Impostazioni
Nota:
A partire dalla versione 2511, Citrix Web Studio (basato sul Web) è l’unica console di gestione per Citrix Virtual Apps and Desktops™. Citrix Studio (basato su MMC) è stato rimosso dal programma di installazione. Questo articolo si applica solo a Web Studio. Per informazioni su Citrix Studio, consultare l’articolo equivalente in Citrix Virtual Apps and Desktops 7 2212 o versioni precedenti.
È possibile utilizzare Web Studio per gestire le seguenti impostazioni:
-
Impostare un nome di dominio predefinito per la pagina di accesso di Studio
-
Programma Citrix per il miglioramento dell’esperienza del cliente
-
Abilitare l’assegnazione automatica di più utenti per l’accesso remoto al PC
-
Impostare il timeout di inattività per la console di Studio(#set-the-inactivity-timeout-for-the-studio-console)
-
Centralizzare la gestione del sito(#centralize-site-management)
-
Impostare un avviso personalizzato nella pagina di accesso di Studio(#set-a-custom-notice-on-the-studio-login-page)
-
Visualizzare il FQDN dei DDC attivi nella pagina di accesso di Studio(#display-the-fqdn-of-active-ddc-on-the-studio-login-page)
-
Configurare il server di log(#configure-the-log-server)
Gestire l’autenticazione
Per impostazione predefinita, gli utenti accedono a Web Studio utilizzando il nome utente e la password del proprio dominio. È inoltre possibile scegliere un metodo di autenticazione diverso per gli utenti, ad esempio l’autenticazione con smart card o l’autenticazione integrata di Windows.
Gestire tramite Studio
Per scegliere un metodo di autenticazione per gli utenti, seguire questi passaggi:
-
Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
-
Individuare il riquadro Autenticazione e fare clic su Modifica per selezionare un’opzione:
- Credenziali di dominio
-
Credenziali di dominio o autenticazione integrata di Windows
Con l’autenticazione integrata di Windows abilitata, gli utenti possono accedere a Web Studio utilizzando le proprie credenziali Windows (Kerberos/NTLM) o un certificato client.
Quando Web Studio e Delivery Controller™ sono installati su macchine diverse, affinché l’autenticazione integrata di Windows funzioni, abilitare Consenti accesso tra origini e aggiungere l’URL del server Web Studio all’elenco consentiti.
Importante
L’autenticazione integrata di Windows non funziona quando Web Studio è configurato come proxy per i Delivery Controller.
- Autenticazione con smart card
-
Credenziali di dominio o autenticazione con smart card
L’abilitazione dell’autenticazione con smart card richiede una configurazione aggiuntiva. Per maggiori informazioni, vedere Configurare l’autenticazione con smart card per Web Studio.
Gestire utilizzando lo script PowerShell
Il metodo di autenticazione è configurato nel database del Delivery Controller. È possibile utilizzare il seguente script PowerShell per impostare il metodo di autenticazione:
-
Ottenere l’ID del sito corrente eseguendo il seguente comando sul Delivery Controller:
Get-ConfigSite | Select SiteGuid -
Impostare il metodo di autenticazione eseguendo il seguente script:
# Generate a new bearer token $bearerData = New-TrustBearerToken # Define the Delivery Controller DNS name and Site ID $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1 # Define the URL and headers $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings" $headers = @{ "Content-Type" = "application/json" "Authorization" = "Bearer $($bearerData.Token)" } # Define the JSON body $body = @{ SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication" } | ConvertTo-Json -Depth 10 # Send the PATCH request Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body <!--NeedCopy-->
Configurare i browser per l’autenticazione integrata di Windows
Se si abilita l’autenticazione integrata di Windows utilizzando le credenziali di dominio o l’autenticazione integrata di Windows, la prossima volta che gli utenti accedono, verranno automaticamente autenticati. Come utente, se non si riesce ad accedere automaticamente, seguire questi passaggi per configurare il browser web in modo da consentire l’autenticazione integrata di Windows.
Per Google Chrome:
- Dal Pannello di controllo, selezionare Opzioni Internet.
- Selezionare la scheda Avanzate.
- Selezionare Abilita autenticazione integrata di Windows.
- Selezionare la scheda Sicurezza.
- Selezionare Intranet locale > Siti > Avanzate.
