Citrix DaaS™

Vue d’ensemble

Introduction

Citrix DaaS™ est un service qui fournit la virtualisation d’applications et de bureaux, donnant au service informatique le contrôle des machines virtuelles, des applications et de la sécurité hébergées sur site ou dans le cloud, tout en offrant un accès partout et depuis n’importe quel appareil. Les utilisateurs finaux peuvent utiliser les applications et les bureaux indépendamment du système d’exploitation et de l’interface de l’appareil.

Avec Citrix DaaS, vous pouvez fournir des applications et des bureaux virtuels sécurisés à n’importe quel appareil, en laissant la majeure partie de l’installation, de la configuration et des mises à niveau à Citrix. Vous conservez un contrôle total sur les applications, les stratégies et les utilisateurs tout en offrant la meilleure expérience utilisateur sur n’importe quel appareil.

Citrix DaaS vous permet de gérer ensemble les charges de travail des centres de données sur site et des clouds publics dans un déploiement hybride. Vous pouvez vous connecter aux clouds publics Microsoft Azure, Amazon Web Services (AWS) et Google Cloud, ainsi qu’aux hyperviseurs sur site tels que XenServer®, Microsoft Hyper-V, Nutanix AHV et VMware vSphere. L’approche hybride multi-cloud vous offre la flexibilité de déployer différentes applications dans différents emplacements de ressources à travers le monde.

Citrix DaaS offre plusieurs façons de fournir des applications et des bureaux.

  • Méthodes de livraison décrit les principales méthodes, avec des cas d’utilisation et des avantages/inconvénients.
  • Modèles de livraison répertorie plus de choix et propose également des comparaisons de modèles VDI.

Citrix Managed Azure simplifie davantage le déploiement d’applications et de bureaux virtuels. Avec Citrix Managed Azure, Citrix gère également l’hébergement des charges de travail Azure.

En savoir plus sur les avantages de l’utilisation de ce service.

Vue d’ensemble du site

Le graphique suivant présente les services et les composants avec lesquels les administrateurs Citrix travaillent dans un déploiement de production Citrix DaaS (également appelé site).

Image des composants du service

Comme le montre le graphique, Citrix gère les services et composants d’accès et de gestion des utilisateurs dans Citrix Cloud. Les applications et les bureaux que vous fournissez aux utilisateurs résident sur des machines situées dans un ou plusieurs emplacements de ressources. Dans un déploiement Citrix DaaS, un emplacement de ressources contient des composants des couches d’accès et de ressources. Chaque emplacement de ressources est considéré comme une zone.

Si vous avez récemment migré depuis Citrix Virtual Apps and Desktops™, vous constaterez que Citrix DaaS élimine la majeure partie du travail de configuration des composants requis dans un déploiement sur site.

Composants et services gérés par Citrix

  • Contrôleurs de livraison : Citrix DaaS offre la fonctionnalité d’équilibrer la charge des applications et des bureaux, d’authentifier les utilisateurs et d’intermédier ou de prioriser les connexions directement depuis le cloud, sans avoir besoin de gérer les contrôleurs de livraison, comme avec Citrix Virtual Apps and Desktops.

  • Bases de données : Les données de configuration du site, de surveillance et de journalisation de la configuration sont stockées par le service cloud, éliminant ainsi l’exigence de base de données SQL du produit Citrix Virtual Apps and Desktops sur site.

  • Licences : Gère les licences et fournit des statistiques d’utilisation.

  • Studio : Une console centrale basée sur le Web qui vous permet de configurer, gérer et surveiller vos déploiements DaaS pour la livraison d’applications et de bureaux virtuels. Pour plus d’informations, consultez Planifier et créer un déploiement et Gérer vos déploiements.

    Vous pouvez également utiliser les API de service et les commandes PowerShell pour configurer et gérer vos déploiements DaaS.

