Citrix Virtual Apps and Desktops

Paramètres

Remarque :

Vous pouvez gérer votre déploiement de Citrix Virtual Apps and Desktops™ à l’aide de deux consoles de gestion : Web Studio (console basée sur le Web) et Citrix Studio (console basée sur Windows). Cet article ne concerne que Web Studio. Pour plus d’informations sur Citrix Studio, consultez l’article équivalent dans Citrix Virtual Apps and Desktops 7 2212 ou version antérieure.

Vous pouvez utiliser Web Studio pour gérer les paramètres suivants :

Gérer l’authentification

Par défaut, les utilisateurs se connectent à Web Studio à l’aide de leur nom d’utilisateur et de leur mot de passe de domaine. Vous pouvez également choisir une méthode d’authentification différente pour les utilisateurs, telle que l’authentification par carte à puce ou Integrated Windows Authentication.

Gérer avec Studio

Pour choisir une méthode d’authentification pour les utilisateurs, procédez comme suit :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet de gauche.

  2. Localisez la mosaïque Authentification et cliquez sur Modifier pour sélectionner une option :

    • Informations d’identification du domaine
    • Informations d’identification de domaine ou Integrated Windows Authentication

      Lorsque Integrated Windows Authentication est activé, les utilisateurs peuvent accéder à Web Studio à l’aide de leurs informations d’identification Windows (Kerberos/NTLM) ou d’un certificat client.

      Lorsque le Web Studio et le Delivery Controller™ sont installés sur des machines différentes, pour qu’Integrated Windows Authentication fonctionne, activez Autoriser l’accès entre origines et ajoutez l’URL du serveur Web Studio à la liste verte.

      Important

      L’authentification Windows intégrée ne fonctionne pas lorsque Web Studio est configuré en tant que proxy pour les Delivery Controller.

    • Authentification par carte à puce
    • Informations d’identification de domaine ou authentification par carte à puce

      L’activation de l’authentification par carte à puce nécessite une configuration supplémentaire. Pour plus d’informations, consultez Configuration de l’authentification par carte à puce pour Web Studio.

Gérer à l’aide du script PowerShell

La méthode d’authentification est configurée dans la base de données du composant Delivery Controller. Vous pouvez définir la méthode d’authentification en exécutant le script PowerShell suivant :

  1. Récupérez l’ID du site actuel en exécutant la commande suivante sur le Delivery Controller :

    Get-ConfigSite | Select SiteGuid

  2. Définissez la méthode d’authentification en exécutant le script suivant :

      # Generate a new bearer token
    $bearerData = New-TrustBearerToken
    # Define the Delivery Controller DNS name and Site ID
    $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1
    # Define the URL and headers
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Define the JSON body
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication"
    } | ConvertTo-Json -Depth 10
    # Send the PATCH request
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Configurer les navigateurs pour l’authentification Windows intégrée

Si vous activez l’authentification Windows intégrée à l’aide des informations d’identification de domaine ou l’authentification Windows intégrée, la prochaine fois que vos utilisateurs tenteront de se connecter, la connexion sera automatiquement établie. En tant qu’utilisateur, si vous ne parvenez pas à vous connecter automatiquement, suivez la procédure ci-dessous pour configurer votre navigateur Web afin d’autoriser l’authentification Windows intégrée.

Pour Google Chrome :

  1. Dans le panneau de configuration, sélectionnez Options Internet.
  2. Sélectionnez l’onglet Avancé.
  3. Sélectionnez Activer l’authentification Windows intégrée.
  4. Sélectionnez l’onglet Sécurité.
  5. Sélectionnez Intranet local > Sites > Avancé.
  6. Dans la zone Ajouter ce site Web à la zone :

    • Si le studio Web et le Delivery Controller résident sur le même serveur, tapez l’URL de l’hôte exécutant le studio Web.
    • Si ce n’est pas le cas, saisissez un domaine générique. Exemple : si le composant Delivery Controller est accessible à l’adresse ddc.domain.com, saisissez *.domain.com.
  7. Cliquez sur Ajouter > Fermer

Pour Mozilla Firefox :

  1. Dans le navigateur, tapez about:config dans la zone URL.
  2. Dans la zone Recherche, tapez négociation réseau.
  3. Cliquez avec le bouton droit sur network.negotiate-auth.trusted-uris et sélectionnez Edit.
  4. Dans le champ Enter string value :

    • Si Studio Web et le Delivery Controller résident sur le même serveur, ajoutez une liste d’URL et/ou d’alias séparés par des virgules faisant référence au nom du serveur hébergeant le studio Web.
    • Si ce n’est pas le cas, ajoutez les URL de cette façon. Exemple : si le composant Delivery Controller est accessible à l’adresse ddc.domain.com, saisissez *.domain.com.