-
Nella casella Aggiungi questo sito Web alla zona:
- Se Web Studio e Delivery Controller risiedono sullo stesso server, digitare l’URL dell’host che esegue Web Studio.
- In caso contrario, digitare un dominio jolly. Esempio: se il Delivery Controller si trova in
ddc.domain.com, digitare*.domain.com.
- Fare clic su Aggiungi > Chiudi
Per Mozilla Firefox:
- Dal browser, digitare
about:confignella casella URL. - Nella casella Cerca, digitare
network negotiate. - Fare clic con il pulsante destro del mouse su network.negotiate-auth.trusted-uris e selezionare Modifica.
-
Nella casella Immetti valore stringa:
- Se Web Studio e Delivery Controller risiedono sullo stesso server, aggiungere un elenco di URL e/o alias separati da virgole che fanno riferimento al nome del server che ospita Web Studio.
- In caso contrario, aggiungere gli URL in questo modo. Esempio: se il Delivery Controller si trova in
ddc.domain.com, digitare*.domain.com.
Dopo aver configurato il browser, è possibile fare clic su Accesso integrato di Windows nella pagina di accesso per riprovare.
Quando Web Studio e Delivery Controller sono installati su macchine diverse, affinché l’autenticazione integrata di Windows funzioni, è necessario abilitare Consenti accesso cross-origin.
Seguire questi passaggi per abilitare Consenti accesso cross-origin:
- Selezionare la casella di controllo Consenti accesso cross-origin.
- Aggiungere l’URL del server Web Studio all’elenco consentiti.
-
Nel campo Immetti URL, immettere l’URL. Fare clic su Aggiungi per aggiungerne altri, se necessario.
Nota
- L’URL deve seguire il formato corretto:
<scheme>://<hostname>. Assicurarsi che non includa percorsi o barre finali. - Sono supportati indirizzi IP e FQDN. Quando si aggiunge un URL, assicurarsi che corrisponda al modo in cui si accede a Web Studio. Ad esempio, se si accede a Web Studio utilizzando un indirizzo IP, aggiungere l’URL basato sull’indirizzo IP all’elenco.
- Se si utilizza una porta non predefinita, assicurarsi di includere il numero di porta.
- L’URL deve seguire il formato corretto:
- Fare clic su Aggiungi per aggiungerne altri, se necessario.
- Al termine, fare clic su Fine per salvare e uscire.
Impostare un nome di dominio predefinito per la pagina di accesso di Studio
Per popolare automaticamente il campo Dominio nella pagina di accesso di Studio con un nome di dominio, seguire questi passaggi:
- Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
- Nel riquadro Configura nome di dominio, digitare un nome di dominio come necessario.
-
Fare clic su Applica.
Quando un amministratore accede alla pagina di accesso di Studio, il campo Dominio viene automaticamente compilato con il nome di dominio impostato.
Gestire le preferenze personali in Studio
Utilizzare la scheda Preferenze personali nel nodo Impostazioni per gestire le preferenze di visualizzazione e interazione personali in Studio. Queste impostazioni si applicano solo al proprio account e non influiscono sugli altri amministratori. Le opzioni disponibili includono:
- Data e ora: impostare il fuso orario predefinito, il formato della data e il formato dell’ora. Queste impostazioni vengono utilizzate in Studio per le visualizzazioni relative all’ora, come i riavvii pianificati e l’autoscaling.
- Visualizzazione cartelle: scegliere se mostrare o nascondere la visualizzazione cartelle nei nodi Cataloghi macchine, Gruppi di consegna e Applicazioni.
- Ordine schede in Cerca: personalizzare l’ordine delle schede all’interno del nodo Cerca.
Per impostare la visualizzazione preferita in Studio, seguire questi passaggi:
- In Studio, andare su Impostazioni > Preferenze personali.
- Fare clic su Modifica.
-
Nel riquadro Data e ora, configurare le seguenti impostazioni di formato:
- Formato data: selezionare come visualizzare la data (ad esempio, aaaa/MM/gg). Per utilizzare il formato data associato alla lingua scelta per Studio, selezionare Corrisponde alla lingua della console.
- Formato ora: selezionare un formato a 12 ore (ad esempio, 09:00 PM) o un orologio a 24 ore (ad esempio, 21:00). Per utilizzare il formato ora associato alla lingua scelta per Studio, selezionare Corrisponde alla lingua della console.