  • Monitor : La console Monitor permet aux équipes de support informatique et de service d’assistance de surveiller un environnement, de résoudre les problèmes avant qu’ils ne deviennent critiques et d’effectuer des tâches de support pour les utilisateurs finaux. Les affichages incluent :

    • Données de session en temps réel du service Broker dans le contrôleur, qui incluent des données de l’agent Broker dans le Virtual Delivery Agent (VDA).

    • Données historiques du service Monitor dans le contrôleur.

    • Données sur le trafic HDX™ (également connu sous le nom de trafic ICA).

  • Cloud Connectors : Un Cloud Connector est le canal de communication entre les composants de Citrix Cloud et les composants de l’emplacement des ressources. Dans l’emplacement des ressources, le Cloud Connector agit comme un proxy pour le Delivery Controller™ dans Citrix Cloud.

    Chaque emplacement de ressources contient au moins un Cloud Connector. Deux Cloud Connectors ou plus sont recommandés pour la redondance.

    • Lorsque vous utilisez Studio pour provisionner des machines, vous installez d’abord les Cloud Connectors depuis la console Citrix Cloud™. Pour plus de détails, consultez Cloud Connectors.
    • Lorsque vous utilisez Quick Deploy pour provisionner des machines Azure, Citrix crée l’emplacement des ressources et les Cloud Connectors pour vous lorsque vous créez un catalogue.

    Une fois les Cloud Connectors installés, Citrix les gère et les met à jour. Les seules tâches gérées par le client sont les mises à jour Windows et les correctifs des Cloud Connectors.

Studio

Studio est un portail central basé sur le Web qui vous permet de configurer, gérer et surveiller vos déploiements DaaS pour la diffusion d’applications et de bureaux virtuels.

Composants du portail DaaS

Légende Zone Description
A Accueil Fournit un aperçu de votre déploiement et de vos charges de travail Citrix DaaS, ainsi que des informations pour vous aider à tirer le meilleur parti de votre abonnement. Pour plus d’informations, consultez la page d’accueil.
B ÉPINGLÉ Visible uniquement après avoir épinglé un nœud dans le volet gauche. Répertorie les nœuds que vous avez épinglés.
C
GÉRER
  • Nœuds liés à la configuration complète : vous permettent de configurer et de gérer vos déploiements DaaS pour la diffusion d’applications et de bureaux virtuels. Exemples : Recherche, Catalogues de machines, Groupes de mise à disposition, etc. Pour plus d’informations, consultez Planifier et créer un déploiement et Gérer les déploiements.
  • Nœud Déploiement rapide : vous permet de configurer et de gérer rapidement vos déploiements DaaS hébergés par d’autres fournisseurs de services cloud à l’aide d’un workflow guidé. Choisissez parmi quatre fournisseurs d’hébergement : Microsoft Azure, Microsoft Windows 365, Amazon WorkSpace Core et Google Cloud.
D

Autres

E Fil d’Ariane Fournit un contexte et permet une navigation rapide vers les pages de niveau supérieur.
F Volet de travail Affiche les actions et les détails d’un nœud sélectionné.
G

Actions courantes

Affiche les actions courantes telles que Envoyer des commentaires, personnaliser la page d’accueil, accéder au Centre de notifications, et plus encore.
  • Le Centre de notifications fournit des mises à jour en temps réel et un historique de 48 heures des opérations de longue durée. Lorsqu’une opération est en cours d’exécution, une notification d’état apparaît sous la zone des actions courantes pour indiquer sa progression.
    • Le Centre des tâches affiche une liste complète de toutes les tâches, organisées par catégorie. L’interface utilisateur fournit des contrôles de filtre, de recherche et d’autres contrôles cohérents avec la vue principale. Vous pouvez effectuer des actions sur n’importe quelle tâche répertoriée, y compris des actions courantes comme Supprimer et Afficher les détails, et des actions spécifiques aux tâches telles que Réexécuter la tâche et Exporter l’état de la sous-tâche.

