Service d'enregistrement de session

Intégrer avec Citrix HDX™ plus pour Windows 365 dans un déploiement d’enregistrement de session

Cet article vous guide à travers les procédures de création d’un site d’enregistrement de session via une connexion hôte, puis d’intégration du service d’enregistrement de session avec Citrix HDX plus pour Windows 365.

Exigences pour l’utilisation de cette solution

Pour implémenter la solution avec succès, les exigences suivantes doivent être remplies :

Exigences Citrix

Exigences Microsoft

  • Compte administrateur Azure :
    • Administrateur général Azure AD

Configurations prises en charge

Le service d’enregistrement de session prend en charge les déploiements Windows 365 avec des PC Cloud joints à Entra et des PC Cloud hybrides joints à Entra.

Étape 1 : Ajouter une connexion d’hôte à votre abonnement Azure

Pour un guide étape par étape, consultez Ajouter une connexion d’hôte.

Étape 2 : Créer et déployer un site d’enregistrement de session via la connexion d’hôte

Vous pouvez créer un site pour déployer les ressources d’enregistrement de session suivantes sur votre abonnement Azure à partir du service d’enregistrement de session :

  • Serveurs d’enregistrement de session
  • Bases de données
  • Stockage
  • Équilibreur de charge

Vous pouvez également obtenir des configurations de machines virtuelles et de stockage recommandées, prévoir les coûts et afficher les coûts mensuels réels d’utilisation d’Azure à partir du service d’enregistrement de session.

Pour un site existant déployé sur Azure, vous pouvez y ajouter des ressources, y compris des serveurs et du stockage, et modifier les adresses IP autorisées à accéder à l’équilibreur de charge.

Cet article vous guide à travers les procédures suivantes :

  1. Sélectionnez Configuration > Gestion des serveurs dans le volet de navigation gauche du service d’enregistrement de session.

    Page Gestion des serveurs

  2. Sur la page Gestion des serveurs, cliquez sur Créer un site. La page Créer un site s’affiche.

    Page de création de site

  3. Sélectionnez Créer et déployer un site via une connexion hôte. Les étapes principales sont répertoriées dans la navigation de gauche.

    Créer et déployer un site via une connexion hôte

  4. Saisissez un nom et une description de site, sélectionnez la connexion hôte que vous avez ajoutée à l’étape 1 et spécifiez une région. Les régions Azure Government ne sont pas prises en charge.

  5. Après avoir renseigné les informations du site, cliquez sur Suivant pour continuer.

  6. (Facultatif) Pour obtenir des recommandations pour les configurations de VM et de stockage, fournissez des informations sur vos besoins d’enregistrement.

    Vous pouvez ignorer cette étape en cliquant sur C’est bon, ignorer cette étape ou en cliquant sur Suivant sans rien sélectionner.

    Vos besoins d'enregistrement

    Lorsque vous sélectionnez une option dans la liste déroulante, une recommandation est présentée en fonction de votre sélection. Un bouton reset est disponible à côté de la recommandation. Il vous permet d’effacer vos sélections et la recommandation correspondante dans cette section.

  7. Accédez au portail Azure et créez un nouveau réseau virtuel dans la région que vous avez sélectionnée, puis configurez l’appairage de réseaux virtuels entre le nouveau réseau virtuel et celui auquel vos VDA sont connectés. Ensuite, ajoutez un sous-réseau dans le nouveau réseau virtuel. Recherchez et saisissez l’ID du sous-réseau ci-dessous.

    Paramètres réseau

    Pour maintenir les connexions entre les ressources au sein du réseau privé, cochez la case Créer des points de terminaison privés pour le stockage et les bases de données.

    Après avoir coché la case Créer des points de terminaison privés pour le stockage et les bases de données, décidez si vous souhaitez saisir un autre ID de sous-réseau en tenant compte des éléments suivants :

    • Si vous ne prévoyez pas de joindre vos serveurs Session Recording à un domaine Active Directory, le sous-réseau n’est pas nécessaire et vous pouvez laisser le champ ID du sous-réseau vide.
    • Si vous laissez le champ ID du sous-réseau vide, vous joignez vos serveurs Session Recording à un domaine Azure Active Directory.

    Autre ID de sous-réseau

  8. Créez des machines virtuelles (VM) en tant que serveurs d’enregistrement de session.

    Créer des machines virtuelles en tant que serveurs d’enregistrement de session

    Remarque :

    • Le champ Nombre de machines virtuelles est prérempli avec le nombre recommandé s’il y en a un. Modifiez le nombre si nécessaire.
    • Les coûts estimés sont basés sur les tarifs standard et ne tiennent pas compte des remises. Vous pouvez vous attendre à des coûts réels inférieurs aux estimations.
  9. Joignez les serveurs d’enregistrement de session au même domaine que vos VDA et spécifiez un certificat pour les serveurs d’enregistrement de session.

    • Si vos VDA se connectent à un domaine Active Directory, cochez la case Joindre les serveurs à un domaine Active Directory et saisissez les informations pertinentes. En cochant la case Joindre les serveurs à un domaine Active Directory, vous configurez le déploiement pour un scénario hybride, intégrant Active Directory sur site avec Azure AD.

