctionnalités.

  • StoreFront local : StoreFront est un produit local que vous installez dans votre propre environnement. Il est recommandé lorsque vous devez agréger des ressources provenant de déploiements DaaS et CVAD locaux ou lorsque vous avez besoin d’un contrôle plus étendu sur le déploiement. Vous pouvez déployer une passerelle Citrix Gateway pour permettre aux utilisateurs de s’authentifier et de se connecter à StoreFront depuis l’extérieur de votre réseau interne.

Dans les deux cas, les utilisateurs accèdent à leurs espaces de travail ou à leurs magasins à l’aide de l’application Citrix Workspace, soit via un navigateur Web, soit via une application installée localement.

Utilisation de Citrix Workspace

L’accès aux espaces de travail s’effectue via une ou plusieurs URL https://<subdomain>.cloud.com, pour lesquelles vous pouvez choisir <subdomain>. Vous pouvez également enregistrer votre propre domaine personnalisé.

Pour plus d’informations sur l’utilisation de Citrix Workspace, consultez :

Pour fournir un accès à distance aux ressources gérées par le DaaS, vous pouvez utiliser le service Citrix Gateway ou votre propre passerelle Citrix Gateway.

  • Pour utiliser le service Citrix Gateway :

    1. Dans Citrix Cloud > Emplacements de ressources, sélectionnez Passerelle pour l’emplacement de ressources que vous souhaitez utiliser.
    2. Sélectionnez Gateway Service, puis cliquez sur Enregistrer.
    3. Dans Citrix Cloud > Configuration de l’espace de travail > Intégrations de services, recherchez le Gateway Service et sélectionnez Activer dans le menu des points de suspension.
  • Pour utiliser votre propre Citrix Gateway :

    1. Configurez Citrix Gateway en tant que proxy ICA (aucune stratégie d’authentification ou de session n’est nécessaire).
    2. Configurer un emplacement de ressources pour utiliser Citrix Gateway :
      1. Dans Citrix Cloud > Emplacements de ressources, sélectionnez Passerelle pour l’emplacement de ressources que vous souhaitez utiliser.
      2. Sélectionnez Gateway traditionnel et entrez le nom de domaine complet externe. N’ajoutez pas de protocole. Les ports sont facultatifs. Une combinaison d’accès à distance et d’accès interne n’est pas prise en charge dans Citrix Workspace.
    3. Liez les connecteurs Citrix Cloud Connector en tant que serveurs STA avec Citrix Gateway. Pour plus de détails, consultez l’article CTX232640.

      Remarque :

      Seules les machines Citrix Cloud Connector sont prises en charge pour une utilisation en tant que serveurs STA avec Citrix Gateway. L’utilisation d’autres connecteurs en tant que serveurs STA, tels que Connector Appliance, n’est pas prise en charge.

Pour plus d’informations sur le service Citrix Gateway et Citrix Gateway, reportez-vous à la section Citrix Gateway.

Continuité du service

La continuité du service permet aux utilisateurs de connecter des ressources lorsque Citrix Cloud n’est pas disponible. Pour plus d’informations, consultez Continuité du service.

Utilisation de StoreFront en local

StoreFront est une application Windows que vous pouvez installer sur vos propres serveurs pour accéder aux ressources CVAD, DaaS et SPA. Il se connecte au DaaS à l’aide de connecteurs Citrix Cloud qui transmettent les requêtes par proxy à Citrix Cloud. Le connecteur chiffre les mots de passe avant qu’ils ne soient envoyés à Citrix Cloud, à l’aide d’une clé qui est renvoyée directement à l’application Citrix Workspace et jamais envoyée au cloud.

  1. Installez les connecteurs. Vous devez disposer d’au moins deux connecteurs à chaque emplacement pour des raisons de redondance.
  2. Assurez-vous que le composant Cloud Connector peut accéder à l’URL Cloud NFuse/STA à l’adresse (https://<customername\>.xendesktop.net/Scripts/wpnbr.dll et ctxsta.dll).
  3. Activez le protocole HTTPS sur le connecteur pour vous assurer que les données entre StoreFront et le connecteur Cloud sont chiffrées. Consultez Comment activer le protocole SSL sur les connecteurs Cloud pour sécuriser le trafic XML.
  4. Si vous ne disposez pas encore d’un déploiement StoreFront, installez StoreFront et créez un déploiement.
  5. Ajoutez un flux de ressources à votre magasin StoreFront. Dans la liste des serveurs et des connecteurs cloud. Choisissez le protocole HTTPS.

Accès des utilisateurs

Pour fournir un accès aux utilisateurs à l’aide de l’application Citrix Workspace, consultez Options d’accès utilisateur.

Accès à distance via Citrix Gateway

Vous ne devez pas exposer votre serveur StoreFront directement à Internet. Optez plutôt pour une authentification et un accès à distance à l’aide de Citrix Gateway. Vous pouvez également utiliser une passerelle Citrix Gateway pour l’accès interne afin de tirer parti de ses fonctionnalités de sécurité.

Cache d’hôte local

Le cache d’hôte local permet de poursuivre les opérations de négociation de connexion dans un déploiement Citrix DaaS lorsqu’un Cloud Connector ne peut pas communiquer avec Citrix Cloud.

La fonctionnalité Cache d’hôte local fonctionne uniquement dans les emplacements de ressources contenant un StoreFront local déployé par le client. Le cache d’hôte local n’est pas pris en charge pour une utilisation avec Citrix Workspace.

Un StoreFront local doit être déployé par le client sur chaque emplacement de ressources. Vérifiez que l’emplacement de ressources contient un StoreFront local qui pointe vers tous les Cloud Connector dans cet emplacement de ressources.

Pour plus d’informations, veuillez consulter la section Cache d’hôte local.

Accès des utilisateurs