    Composants et technologies gérés par le client

    • Citrix Gateway : Lorsque les utilisateurs se connectent depuis l’extérieur du pare-feu de l’entreprise, Citrix DaaS peut utiliser la technologie Citrix Gateway pour sécuriser ces connexions avec TLS. L’appliance virtuelle Citrix Gateway ou VPX est une appliance VPN SSL déployée dans la DMZ. Elle fournit un point d’accès sécurisé unique à travers le pare-feu de l’entreprise.

      Citrix installe et gère le service Citrix Gateway dans Citrix Cloud. Vous pouvez également installer Citrix Gateway en option dans les emplacements de ressources.

    • Active Directory : Active Directory est utilisé pour l’authentification et l’autorisation. Il authentifie les utilisateurs et garantit qu’ils ont accès aux ressources appropriées. L’identité d’un abonné définit les services auxquels il a accès dans Citrix Cloud. Cette identité provient des comptes de domaine Active Directory fournis par les domaines au sein de l’emplacement des ressources.

    • Fournisseur d’identité (IdP) : L’IdP est l’autorité finale pour l’identité de l’utilisateur. Les IdP pris en charge incluent : Active Directory sur site, Active Directory plus jeton, Microsoft Entra ID, Citrix Gateway et Okta. Pour plus d’informations, consultez :

    • Virtual Delivery Agents (VDA) : Chaque machine physique ou virtuelle qui fournit des ressources (applications et bureaux) doit avoir un VDA Citrix installé. Les VDA établissent et gèrent la connexion entre la machine sur laquelle ils sont installés et le périphérique utilisateur, et appliquent les stratégies configurées pour la session.

      Le VDA s’enregistre auprès d’un Delivery Controller, en utilisant un Cloud Connector dans l’emplacement des ressources comme proxy.

      Plusieurs types de VDA sont disponibles :

      • Les VDA pour systèmes d’exploitation Windows multi-session permettent à plusieurs utilisateurs de se connecter à la machine simultanément. Ce type de VDA est généralement installé sur des serveurs Windows.
      • Les VDA pour systèmes d’exploitation Windows mono-session permettent à un seul utilisateur de se connecter à une machine à la fois. Ce type de VDA est généralement utilisé pour le VDI.

        Une version de base de ce type de VDA est disponible pour une utilisation avec la fonctionnalité Accès au PC distant. Elle contient un sous-ensemble des fonctionnalités du VDA mono-session complet.

      • Les VDA Linux prennent en charge les applications et bureaux virtuels basés sur une distribution RHEL, CentOS, SUSE ou Ubuntu.

      Dans la documentation de ce service, « VDA » fait souvent référence à l’agent et à la machine sur laquelle il est installé.

    • Hyperviseurs et services cloud : Dans la plupart des sites de production, les instances d’applications et de bureaux (charges de travail) que vous mettez à disposition (publiez) pour vos utilisateurs sont « hébergées » par un hyperviseur ou service cloud pris en charge. (La fonctionnalité Accès au PC distant est généralement utilisée avec des machines physiques. Par conséquent, elle n’utilise pas d’hyperviseurs ou de services cloud pour le provisionnement des machines.)

      • Lorsque vous utilisez Studio, vous créez d’abord une connexion à un hyperviseur hôte ou à un service cloud pris en charge. Ensuite, vous utilisez une image (créée via cet hôte) pour créer un catalogue de machines contenant les instances d’applications et de bureaux. Enfin, vous créez un groupe de mise à disposition. Citrix fournit divers outils pour simplifier et faciliter la création et la maintenance de ces hôtes de session.

      • Lorsque vous utilisez le déploiement rapide (Quick Deploy) pour fournir des charges de travail Azure, vous n’avez qu’à créer le catalogue. Bien que vous puissiez utiliser votre propre abonnement Azure lors de la création du catalogue, l’utilisation d’un abonnement Citrix Managed Azure vous dispense également de gérer l’hôte.

