Intégration de Citrix® pour Windows 365

L’intégration de Citrix pour Windows 365 vous permet d’intégrer Citrix Cloud™ à Windows 365 afin d’utiliser les technologies Citrix HDX pour une expérience Windows 365 Cloud PC améliorée et plus sécurisée, en plus d’autres services Citrix Cloud pour une meilleure gérabilité.

Prérequis

  • Voici les prérequis pour la solution :

  • Citrix

    • Citrix DaaS™
  • Compte administrateur Citrix avec des droits d’administrateur complets.
    • Notez que le rôle d’administrateur de déploiement rapide n’est pas pris en charge avec l’intégration de Citrix pour Windows 365 pour le moment.
    • Le service cloud de déploiement rapide pour Windows 365 doit être activé.
      • Les PC Cloud doivent avoir accès aux éléments suivants :
    • Service d’enregistrement Citrix Cloud :
      • https://api.cloud.com/cloudpcregistration

Remarque :

Les points de terminaison d’enregistrement Citrix Cloud spécifiques à une région ont été dépréciés.

  • https://*.xendesktop.net sur TCP 443. Si vous ne pouvez pas autoriser tous les sous-domaines de cette manière, vous pouvez utiliser https://<customer_ID>.xendesktop.net, où <customer_ID> est votre ID client Citrix Cloud tel qu’affiché dans le portail administrateur Citrix Cloud.
  • https://*.*.nssvc.net sur TCP 443 pour la connexion de contrôle avec Gateway Service.
  • https://*.*.nssvc.net sur TCP 443 et UDP 443 pour les sessions HDX sur TCP et EDT, respectivement.
  • Remarque :

  • Si vous ne pouvez pas autoriser tous les sous-domaines à l’aide de https://*.*.nssvc.net, vous pouvez utiliser https://*.c.nssvc.net et https://*.g.nssvc.net à la place. Pour plus d’informations, consultez l’article du centre de connaissances CTX270584.

  • https://*.infra.windows365.microsoft.com et https://cpcstprovprod*.blob.core.windows.net pour le téléchargement du VDA et de l’outil d’enregistrement VDA.
  • https://*.dl.delivery.mp.microsoft.com pour le téléchargement du runtime Microsoft Edge WebView2 lors de l’installation de l’application Citrix Workspace (voir Liste d’autorisation pour les points de terminaison Microsoft Edge pour plus de détails).
  • https://msedge.api.cdp.microsoft.com pour les vérifications de mise à jour du runtime Microsoft Edge WebView2.
    • Si vous déployez des PC Cloud joints à Entra hybride, consultez Déploiements joints à Entra hybride pour les exigences supplémentaires spécifiques aux environnements joints à Entra hybride.

Microsoft

  • Droit d’utilisation de Microsoft Intune
    • Répertoire Entra ID dans le même locataire que Microsoft Intune
    • Licences Windows 365 Enterprise ou Windows 365 Frontline dans le même locataire que Microsoft Intune

Remarque :

Si vous utilisez Windows 365 Frontline, seul le mode dédié est pris en charge. Le mode partagé ne peut pas être utilisé avec Citrix pour le moment.

  • Compte administrateur Azure :
    • Administrateur global Entra ID
    • Administrateur global Intune
  • Les PC Cloud doivent avoir la configuration de stratégie d’exécution PowerShell appropriée pour permettre l’installation et la configuration automatiques du VDA
    • La stratégie d’exécution doit être l’une des suivantes : AllSigned, Bypass, RemoteSigned ou Unrestricted
    • L’étendue doit être MachinePolicy ou LocalMachine

      Remarque :

      Gardez à l’esprit que l’étendue MachinePolicy a priorité sur LocalMachine. Par conséquent, assurez-vous que la configuration de la stratégie d’exécution est définie de manière à ce que la stratégie d’exécution effective soit adéquate. Pour plus d’informations, consultez Stratégies d’exécution PowerShell.

Configurations prises en charge

Citrix pour Windows 365 prend en charge l’intégration avec les déploiements Windows 365 avec des PC Cloud joints à Entra et joints à Entra hybride. Vous trouverez ci-dessous les détails des configurations prises en charge pour chaque scénario.

Infrastructure prise en charge

Identité de la machine Citrix Cloud CVAD sur site Citrix Workspace™ Citrix StoreFront™ Service NetScaler Gateway NetScaler Gateway
Joint à Entra Oui Non Oui Non Oui Non
Joint à Entra hybride Oui Non Oui Oui Oui Oui

Remarque

Ni le cache d’hôte local (LHC) ni la continuité de service ne sont disponibles pour les PC Cloud joints à Entra hybride lors de l’utilisation de StoreFront avec le modèle VDA sans connecteur par défaut. Consultez Déploiements joints à Entra hybride si vous souhaitez tirer parti du LHC lors de l’utilisation de StoreFront et des PC Cloud joints à Entra hybride.

Fournisseurs d’identité pris en charge

Identité de la machine Azure Active Directory Active Directory Active Directory + Jeton Okta SAML Citrix Gateway Authentification adaptative
Joint à Entra Oui Non Non Non Oui Non Non
Joint à Entra hybride Oui Oui Oui Oui Oui Oui Oui

Remarque

Si vous utilisez Microsoft Entra ID ou SAML comme fournisseur d’identité avec Citrix Workspace, nous vous recommandons d’utiliser l’authentification unique Microsoft pour DaaS pour activer l’authentification unique (SSO) aux PC Cloud.

Si vos PC Cloud sont joints à Microsoft Entra hybride et que vous utilisez un fournisseur d’identité autre qu’Active Directory ou Active Directory + Jeton, vous pouvez également utiliser Citrix Federated Authentication Service (FAS) comme alternative pour réaliser l’authentification unique (SSO) au PC Cloud. Reportez-vous à la documentation FAS pour plus de détails. * >

Limitations et problèmes connus

  • Citrix HDX™ Plus pour Windows 365 n’est pas disponible dans Citrix Cloud Japan, Citrix Cloud Gov ou les locataires CSP.
  • La connexion avec Windows Hello dans le bureau virtuel n’est prise en charge qu’avec un code PIN. Les méthodes d’authentification biométrique (reconnaissance faciale, reconnaissance d’empreintes digitales et reconnaissance d’iris) ne sont pas prises en charge pour le moment.

  • Si vous effectuez des mises à niveau de Windows sur place, vous devez effectuer la mise à niveau vers l’une des versions de Windows suivantes. Dans le cas contraire, le VDA ne pourra pas s’enregistrer auprès du site Citrix après la mise à niveau, et les utilisateurs ne pourront pas lancer leurs bureaux.

Ressources supplémentaires

Intégration de Citrix® pour Windows 365