Citrix Virtual Apps and Desktops 7 2402 LTSR

Communication WebSocket entre VDA et Delivery Controller™

Cet article décrit comment configurer une connexion WebSocket pour la communication entre les VDA et les Delivery Controller.

Présentation

Le protocole WebSocket fonctionne sur le protocole de courtage Citrix et facilite une communication stable entre les Delivery Controller et les VDA. L’utilisation du protocole WebSocket pour la communication offre les avantages suivants :

  • Nécessite uniquement le port TLS 443 pour la communication du VDA vers le Delivery Controller.
  • Fournit des canaux de communication transparents et fiables entre les VDA et les Delivery Controller.

Fonctionnement

La section suivante décrit le flux de travail pour la connexion WebSocket entre un Delivery Controller et un VDA :

  1. Les administrateurs de Citrix Virtual Apps and Desktops™ lancent le processus en provisionnant des VDA à l’aide du service de création de machines (MCS).
  2. Pendant le processus de provisionnement MCS, MCS génère des paires de clés publique-privée pour chaque VDA et enregistre les clés publiques auprès du service de confiance FMA sur le Delivery Controller. MCS enregistre la paire de clés publique-privée sous forme de fichier sur le disque d’identité des VDA.
  3. Lorsque la machine VDA démarre, l’agent MCS installé sur la machine VDA lit la paire de clés à partir du disque d’identité et écrit ces informations à l’emplacement du registre VDA.
  4. L’agent de courtage installé sur le VDA lit les paires de clés du registre et génère une requête WebSocket compatible SSL vers le Delivery Controller avec la clé de service signée par la clé privée.
  5. Le Delivery Controller vérifie l’en-tête d’autorisation de la clé de service signée avec la clé publique du service de confiance FMA.
  6. Une fois la vérification terminée, le système établit la connexion WebSocket entre le VDA et le Delivery Controller.

Prise en charge de WebSocket pour les VDA joints à AD

Avant de commencer

  1. Configurez votre site. Pour plus d’informations, consultez Créer un site.
  2. Installez les certificats TLS sur les Delivery Controllers. Pour plus d’informations, consultez Installer les certificats de serveur TLS sur les contrôleurs.
  3. Installez l’autorité de certification racine et l’autorité de certification intermédiaire sur le VDA pour faire confiance au Delivery Controller.

Procédure

Suivez les instructions pour configurer une connexion WebSocket :

  1. Activez la connexion WebSocket sur le Delivery Controller. Exécutez la commande suivante sur chaque Delivery Controller présent sur votre site :

    New-ItemProperty "HKLM:\SOFTWARE\Citrix\DesktopServer\WorkerProxy" -Name "WebSocket_Enabled" -PropertyType "DWord" -Value 1 -Force

    Remarque :

    Assurez-vous de redémarrer les Delivery Controllers après avoir activé le WebSocket.

  2. Créez un catalogue de machines pour les VDA joints à un domaine AD avec le provisionnement MCS. Pour plus d’informations, consultez Créer un catalogue de machines.
  3. Créez un groupe de mise à disposition et ajoutez-y votre VDA. Pour plus d’informations, consultez Créer des groupes de mise à disposition.
  4. Activez la connexion WebSocket sur le VDA. Exécutez la commande suivante sur le VDA :

    New-ItemProperty "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixBrokerAgent\WebSocket" -Name "Enabled" -PropertyType "DWord" -Value 1 -Force
    <!--NeedCopy-->
    
    • Pour vérifier si le VDA est connecté au serveur via WebSocket, vérifiez la valeur de clé de registre suivante.

      Clé :

       HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixBrokerAgent\WebSocket
       <!--NeedCopy-->
      

      Nom : Connecté

      Type : REG_DWORD

      Valeur : 1 ou 0

      1 : VDA connecté au serveur à l’aide de WebSocket.

      0 : Le VDA ne peut pas atteindre le serveur via WebSocket ou WebSocket n’est pas activé.

    • Pour vérifier si WebSocket est activé, vérifiez la valeur de clé de registre suivante. La valeur de Enabled doit être 1.

      Clé :

       HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CitrixBrokerAgent\WebSocket
       <!--NeedCopy-->
      

      Nom : Activé

      Type : REG_DWORD

      Valeur : 1

Communication WebSocket entre VDA et Delivery Controller™