      Les instances d’applications et de bureaux que vous publiez peuvent être sur site, hébergées dans des clouds publics ou dans un mélange hybride des deux.

    • Citrix StoreFront™ : Citrix StoreFront est le niveau d’accès hébergé par le client, comme alternative à Citrix® StoreFront Cloud. Pour plus d’informations, consultez StoreFront et Citrix® StoreFront Cloud ).

    Objets que vous configurez pour fournir des bureaux et des applications

    Vous configurez les éléments suivants pour fournir des applications et des bureaux dans un environnement de production.

    • Connexion hôte : Une connexion hôte (mentionnée précédemment) facilite la communication entre les composants du plan de contrôle (Citrix Cloud) et les VDA dans un emplacement de ressources. Les spécifications de connexion incluent :

      • L’adresse et les informations d’identification pour accéder à l’hôte
      • La méthode de stockage à utiliser et les machines à utiliser pour le stockage
      • Quel réseau les machines virtuelles peuvent utiliser

      Rappel : Lorsque vous utilisez le déploiement rapide, vous n’avez pas besoin de créer de connexion. Et si vous utilisez Citrix Managed Azure, Citrix gère également l’hébergement.

    • Catalogue : Dans les interfaces Studio et Monitor, les catalogues sont appelés « catalogues de machines ». Un catalogue est une collection de machines virtuelles ou physiques qui ont le même type de système d’exploitation (par exemple, Windows multi-session, Ubuntu single-session).

      Lors de la création d’un catalogue, vous utilisez généralement une image, également appelée modèle. (Les catalogues d’accès PC à distance contiennent généralement des machines physiques, donc aucune image n’est nécessaire.)

      • Lorsque vous utilisez le déploiement rapide, Citrix fournit plusieurs images préparées par Citrix que vous pouvez utiliser pour créer vos propres images personnalisées. Ou, vous pouvez importer des images depuis votre propre abonnement Azure.

      • Lorsque vous utilisez Studio pour créer des machines virtuelles à l’aide d’un type d’hôte pris en charge, l’image doit généralement être créée et résider sur une machine hôte. Lors de la création du catalogue, vous fournissez le chemin d’accès à cette image.

      Quel que soit l’emplacement de l’image, vous pouvez installer des applications sur l’image, si vous souhaitez que ces applications soient présentes sur toutes les machines créées à partir de cette image (et ne souhaitez pas virtualiser ces applications).

      Une fois l’image prête, vous créez le catalogue.

      • Pour les machines virtuelles, MCS crée les machines et le catalogue.
      • Pour l’accès PC distant, MCS crée simplement le catalogue, car les machines physiques existent déjà.

      Pour plus d’informations sur MCS, consultez Gestion des images.

    • Groupe de mise à disposition : Un groupe de mise à disposition spécifie :

      • Une ou plusieurs machines d’un catalogue.
      • Les utilisateurs autorisés à accéder à ces machines.
      • Les applications et les bureaux auxquels les utilisateurs peuvent accéder via leur Store.

      Lorsque vous utilisez le déploiement rapide, un groupe de mise à disposition est créé automatiquement. (Il apparaît uniquement dans l’interface Studio.)

    • Groupe d’applications : Les groupes d’applications vous permettent de gérer des collections d’applications. Vous pouvez créer des groupes d’applications pour les applications partagées entre différents groupes de mise à disposition ou utilisées par un sous-ensemble d’utilisateurs au sein des groupes de mise à disposition. Les groupes d’applications sont facultatifs.

    Azure géré par Citrix

    Azure géré par Citrix est une option disponible dans plusieurs éditions de Citrix DaaS. L’utilisation d’Azure géré par Citrix simplifie le déploiement d’applications et de bureaux virtuels à partir d’Azure. Citrix gère l’infrastructure d’hébergement des charges de travail Azure.