-
Fuso orario: selezionare il fuso orario preferito. Per utilizzare il fuso orario del computer, selezionare Corrisponde alla lingua della console.
Nota:
- Per utilizzare le impostazioni regionali del computer per data, ora o fuso orario, selezionare Corrispondenza lingua console.
- In Studio, è possibile passare il mouse su qualsiasi ora visualizzata per visualizzarne l’equivalente nel fuso orario locale.
-
Nel riquadro Visualizzazione cartelle, selezionare se mostrare o nascondere la visualizzazione cartelle nei nodi Cataloghi macchine, Gruppi di consegna e Applicazioni.
-
Nel riquadro Ordine schede in Cerca, trascinare e riordinare le schede all’interno del nodo Cerca.
- Fare clic su Applica per salvare e applicare immediatamente le modifiche.
Abilita risoluzione DNS
Per presentare nomi DNS anziché indirizzi IP nel file ICA®, seguire questi passaggi:
- Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
- Attivare l’impostazione Abilita risoluzione DNS.
Impostare il timeout di inattività per la console Studio
È possibile impostare la durata di inattività dopo la quale gli amministratori vengono automaticamente disconnessi dalla console Studio.
- Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
- Digitare una durata compresa tra 10 minuti e 24 ore.
- Per applicare questa impostazione, aggiornare la pagina o disconnettersi e quindi accedere di nuovo.
Centralizzare la gestione del sito
Questa funzionalità consente di utilizzare una console Web Studio per gestire più siti Citrix Virtual Apps and Desktops. Per maggiori informazioni, vedere Abilitare la gestione di più siti.
Impostare un avviso personalizzato nella pagina di accesso di Studio
Per impostare un avviso nella pagina di accesso, seguire questi passaggi:
-
Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
-
Individuare il riquadro Avviso pagina di accesso e selezionare la casella di controllo Mostra avviso nella pagina di accesso.
-
Fare clic su Modifica per aprire la pagina Avviso pagina di accesso e digitare un avviso per la pagina di accesso, se necessario.
-
Fare clic su Salva.
Visualizzare l’FQDN del DDC attivo nella pagina di accesso di Studio
Per visualizzare l’FQDN del DDC utilizzato per la sessione corrente nella pagina di accesso di Studio, seguire questi passaggi:
-
Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
-
Attivare Mostra Delivery Controller connesso.
Configurare il server di log
Configurare il server di log AOT (Always-on Tracing) e definire l’ambito di registrazione. Director si connette al server di log per recuperare i log per il monitoraggio e la risoluzione dei problemi.
Per configurare il server di log e definire l’ambito di registrazione, seguire questi passaggi:
-
Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
-
Se non è configurato alcun server di log, fare clic su Aggiungi nel riquadro Server di log.
-
Nella pagina Server di log che viene visualizzata, selezionare Abilita inoltro log al server di log.
-
Selezionare quali componenti inoltrano i log al server di log:
- Includi Delivery Controller: Inoltra i log da tutti i Delivery Controller al server di log.
- Seleziona gruppi di consegna: Inoltra i log dai VDA all’interno di specifici gruppi di consegna al server di log. Per impostazione predefinita, è selezionato Tutti i gruppi di consegna, che inoltra i log dai VDA in tutti i gruppi di consegna. Per inoltrare i log solo dai VDA in specifici gruppi di consegna, selezionare Seleziona gruppi di consegna specifici, quindi scegliere i gruppi che si desidera includere.
-
Immettere la chiave di autenticazione generata dal server di log. Director utilizza questa chiave per accedere al server di log.
-
Fare clic su Salva per applicare la configurazione.
Per aggiornare il server di log o modificare l’ambito di registrazione, fare clic su Modifica nel riquadro Impostazioni > Server di log.
In questo articolo
- Gestire l’autenticazione
- Impostare un nome di dominio predefinito per la pagina di accesso di Studio
- Gestire le preferenze personali in Studio
- Abilita risoluzione DNS
- Impostare il timeout di inattività per la console Studio
- Centralizzare la gestione del sito
- Impostare un avviso personalizzato nella pagina di accesso di Studio
- Visualizzare l’FQDN del DDC attivo nella pagina di accesso di Studio
- Configurare il server di log