Citrix DaaS™

Vue d’ensemble

Introduction

Citrix DaaS™ est un service qui fournit la virtualisation des applications et des bureaux, offrant au service informatique le contrôle des machines virtuelles, des applications et de la sécurité sur site ou hébergées dans le cloud, tout en permettant un accès depuis n’importe quel emplacement et pour n’importe quel appareil. Les utilisateurs finaux peuvent utiliser les applications et les bureaux indépendamment du système d’exploitation et de l’interface de l’appareil.

  • Avec Citrix DaaS, vous pouvez fournir des applications et des bureaux virtuels sécurisés à n’importe quel appareil, laissant la majeure partie de l’installation, de la configuration et des mises à niveau à Citrix. Vous conservez un contrôle total sur les applications, les stratégies et les utilisateurs tout en offrant la meilleure expérience utilisateur sur n’importe quel appareil.

Citrix DaaS vous permet de gérer les charges de travail des centres de données sur site et des clouds publics ensemble dans un déploiement hybride. Vous pouvez vous connecter aux clouds publics Microsoft Azure, Amazon Web Services (AWS) et Google Cloud, ainsi qu’aux hyperviseurs sur site tels que XenServer®, Microsoft Hyper-V, Nutanix AHV et VMware vSphere. L’approche hybride et multi-cloud vous offre la flexibilité de déployer différentes applications dans différents emplacements de ressources à travers le monde.

Citrix DaaS offre plusieurs façons de fournir des applications et des bureaux.

  • Méthodes de livraison décrit les principales méthodes, avec des cas d’utilisation et leurs avantages/inconvénients.
  • Modèles de livraison liste d’autres choix et propose également des comparaisons de modèles VDI.

Citrix Managed Azure simplifie davantage le déploiement des applications et des bureaux virtuels. Avec Citrix Managed Azure, Citrix gère également l’hébergement des charges de travail Azure.

Vue d’ensemble du site

  • Le graphique suivant présente les services et les composants que les administrateurs Citrix utilisent dans un déploiement de production Citrix DaaS (également appelé site).

    • Image des composants de service

    • Comme le montre le graphique, Citrix gère les services et les composants d’accès et de gestion des utilisateurs dans Citrix Cloud. Les applications et les bureaux que vous fournissez aux utilisateurs résident sur des machines dans un ou plusieurs emplacements de ressources. Dans un déploiement Citrix DaaS, un emplacement de ressources contient des composants de la couche d’accès et des couches de ressources. Chaque emplacement de ressources est considéré comme une zone.

    • Si vous avez récemment migré depuis Citrix Virtual Apps and Desktops™, vous constaterez que Citrix DaaS élimine la majeure partie du travail de configuration des composants requis dans un déploiement sur site.

Composants et services gérés par Citrix

-  **Delivery Controllers :** Citrix DaaS fournit la fonctionnalité d'équilibrage de charge des applications et des bureaux, d'authentification des utilisateurs et de gestion ou de priorisation des connexions directement depuis le cloud, sans avoir besoin de gérer les Delivery Controllers, comme c'est le cas avec Citrix Virtual Apps and Desktops.
  • Bases de données : Les données de configuration du site, de surveillance et de journalisation de la configuration sont stockées par le service cloud, éliminant ainsi l’exigence de base de données SQL du produit Citrix Virtual Apps and Desktops sur site.

    • Licences : Gère les licences et fournit des statistiques d’utilisation.

    • Studio : Une console centrale basée sur le web qui vous permet de configurer, gérer et surveiller vos déploiements DaaS pour la livraison d’applications et de bureaux virtuels. Pour plus d’informations, consultez Planifier et créer un déploiement et Gérer vos déploiements.

    Vous pouvez également utiliser les API de service et les commandes PowerShell pour configurer et gérer vos déploiements DaaS.