Après avoir configuré votre navigateur, vous pouvez cliquer sur Connexion intégrée Windows sur la page de connexion pour réessayer.

Lorsque Studio Web et le Delivery Controller sont installés sur des machines différentes, pour que l’authentification Windows intégrée fonctionne, vous devez activer Autoriser l’accès entre origines.

Procédez comme suit pour activer Autoriser l’accès entre origines :

  1. Cochez la case Autoriser l’accès entre origines.
  2. Ajoutez l’URL du serveur Web Studio à la liste d’autorisation.
  3. Dans le champ Entrez une URL, entrez l’URL. Cliquez sur Ajouter pour en ajouter d’autres si nécessaire.

    Remarque

    • L’URL doit respecter le format correct :&lt;scheme&gt;://&lt;hostname&gt;. Assurez-vous qu’il ne comporte aucun chemin ni aucune barre oblique de fin.
    • Les adresses IP et les noms de domaine complets sont pris en charge. Lorsque vous ajoutez une URL, assurez-vous qu’elle correspond à la manière dont vous accédez à Studio Web. Par exemple, si vous accédez à Studio Web à l’aide d’une adresse IP, ajoutez l’URL basée sur l’adresse IP à la liste.
    • Si vous utilisez un port autre que celui par défaut, assurez-vous d’inclure le numéro de port.
  4. Cliquez sur Ajouter pour en ajouter d’autres si nécessaire.
  5. Lorsque vous avez terminé, cliquez sur OK pour enregistrer et quitter.

Définir un nom de domaine par défaut pour la page d’ouverture de session de Studio

Pour remplir automatiquement le champ Domaine sur la page d’ouverture de session de Studio avec un nom de domaine, procédez comme suit :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet de gauche.
  2. Sur la mosaïque Configurer le nom de domaine, saisissez un nom de domaine selon vos besoins.
  3. Cliquez sur Appliquer.

    Lorsqu’un administrateur accède à la page d’ouverture de session de Studio, le champ Domaine est automatiquement renseigné avec le nom de domaine que vous avez défini.

Définir le fuseau horaire

Configurez le fuseau horaire, le format de date et le format d’heure par défaut pour votre site DaaS. Studio utilise ces paramètres pour l’affichage de l’heure et la planification, par exemple, pour le redémarrage planifié et la mise à l’échelle automatique.

Si nécessaire, vous pouvez modifier le fuseau horaire de chaque groupe de mise à disposition. Pour plus d’informations, consultez Modifier les paramètres utilisateur dans un groupe de mise à disposition.

Remarque :

Ce paramètre est spécifique à chaque compte utilisateur Citrix.

Pour définir le fuseau horaire par défaut, procédez comme suit :

  1. Depuis Web Studio, accédez à Paramètres > Date et heure.
  2. Cliquez sur Modifier.
  3. Configurez les paramètres suivants :

    • Format de date : sélectionnez le mode d’affichage de la date (par exemple, aaaa/MM/jj).

      Remarque :

      Pour utiliser le format de date associé à la langue que vous avez choisie pour Studio, sélectionnez Utiliser local.

    • Format horaire : sélectionnez cette option pour afficher l’heure avec une horloge de 12 heures (09h00, par exemple) ou une horloge de 24 heures (21h00, par exemple).

      Remarque :

      Pour utiliser le format horaire associé à la langue que vous avez choisie pour Studio, sélectionnez Utiliser local.

    • Fuseau horaire : sélectionnez un fuseau horaire.

      Remarque :

      Pour utiliser le fuseau horaire associé à votre ordinateur, sélectionnez Utiliser local.

  4. Cliquez sur Enregistrer.

    Remarque :

    Dans Web Studio, vous pouvez passer la souris sur n’importe quelle heure affichée pour voir son équivalent dans votre fuseau horaire local.

Activer la résolution DNS

Pour présenter des noms DNS plutôt que des adresses IP dans le fichier ICA®, procédez comme suit :

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet de gauche.
  2. Activez le paramètre Activer la résolution DNS.

Définir le délai d’inactivité pour la console Studio

Vous pouvez définir la durée d’inactivité après laquelle les administrateurs sont automatiquement déconnectés de la console Studio.

  1. Connectez-vous à Web Studio et sélectionnez Paramètres dans le volet de gauche.
  2. Entrez une durée comprise entre 10 minutes et 24 heures.
  3. Pour appliquer ce paramètre, actualisez la page ou déconnectez-vous, puis reconnectez-vous.

Centralisez la gestion du site

Cette fonctionnalité vous permet d’utiliser une console Web Studio pour gérer plusieurs sites Citrix Virtual Apps and Desktops. Pour en savoir plus, voir Activer la gestion sur plusieurs sites.

Paramètres