    Avec Azure géré par Citrix, vous obtenez un abonnement Azure et un emplacement de ressources dédiés gérés par Citrix. Dans cet abonnement Azure, vous créez un catalogue de machines virtuelles. Vous pouvez :

    • Déployer des machines de système d’exploitation Windows à session unique et multi-session ou des machines de système d’exploitation Linux, à partir de diverses versions prises en charge.
    • Choisir parmi une liste organisée de types de calcul et d’options de stockage dans certaines régions.
    • Provisionner des charges de travail persistantes ou non persistantes sur ces machines.
    • Choisissez parmi plusieurs images fournies par Citrix qui ont le dernier VDA installé. Ensuite, depuis l’interface Citrix, vous créez votre propre image à partir de ce modèle et la personnalisez. Vous pouvez également importer et utiliser des images de vos propres abonnements Azure.

    Même si Citrix gère la capacité Azure, si vous souhaitez communiquer avec des ressources existantes sur votre propre abonnement Azure, vous pouvez utiliser le peering de VNet Azure pour connecter les ressources. Vous pouvez également utiliser la passerelle VPN Azure pour vous connecter directement à vos ressources sur site.

    Pour plus d’informations sur la sécurité et les responsabilités lors de l’utilisation de Citrix Managed Azure, consultez Présentation technique de la sécurité pour Citrix Managed Azure.

    Commande de Citrix Managed Azure

    Pour obtenir un abonnement Citrix Managed Azure, vous devez souscrire à une offre de service Citrix prise en charge, puis commander des fonds de consommation Citrix Managed Azure. Vous pouvez commander Citrix DaaS et des fonds de consommation via Citrix ou depuis Azure Marketplace. Citrix Managed Azure est pris en charge sur les offres de service suivantes :

    • Éditions Citrix DaaS, Advanced, Advanced Plus et Premium
    • Édition Citrix DaaS Standard pour Azure

    Pour plus de détails, consultez S’inscrire à Citrix DaaS.

    Résumé des avantages de Citrix Managed Azure

    L’utilisation de Citrix Managed Azure offre plusieurs avantages :

    • Le chemin le plus rapide vers les avantages du cloud hybride.
    • Délègue la gestion informatique de l’infrastructure. Offre une expérience d’administration qui donne le contrôle à l’informatique sans les défis de gestion et de maintenance.
    • Vous permet de faire évoluer rapidement les solutions de travail.
    • Fournit un abonnement Azure distinct géré et maintenu par Citrix. Cela isole l’activité de vos autres abonnements Azure.
    • Vous conservez la flexibilité de créer et de gérer des charges de travail à l’aide de vos propres abonnements Azure. Votre déploiement peut inclure des charges de travail qui utilisent l’abonnement Citrix Managed Azure et des charges de travail qui utilisent vos propres abonnements Azure (gérés par le client).
    • Utilise un véritable modèle d’infrastructure en tant que service (IaaS) basé sur la consommation.
    • Plusieurs technologies sont disponibles pour créer des connexions à vos propres réseaux sur site (tels que le peering de VNet Azure et la passerelle VPN Azure). Cela permet à vos utilisateurs d’accéder aux ressources de votre réseau, telles que les serveurs de fichiers.

    Le déploiement et la gestion de Citrix Managed Azure à partir de ce service utilisent l’interface de gestion Quick Deploy.

    Pour plus d’informations, contactez votre représentant Citrix.

    Fournir des applications et des bureaux aux utilisateurs

    Citrix® StoreFront et Citrix® StoreFront Cloud

    StoreFront et Citrix® StoreFront Cloud sont les niveaux d’accès, fournissant une interface utilisateur permettant aux utilisateurs finaux d’afficher et de lancer des applications et des bureaux. Dans StoreFront et Citrix® StoreFront Cloud, vous pouvez définir un ou plusieurs magasins, chacun avec une URL. Les utilisateurs finaux peuvent accéder à ces magasins à l’aide de l’application Citrix Workspace ou d’un navigateur web.