  • Monitor : La console Monitor permet aux équipes de support informatique et de service d’assistance de surveiller un environnement, de résoudre les problèmes avant qu’ils ne deviennent critiques et d’effectuer des tâches de support pour les utilisateurs finaux. Les affichages incluent :

    • Données de session en temps réel du service Broker dans le Controller, qui incluent les données de l’agent Broker dans le Virtual Delivery Agent (VDA).

    • Données historiques du service Monitor dans le Controller.

    • Données sur le trafic HDX™ (également appelé trafic ICA).

    • Cloud Connectors : Un Cloud Connector est le canal de communication entre les composants de Citrix Cloud et les composants de l’emplacement de ressources. Dans l’emplacement de ressources, le Cloud Connector agit comme un proxy pour le Delivery Controller™ dans Citrix Cloud.

    • Chaque emplacement de ressources contient au moins un Cloud Connector. Deux Cloud Connectors ou plus sont recommandés pour la redondance.

    • Lorsque vous utilisez Studio pour provisionner des machines, vous installez d’abord les Cloud Connectors depuis la console Citrix Cloud™. Pour plus de détails, consultez Cloud Connectors.
    • Lorsque vous utilisez le Déploiement rapide pour provisionner des machines Azure, Citrix crée l’emplacement de ressources et les Cloud Connectors pour vous lorsque vous créez un catalogue.

    • Une fois les Cloud Connectors installés, Citrix les gère et les met à jour. Les seules tâches gérées par le client sont les mises à jour Windows et les correctifs des Cloud Connectors.

Studio

Studio est un portail centralisé basé sur le web qui vous permet de configurer, gérer et surveiller vos déploiements DaaS pour la livraison d’applications et de bureaux virtuels.

-  ![Composants du portail DaaS](/en-us/citrix-daas/media/new-stud-dashboard-breakdown.png)
Légende Zone Description  
A Accueil Fournit un aperçu de votre déploiement et de vos charges de travail Citrix DaaS, ainsi que des informations qui vous aident à tirer le meilleur parti de votre abonnement. Pour plus d’informations, consultez la page d’accueil.  
B ÉPINGLÉ Visible uniquement après avoir épinglé un nœud dans le volet gauche. Répertorie les nœuds que vous avez épinglés.  
C
GÉRER
  • Nœuds liés à la configuration complète : vous permettent de configurer et de gérer vos déploiements DaaS pour la livraison d’applications et de bureaux virtuels. Exemples : Recherche, Catalogues de machines, Groupes de mise à disposition, et plus encore. Pour plus d’informations, consultez Planifier et créer un déploiement et Gérer les déploiements.
  • Nœud de déploiement rapide : vous permet de configurer et de gérer rapidement vos déploiements DaaS hébergés par d’autres fournisseurs de services cloud à l’aide d’un flux de travail guidé. Choisissez parmi quatre fournisseurs d’hébergement : Microsoft Azure, Microsoft Windows 365, Amazon WorkSpace Core et Google Cloud.
 
 
- D

Autres

  • Nœud Moniteur : vous dirige vers l’interface Moniteur. Pour plus d’informations, consultez Moniteur.
  • Nœuds de service : vous dirigent vers les interfaces des services à valeur ajoutée, tels que le service Workspace Environment Management (web) et le service Session Recording.
  • Nœud Téléchargements : vous dirige vers la page Téléchargements, où vous pouvez télécharger des logiciels pour configurer et gérer vos ressources DaaS.
-
-
- E Fil d’Ariane Fournit un contexte et permet une navigation rapide vers les pages de niveau supérieur.
F Volet de travail Affiche les actions et les détails d’un nœud sélectionné.  
-
G
Actions courantes
  • Le Centre de notifications fournit des mises à jour en temps réel et un historique de 48 heures des opérations de longue durée. Lorsqu’une opération est en cours d’exécution, une notification d’état apparaît sous la zone des actions courantes pour indiquer sa progression.
  • Affiche les actions courantes telles que Soumettre des commentaires, personnaliser la page d’accueil, accéder au Centre de notifications, et plus encore.
     