    • Si vos VDA se connectent à un domaine Azure Active Directory (Azure AD), décochez la case Joindre les serveurs à un domaine Active Directory. Une fois la création du site actuel terminée, assurez-vous de joindre manuellement les serveurs d’enregistrement de session au même domaine Azure AD. Notez que le déploiement Azure AD pur n’est disponible qu’à partir de Session Recording 2402.

    Joindre les serveurs à un domaine Active Directory

    Joindre les serveurs à un domaine Azure Active Directory

    Remarque :

    Depuis juillet 2023, Microsoft a renommé Azure Active Directory (Azure AD) en Microsoft Entra ID. Dans ce document, toute référence à Azure Active Directory, Azure AD ou AAD fait désormais référence à Microsoft Entra ID.

  10. Configurez un compte de stockage Azure et des partages de fichiers pour stocker vos fichiers d’enregistrement. Pour plus d’informations sur les tarifs, consultez Tarification d’Azure Files.

    Configurer un compte de stockage Azure et des partages de fichiers pour stocker vos fichiers d’enregistrement

  11. Créez deux bases de données SQL dans Azure. L’une est utilisée comme base de données d’enregistrement de session (nommée sessionrecording) et l’autre comme base de données de journalisation de l’administrateur (nommée sessionrecordinglogging).

    Créer deux bases de données SQL dans Azure

  12. Créez un équilibreur de charge pour distribuer la charge de travail entre les serveurs d’enregistrement de session. Saisissez les adresses IP ou les plages de vos VDA et séparez-les par une virgule (,) dans le champ Restreindre l’accès de l’équilibreur de charge aux adresses suivantes uniquement. Pour plus d’informations sur les tarifs, consultez Tarification de l’équilibreur de charge.

    Création d'un équilibreur de charge

  13. (Facultatif) Appliquez des balises aux ressources Azure à créer.

    Application de balises aux ressources Azure

  14. Créez un client sécurisé pour intégrer les serveurs d’enregistrement de session au service d’enregistrement de session.

    Cliquez sur Créer un client pour permettre à Citrix de créer un client sécurisé en votre nom. Vous pouvez également créer un client sécurisé via l’onglet Gestion des identités et des accès > Accès API de la console Citrix Cloud, puis renseigner les informations ci-dessous.

    Bouton Créer un client

  15. Affichez le résumé du site à créer. Cliquez sur l’icône en forme de crayon pour modifier vos paramètres si nécessaire ou cliquez sur le bouton pour démarrer le déploiement.

    Résumé du site à créer

    Voici des exemples du processus de déploiement :

    Déploiement en cours :

    Déploiement en cours

    Pendant qu’un déploiement de site est en cours, vous pouvez cliquer sur Afficher le statut pour afficher la progression.

    Déploiement échoué :

    Déploiement échoué

    Si des erreurs se produisent pendant le processus de déploiement, cliquez sur Afficher l’état pour afficher les détails de l’erreur. Voici un exemple des détails de l’erreur :

    Détails de l’erreur de déploiement

    Vous pouvez cliquer sur Retour à la configuration ou annuler le déploiement. Si vous cliquez sur Retour à la configuration, vous êtes redirigé vers la page Créer un site où vous pouvez modifier vos configurations et réessayer. Si vous êtes sûr d’annuler le déploiement, suivez l’assistant pour supprimer le site et les ressources Azure créées pour le site. Par exemple :

    Déploiement annulé

    Déploiement réussi :

    Une fois le déploiement d’un site terminé, vous pouvez développer le site et afficher et gérer les ressources créées sous celui-ci. Le bouton Afficher l’état devient Paramètres. Une icône Azure est disponible pour représenter les sites déployés sur Azure. Pour plus d’informations sur les paramètres du site, consultez Paramètres du site et du serveur.

    Site déployé

    Conservez une trace de l’emplacement de stockage et du nom DNS répertoriés dans la section de l’équilibreur de charge. Le nom DNS servira de nom de serveur d’enregistrement de session que vous devrez renseigner ultérieurement pour communiquer avec les VDA.

Étape 3 : Installer et configurer l’agent d’enregistrement de session sur les PC cloud Windows 365

Sur les PC cloud Windows 365 cibles, installez l’agent d’enregistrement de session. Pendant l’installation de l’agent, assurez-vous d’effectuer les étapes suivantes sur la page Configuration de l’agent :

  • Saisissez le nom DNS que vous avez précédemment enregistré dans la zone de texte Nom du serveur d’enregistrement de session.

  • Si vous installez l’agent d’enregistrement de session sur une machine jointe à Azure AD, sélectionnez Activer la prise en charge d’Azure AD. Sinon, décochez la case. En décochant la case, vous configurez le déploiement pour un scénario hybride, intégrant Active Directory sur site avec Azure AD.

    Configuration de l’agent

Étape 4 : Configurer les stratégies

Le service d’enregistrement de session vous permet d’afficher et de configurer les stratégies d’enregistrement de session, de détection d’événements et de réponse aux événements pour un site spécifique. Chaque stratégie que vous créez ou activez s’applique à tous les serveurs d’enregistrement de session d’un site.

Pour plus d’informations, consultez :

Étape 5 : Relire les sessions enregistrées

Pour relire les sessions enregistrées, accédez aux pages Tous les enregistrements et Archivés. Chaque enregistrement dispose d’un bouton de lecture sur le côté droit. Vous pouvez lire les enregistrements en direct et terminés. Pour plus d’informations, consultez le chapitre Afficher les enregistrements.