Citrix DaaS

Accesso utente

Esistono due componenti principali che forniscono l’accesso ad applicazioni e desktop in una distribuzione Citrix DaaS (precedentemente chiamato servizio Citrix Virtual Apps and Desktops):

  • Piattaforma Citrix Workspace: la piattaforma Citrix Workspace è una soluzione digitale completa che consente di fornire un accesso sicuro alle informazioni, alle app e ad altri contenuti rilevanti per il ruolo di una persona nell’organizzazione. Gli utenti si abbonano ai servizi che l’amministratore rende disponibili e possono accedervi da qualsiasi luogo, su qualsiasi dispositivo. La piattaforma Citrix Workspace aiuta a organizzare e automatizzare i dettagli più importanti di cui gli utenti hanno bisogno per collaborare, prendere decisioni migliori e concentrarsi completamente sul loro lavoro.

    Non vi è alcuno sforzo per distribuire Citrix Workspace ed è mantenuto “sempreverde” da Citrix. La piattaforma Citrix Workspace è consigliata per clienti nuovi ed esistenti, anteprime e Proof of Concept (POC).

  • Uno StoreFront locale: i clienti possono anche utilizzare uno StoreFront esistente per aggregare applicazioni e desktop in Citrix Cloud. Questo caso d’uso offre una maggiore sicurezza, incluso il supporto per l’autenticazione a due fattori, e impedisce agli utenti di inserire la propria password nel servizio cloud. Consente inoltre ai clienti di personalizzare i propri nomi di dominio e URL. Questo tipo di distribuzione è consigliato a tutti i clienti Citrix Virtual Apps and Desktops che hanno già installato StoreFront.

    Vedere anche Local Host Cache and StoreFront.

Quando gli utenti si connettono dall’esterno del firewall aziendale, Citrix Cloud può utilizzare la tecnologia Citrix Gateway (precedentemente NetScaler Gateway) per proteggere queste connessioni con SSL. Citrix Gateway o l’appliance virtuale Citrix VPX è un’appliance VPN SSL distribuita nella zona demilitarizzata (DMZ). Fornisce un unico punto di accesso sicuro attraverso il firewall aziendale.

Utilizzare Citrix Workspace

L’accesso agli spazi di lavoro avviene tramite https://<customername>.cloud.com. Se necessario, è possibile personalizzare la parte <customername> dell’URL dell’area di lavoro. È quindi possibile configurare la connettività per ogni posizione di risorse che si desidera utilizzare, in modo che gli utenti finali possano accedere alle risorse nella propria area di lavoro. Gli utenti finali accedono alla propria area di lavoro utilizzando l’ultima versione dell’app Citrix Workspace.

Per ulteriori informazioni sull’utilizzo di Citrix Workspace, vedere:

Per fornire l’accesso remoto agli utenti finali tramite Citrix Workspace, è possibile utilizzare il servizio Citrix Gateway o il proprio Citrix Gateway.

  • Per utilizzare il servizio Citrix Gateway:

    1. In Citrix Cloud > Resource Locations (Citrix Cloud > Posizioni delle risorse) selezionare Gateway per la posizione delle risorse che si desidera utilizzare.
    2. Selezionare Gateway Service e fare clic su Save.
    3. In Citrix Cloud > Workspace Configuration > Service Integrations (Citrix Cloud > Configurazione dell’area di lavoro > Integrazioni di servizi), individuare il servizio Gateway e selezionare Enable dal menu con i puntini di sospensione.
  • Per utilizzare il proprio Citrix Gateway:

    1. Configuraree Citrix Gateway come proxy ICA (non sono necessari autenticazione o criteri di sessione).
    2. Configurare un percorso di risorse per utilizzare Citrix Gateway:
      1. In Citrix Cloud > Resource Locations (Citrix Cloud > Posizioni delle risorse) selezionare Gateway per la posizione delle risorse che si desidera utilizzare.
      2. Selezionare Traditional Gateway e immettere il nome di dominio completo esterno. Non aggiungere un protocollo. Le porte sono facoltative. La combinazione di accesso remoto e interno non è supportata in Citrix Workspace.
    3. Associare Citrix Cloud Connectors come server STA (Secure Ticket Authority) a Citrix Gateway. Per ulteriori informazioni, vedere CTX232640.