    Composants et technologies gérés par le client

    • Citrix Gateway : Lorsque les utilisateurs se connectent depuis l’extérieur du pare-feu de l’entreprise, Citrix DaaS peut utiliser la technologie Citrix Gateway pour sécuriser ces connexions avec TLS. L’appliance virtuelle Citrix Gateway ou VPX est une appliance VPN SSL déployée dans la DMZ. Elle fournit un point d’accès sécurisé unique à travers le pare-feu de l’entreprise.

      • Citrix installe et gère le service Citrix Gateway dans Citrix Cloud. Vous pouvez également installer Citrix Gateway dans des emplacements de ressources.

      • Active Directory : Active Directory est utilisé pour l’authentification et l’autorisation. Il authentifie les utilisateurs et garantit qu’ils ont accès aux ressources appropriées. L’identité d’un abonné définit les services auxquels il a accès dans Citrix Cloud. Cette identité provient des comptes de domaine Active Directory fournis par les domaines au sein de l’emplacement de ressources.

      • Fournisseur d’identité (IdP) : L’IdP est l’autorité finale pour l’identité de l’utilisateur. Les IdP pris en charge incluent : Active Directory sur site, Active Directory plus jeton, Microsoft Entra ID, Citrix Gateway et Okta. Pour plus d’informations, consultez :

      • Identité Workspace
      • Gestion des identités et des accès

      • Virtual Delivery Agents (VDA) : Chaque machine physique ou virtuelle qui fournit des ressources (applications et bureaux) doit avoir un VDA Citrix installé. Les VDA établissent et gèrent la connexion entre la machine sur laquelle ils sont installés et le périphérique utilisateur, et appliquent les stratégies configurées pour la session.

      Le VDA s’enregistre auprès d’un Delivery Controller, en utilisant un Cloud Connector dans l’emplacement de ressources comme proxy.

      • Plusieurs types de VDA sont disponibles :

      • Les VDA pour systèmes d’exploitation Windows multi-session permettent à plusieurs utilisateurs de se connecter à la machine simultanément. Ce type de VDA est généralement installé sur des serveurs Windows.
      • Les VDA pour systèmes d’exploitation Windows mono-session permettent à un seul utilisateur de se connecter à une machine à la fois. Ce type de VDA est généralement utilisé pour le VDI.

        Une version de base de ce type de VDA est disponible pour une utilisation avec la fonctionnalité Accès PC à distance. Elle contient un sous-ensemble des fonctionnalités du VDA mono-session complet.

      • Les VDA Linux prennent en charge les applications et bureaux virtuels basés sur une distribution RHEL, CentOS, SUSE ou Ubuntu.
    • Tout au long de la documentation de ce service, « VDA » fait souvent référence à l’agent et à la machine sur laquelle il est installé.

    • Hyperviseurs et services cloud : Dans la plupart des sites de production, les instances d’applications et de bureaux (charges de travail) que vous mettez à la disposition (publiez) de vos utilisateurs sont « hébergées » par un hyperviseur ou un service cloud pris en charge. (La fonctionnalité Accès PC à distance est généralement utilisée avec des machines physiques. Par conséquent, elle n’utilise pas d’hyperviseurs ou de services cloud pour le provisionnement des machines.)

      • Lorsque vous utilisez Studio, vous créez d’abord une connexion à un hyperviseur hôte ou à un service cloud pris en charge. Ensuite, vous utilisez une image (créée via cet hôte) pour créer un catalogue de machines contenant les instances d’applications et de bureaux. Enfin, vous créez un groupe de mise à disposition. Citrix fournit divers outils pour simplifier et faciliter la création et la maintenance de ces hôtes de session.

      • Lorsque vous utilisez le déploiement rapide pour fournir des charges de travail Azure, il vous suffit de créer le catalogue. Bien que vous puissiez utiliser votre propre abonnement Azure lors de la création du catalogue, l’utilisation d’un abonnement Citrix Managed Azure vous évite également de gérer l’hôte.