    • Citrix® StoreFront Cloud est le niveau d’accès géré par Citrix. Une fois que vous avez provisionné DaaS, Citrix® StoreFront Cloud est disponible dans le menu principal. Vous devez configurer l’URL, l’authentification et d’autres paramètres. Pour plus d’informations, consultez Démarrer avec Citrix® StoreFront Cloud.

    • StoreFront est le niveau d’accès géré par le client. Vous pouvez installer StoreFront sur des serveurs de votre réseau d’entreprise. Les utilisateurs finaux peuvent se connecter directement aux magasins hébergés par StoreFront via le réseau. Vous pouvez fournir un accès à distance à l’aide d’une Citrix Gateway. StoreFront peut utiliser le cache d’hôte local pour fournir l’accès aux ressources lorsque DaaS n’est pas accessible. Pour plus d’informations, consultez Démarrer. Consultez Accès utilisateur pour les considérations relatives à l’utilisation de StoreFront dans un environnement de service.

    Vous pouvez utiliser les deux niveaux d’accès. Par exemple, vous pouvez utiliser Citrix® StoreFront Cloud pour l’accès à distance, tout en déployant StoreFront sur site pour les zones de votre réseau d’entreprise qui nécessitent une résilience accrue contre les pannes de réseau.

    Application Citrix Workspace

    Côté utilisateur, l’application Citrix Workspace est installée sur les appareils des utilisateurs et d’autres points de terminaison, tels que les bureaux virtuels. L’application Citrix Workspace offre aux utilisateurs un accès sécurisé et en libre-service aux documents, applications et bureaux depuis n’importe quel appareil, y compris les smartphones, les tablettes et les PC. L’application Citrix Workspace fournit un accès à la demande aux applications Windows, web et SaaS (Software as a Service).

    Pour les appareils qui ne peuvent pas installer le logiciel de l’application Citrix Workspace, l’application Citrix Workspace pour HTML5 fournit une connexion via un navigateur web compatible HTML5.

    L’application Citrix Workspace est disponible pour divers systèmes d’exploitation. Pour plus de détails, consultez Application Citrix Workspace.

    Contrat de niveau de service

    Citrix DaaS est conçu selon les meilleures pratiques de l’industrie pour atteindre une évolutivité cloud et un haut degré de disponibilité du service.

    Pour plus de détails sur l’engagement de Citrix en matière de disponibilité des services Citrix Cloud, consultez le Contrat de niveau de service.

    Les performances par rapport à cet objectif peuvent être surveillées en continu à l’adresse https://status.cloud.com.

    Limitations

    Le calcul de cet objectif de niveau de service n’inclura pas la perte de disponibilité due aux causes suivantes :

    • Non-respect par le client des exigences de configuration de Citrix DaaS documentées dans la documentation du produit sur https://docs.citrix.com.
    • Causé par tout composant non géré par Citrix, y compris, mais sans s’y limiter, les machines physiques et virtuelles contrôlées par le client, les systèmes d’exploitation installés et maintenus par le client, les équipements réseau ou autres matériels installés et contrôlés par le client ; les paramètres de sécurité, les stratégies de groupe et autres stratégies de configuration définis et contrôlés par le client ; les défaillances du fournisseur de cloud public, les défaillances du fournisseur de services Internet ou d’autres éléments échappant au contrôle de Citrix.
    • Interruption de service due à des raisons indépendantes de la volonté de Citrix, y compris les catastrophes naturelles, la guerre ou les actes de terrorisme, les actions gouvernementales.

    Plus d’informations

    Démarrer

    Pour savoir comment configurer votre déploiement, commencez par Planifier et créer un déploiement. Ce résumé vous guide à travers les étapes majeures du processus et fournit des liens vers plus d’informations et des procédures détaillées.