      Nota:

      Solo le macchine Citrix Cloud Connector sono supportate per l’uso come server STA con Citrix Gateway. L’uso di altri connettori come server STA, ad esempio Connector Appliance, non è supportato.

Per ulteriori informazioni sul servizio Citrix Gateway e su Citrix Gateway, vedere Citrix Gateway.

Utilizzare uno StoreFront locale

Per informazioni sulla configurazione di uno StoreFront locale, vedere la documentazione di StoreFront.

Uno dei vantaggi dell’uso di uno StoreFront esistente è che Citrix Cloud Connector fornisce la crittografia delle password degli utenti. Cloud Connector crittografa le credenziali utilizzando AES-256, mediante una chiave monouso generata casualmente. Questa chiave viene restituita direttamente all’app Citrix Workspace e non viene mai inviata al cloud. L’app Citrix Workspace la fornisce quindi al VDA durante l’avvio della sessione per decrittografare le credenziali e fornire un’esperienza Single Sign-On in Windows.

  • Per il trasporto, selezionare HTTP e la porta 80. La macchina StoreFront deve essere in grado di accedere direttamente al Cloud Connector tramite il nome di dominio completo (FQDN) fornito. Il Cloud Connector deve essere in grado di raggiungere l’URL Cloud NFuse/STA su (https://<customername\>.xendesktop.net/Scripts/wpnbr.dll e ctxsta.dll).
  • Aggiungere Cloud Connector come controller di consegna per un’elevata disponibilità.

Utilizzare la versione più recente di StoreFront.

Accesso esterno

Per fornire accesso esterno tramite Citrix Gateway e StoreFront in locale:

  • Configurare Citrix Gateway come di consueto, con criteri di autenticazione e sessione. Vedere la documentazione di Citrix Gateway.
  • Indirizzare i Delivery Controller dello store StoreFront locale ai Citrix Cloud Connector. Associare i Cloud Connector come server STA a Citrix Gateway.
  • Citrix Gateway deve utilizzare gli stessi URL STA di StoreFront. Se il gateway non è già configurato per utilizzare l’STA di un ambiente Citrix Virtual Apps and Desktops esistente, i Cloud Connector possono essere utilizzati come STA.

Accesso interno

Per fornire l’accesso interno tramite uno StoreFront locale, indirizzare i Delivery Controller dello store StoreFront locale ai Citrix Cloud Connector.

Accesso esterno e interno

Per fornire accesso esterno e interno tramite Citrix Gateway e StoreFront in locale:

  • Configurare Citrix Gateway come di consueto, con criteri di autenticazione e sessione. Vedere la documentazione di Citrix Gateway.
  • Associare i Cloud Connector come server STA a Citrix Gateway.
  • Indirizzare i Delivery Controller del proprio store StoreFront locale ai Cloud Connector.

Cache host locale e StoreFront

La cache host locale consente di continuare le operazioni di intermediazione delle connessioni in una distribuzione Citrix DaaS quando i Cloud Connector non sono in grado di comunicare con Citrix Cloud.

La funzionalità della cache host locale funziona solo nelle posizioni delle risorse che contengono uno StoreFront locale distribuito dal cliente. La funzionalità della cache host locale non è supportata per l’uso con Citrix Workspace.

Ogni postazione di risorse deve avere uno StoreFront locale distribuito dal cliente. Verificare che la posizione della risorsa contenga uno StoreFront locale che punti a tutti i Cloud Connector presenti in quella posizione della risorsa.

Per ulteriori informazioni, vedere Cache host locale.

Accesso utente