    • Les instances d’applications et de bureaux que vous publiez peuvent être sur site, hébergées dans des clouds publics ou dans un mélange hybride des deux.

    • Citrix StoreFront : Citrix StoreFront est le prédécesseur de Citrix Workspace hébergé dans le cloud. Il est utilisé comme interface web pour l’accès aux applications et aux bureaux.

      Vous pouvez éventuellement installer des serveurs StoreFront dans des emplacements de ressources. Le fait de disposer de magasins locaux peut aider à fournir des applications et des bureaux pendant les pannes réseau. La fonctionnalité Cache d’hôte local nécessite un StoreFront géré par le client dans chaque emplacement de ressources.

      Consultez Accès utilisateur pour les considérations relatives à l’utilisation de StoreFront dans un environnement de service.

    Objets que vous configurez pour fournir des bureaux et des applications

    • Vous configurez les éléments suivants pour fournir des applications et des bureaux dans un environnement de production.

    • Connexion hôte : Une connexion hôte (mentionnée précédemment) permet la communication entre les composants du plan de contrôle (Citrix Cloud) et les VDA dans un emplacement de ressources. Les spécifications de connexion incluent :

      • L’adresse et les informations d’identification pour accéder à l’hôte
      • La méthode de stockage à utiliser et les machines à utiliser pour le stockage
      • Le réseau que les machines virtuelles peuvent utiliser
    • N’oubliez pas : lorsque vous utilisez Quick Deploy, vous n’avez pas besoin de créer de connexion. Et si vous utilisez Citrix Managed Azure, Citrix gère également l’hébergement.

    • Catalogue : Dans les interfaces Studio et Monitor, les catalogues sont appelés « catalogues de machines ». Un catalogue est une collection de machines virtuelles ou physiques qui ont le même type de système d’exploitation (par exemple, Windows multi-session, Ubuntu single-session).

      Lors de la création d’un catalogue, vous utilisez généralement une image, également appelée modèle. (Les catalogues d’accès PC distant contiennent généralement des machines physiques, donc aucune image n’est nécessaire.)

      • Lorsque vous utilisez Quick Deploy, Citrix fournit plusieurs images préparées par Citrix que vous pouvez utiliser pour créer vos propres images personnalisées. Ou, vous pouvez importer des images depuis votre propre abonnement Azure.

      • Lorsque vous utilisez Studio pour créer des machines virtuelles à l’aide d’un type d’hôte pris en charge, l’image doit généralement être créée et résider sur une machine hôte. Lors de la création du catalogue, vous fournissez le chemin d’accès à cette image.

      Quelle que soit l’emplacement de l’image, vous pouvez installer des applications sur l’image si vous souhaitez que ces applications soient présentes sur toutes les machines créées à partir de cette image (et que vous ne souhaitez pas virtualiser ces applications).

    • Une fois l’image prête, vous créez le catalogue.

      • Pour les machines virtuelles, MCS crée les machines et le catalogue.
      • Pour l’accès PC distant, MCS crée simplement le catalogue, car les machines physiques existent déjà.
    • Pour plus d’informations sur MCS, consultez Gestion des images.

    • Groupe de mise à disposition : Un groupe de mise à disposition spécifie :

      • Une ou plusieurs machines d’un catalogue.
      • Les utilisateurs autorisés à accéder à ces machines.
      • Les applications et les bureaux auxquels les utilisateurs peuvent accéder via Workspace.

      • Lorsque vous utilisez Quick Deploy, un groupe de mise à disposition est créé automatiquement. (Il apparaît uniquement dans l’interface Studio.)
    • Groupe d’applications : Les groupes d’applications vous permettent de gérer des collections d’applications. Vous pouvez créer des groupes d’applications pour les applications partagées entre différents groupes de mise à disposition ou utilisées par un sous-ensemble d’utilisateurs au sein des groupes de mise à disposition. Les groupes d’applications sont facultatifs.

    Citrix Managed Azure

    Citrix Managed Azure est une option disponible dans plusieurs éditions de Citrix DaaS. L’utilisation de Citrix Managed Azure simplifie le déploiement d’applications et de bureaux virtuels à partir d’Azure. Citrix gère l’infrastructure d’hébergement des charges de travail Azure.

    Avec Citrix Managed Azure, vous obtenez un abonnement Azure géré par Citrix et un emplacement de ressources dédiés. Dans cet abonnement Azure, vous créez un catalogue de machines virtuelles. Vous pouvez :

    • Déployer des machines Windows OS ou Linux OS mono-session et multi-session, à partir de diverses versions prises en charge.
    • Choisir parmi une liste organisée de types de calcul et d’options de stockage dans des régions sélectionnées.
    • Provisionner des charges de travail persistantes ou non persistantes sur ces machines.
    • Choisir parmi plusieurs images fournies par Citrix qui ont la dernière version de VDA installée. Ensuite, à partir de l’interface Citrix, vous créez votre propre image à partir de ce modèle et la personnalisez. Vous pouvez également importer et utiliser des images depuis vos propres abonnements Azure.

    Même si Citrix gère la capacité Azure, si vous souhaitez communiquer avec des ressources existantes sur votre propre abonnement Azure, vous pouvez utiliser le peering Azure VNet pour connecter des ressources. Vous pouvez également utiliser la passerelle VPN Azure pour vous connecter directement à vos ressources sur site.

    Pour plus d’informations sur la sécurité et les responsabilités lors de l’utilisation de Citrix Managed Azure, consultez Présentation technique de la sécurité pour Citrix Managed Azure.

    Commande de Citrix Managed Azure

    Pour obtenir un abonnement Citrix Managed Azure, vous devez souscrire à une offre de service Citrix prise en charge, puis commander des fonds de consommation Citrix Managed Azure. Vous pouvez commander Citrix DaaS et des fonds de consommation via Citrix ou depuis Azure Marketplace. Citrix Managed Azure est pris en charge sur les offres de service suivantes :

    • Citrix Workspace™ Premium Plus
      • Citrix DaaS, éditions Advanced, Advanced Plus et Premium
      • Citrix DaaS Standard pour Azure edition

    Pour plus de détails, consultez S’inscrire à Citrix DaaS.

    Résumé des avantages de Citrix Managed Azure

    L’utilisation de Citrix Managed Azure offre plusieurs avantages :

    -  Le chemin le plus rapide vers les avantages du cloud hybride.
    -  Dégage la gestion informatique de l'infrastructure. Offre une expérience d'administration qui donne le contrôle à l'informatique sans les défis de gestion et de maintenance.
    
    • Vous permet de faire évoluer rapidement les solutions de travail.
    • Fournit un abonnement Azure distinct géré et maintenu par Citrix. Cela isole l’activité de vos autres abonnements Azure.
    • Vous conservez la flexibilité de créer et de gérer des charges de travail à l’aide de vos propres abonnements Azure. Votre déploiement peut inclure des charges de travail qui utilisent l’abonnement Citrix Managed Azure et des charges de travail qui utilisent vos propres abonnements Azure (gérés par le client).
    • Utilise un véritable modèle d’infrastructure en tant que service (IaaS) basé sur la consommation.
    • Plusieurs technologies sont disponibles pour créer des connexions à vos propres réseaux sur site (tels que le peering Azure VNet et la passerelle VPN Azure). Cela permet à vos utilisateurs d’accéder aux ressources de votre réseau, telles que les serveurs de fichiers.

    Le déploiement et la gestion de Citrix Managed Azure à partir de ce service utilisent l’interface de gestion Quick Deploy.

    Pour plus d’informations, contactez votre représentant Citrix.

    Fournir des applications et des bureaux aux utilisateurs

    Citrix Workspace

    Les abonnés (utilisateurs) accèdent à leurs bureaux et applications via Citrix Workspace.

    Après l’installation et la configuration de Citrix DaaS, un lien d’URL d’espace de travail vous est fourni. L’URL de l’espace de travail est affichée à deux endroits :

    • Dans la console Citrix Cloud, sélectionnez Configuration de l’espace de travail dans le menu situé dans le coin supérieur gauche. L’onglet Accès contient l’URL de l’espace de travail.
    • Depuis la page Bienvenue de Citrix DaaS, l’URL de l’espace de travail apparaît en bas de la page.

    Testez, puis partagez le lien d’URL de l’espace de travail avec vos abonnés (utilisateurs) pour leur donner accès à leurs applications et bureaux. Vos abonnés peuvent accéder à l’URL de l’espace de travail sans aucune configuration supplémentaire.

    Vous configurez les espaces de travail à partir de Citrix Cloud.

    • Spécifiez les services intégrés à Citrix Workspace.
    • Personnalisez l’URL que vos abonnés utilisent pour accéder à leur espace de travail.
    • Personnalisez l’apparence des espaces de travail des abonnés, tels que les logos, les couleurs et les préférences.
    • Spécifiez comment les abonnés s’authentifient à leur espace de travail, par exemple en utilisant Active Directory ou Microsoft Entra ID.
    • Spécifiez la connectivité externe pour les emplacements de ressources utilisés par vos abonnés.

    Pour plus d’informations, consultez Citrix Workspace.

    Application Citrix Workspace

    Côté utilisateur, l’application Citrix Workspace est installée sur les appareils des utilisateurs et d’autres points de terminaison, tels que les bureaux virtuels. L’application Citrix Workspace offre aux utilisateurs un accès sécurisé et en libre-service aux documents, applications et bureaux depuis n’importe quel appareil, y compris les smartphones, les tablettes et les PC. L’application Citrix Workspace offre un accès à la demande aux applications Windows, web et SaaS (Software as a Service).

    Pour les appareils qui ne peuvent pas installer le logiciel de l’application Citrix Workspace, l’application Citrix Workspace pour HTML5 fournit une connexion via un navigateur web compatible HTML5.

    L’application Citrix Workspace est disponible pour divers systèmes d’exploitation. Pour plus de détails, consultez Application Citrix Workspace.

    Contrat de niveau de service

    Citrix DaaS est conçu en utilisant les meilleures pratiques de l’industrie pour atteindre une évolutivité cloud et un haut degré de disponibilité du service.

    Pour des détails complets sur l’engagement de Citrix concernant la disponibilité des services Citrix Cloud, consultez le Contrat de niveau de service.

    Les performances par rapport à cet objectif peuvent être surveillées en permanence à l’adresse https://status.cloud.com.

    Limitations

    Le calcul de cet objectif de niveau de service n’inclura pas la perte de disponibilité due aux causes suivantes :

    • Le non-respect par le client des exigences de configuration de Citrix DaaS documentées dans la documentation du produit sur https://docs.citrix.com.
    • Causé par tout composant non géré par Citrix, y compris, mais sans s’y limiter, les machines physiques et virtuelles contrôlées par le client, les systèmes d’exploitation installés et maintenus par le client, les équipements réseau installés et contrôlés par le client ou tout autre matériel ; les paramètres de sécurité, les stratégies de groupe et autres stratégies de configuration définis et contrôlés par le client ; les défaillances des fournisseurs de cloud public, les défaillances des fournisseurs de services Internet ou d’autres éléments échappant au contrôle de Citrix.
    • Interruption de service due à des raisons indépendantes de la volonté de Citrix, y compris les catastrophes naturelles, la guerre ou les actes de terrorisme, les actions gouvernementales.

    Plus d’informations

    Démarrer

    Pour savoir comment configurer votre déploiement, commencez par Planifier et créer un déploiement. Ce résumé vous guide à travers les étapes principales du processus et fournit des liens vers plus d’informations et des procédures détaillées.