This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
ランデブー V1
Citrix Gateway Serviceを使用する場合、Rendezvousプロトコルにより、VDAはCitrix Cloud™ Connectorsをバイパスして、Citrix Cloudコントロールプレーンに直接かつ安全に接続できます。
要件
- Citrix® StoreFront CloudおよびCitrix Gateway Serviceを使用した環境へのアクセス。
- コントロールプレーン: Citrix DaaS™ (Citrix Cloud)。
- VDA: バージョン1912以降。
- バージョン2012は、EDT Rendezvousの最小要件です。
- バージョン2012は、非透過型プロキシのサポート(PACファイルはサポートされません)の最小要件です。
- バージョン2103は、PACファイルを使用したプロキシ構成の最小要件です。
- CitrixポリシーでRendezvousプロトコルを有効にします。詳細については、Rendezvousプロトコルポリシー設定を参照してください。
- VDAは、すべてのサブドメインを含む
https://*.nssvc.netにアクセスできる必要があります。その方法ですべてのサブドメインを許可リストに追加できない場合は、代わりにhttps://*.c.nssvc.netとhttps://*.g.nssvc.netを使用してください。詳細については、Citrix Cloudドキュメントのインターネット接続要件セクション(Citrix DaaSの下)およびKnowledge Centerの記事CTX270584を参照してください。 - VDAは、TCP RendezvousおよびEDT Rendezvousの場合、それぞれTCP 443およびUDP 443で前述のアドレスに接続できる必要があります。
- Cloud Connectorは、セッションを仲介する際にVDAのFQDNを取得する必要があります。このタスクは、次の2つの方法のいずれかで実行します。
-
サイトのDNS解決を有効にする。 設定 > サイト設定に移動し、DNS解決を有効にする設定をオンにします。または、Citrix Virtual Apps and Desktops Remote PowerShell SDKを使用して、コマンド
Set-BrokerSite -DnsResolutionEnabled $trueを実行します。Citrix Virtual Apps and Desktops Remote PowerShell SDKの詳細については、SDKとAPIを参照してください。 - VDAのPTRレコードを含むDNS逆引き参照ゾーン。 このオプションを選択した場合、VDAが常にPTRレコードの登録を試みるように構成することをお勧めします。そのためには、グループポリシーエディターまたはグループポリシーオブジェクトを使用し、コンピューターの構成 > 管理用テンプレート > ネットワーク > DNSクライアントに移動して、PTRレコードの登録を有効にして登録に設定します。接続のDNSサフィックスがドメインのDNSサフィックスと一致しない場合は、マシンがPTRレコードを正常に登録できるように、接続固有のDNSサフィックス設定も構成する必要があります。
注:
DNS解決オプションを使用する場合、Cloud Connectorは、VDAマシンの完全修飾ドメイン名 (FQDN) を解決できる必要があります。内部ユーザーがVDAマシンに直接接続する場合、クライアントデバイスもVDAマシンのFQDNを解決できる必要があります。
DNS逆引き参照ゾーンを使用する場合、PTRレコード内のFQDNは、VDAマシンのFQDNと一致している必要があります。PTRレコードに異なるFQDNが含まれている場合、Rendezvous接続は失敗します。たとえば、マシンのFQDNが
vda01.domain.netの場合、PTRレコードにはvda01.domain.netが含まれている必要があります。vda01.sub.domain.netのような異なるFQDNは機能しません。 -
サイトのDNS解決を有効にする。 設定 > サイト設定に移動し、DNS解決を有効にする設定をオンにします。または、Citrix Virtual Apps and Desktops Remote PowerShell SDKを使用して、コマンド
プロキシ構成
VDAは、プロキシを介したRendezvous接続の確立をサポートしています。
プロキシに関する考慮事項
Rendezvousでプロキシを使用する際は、次の点を考慮してください。
- トランスペアレントプロキシ、非トランスペアレントHTTPプロキシ、およびSOCKS5プロキシがサポートされています。
- パケットの復号化と検査はサポートされていません。VDAとGateway Service間のICA®トラフィックが傍受、復号化、または検査されないように例外を構成してください。そうしないと、接続が切断されます。
-
HTTPプロキシは、NegotiateおよびKerberosまたはNT LAN Manager (NTLM) 認証プロトコルを使用して、マシンベースの認証をサポートしています。
プロキシサーバーに接続すると、Negotiate認証スキームは自動的にKerberosプロトコルを選択します。Kerberosがサポートされていない場合、Negotiateは認証にNTLMにフォールバックします。
注:
Kerberosを使用するには、プロキシサーバーのサービスプリンシパル名 (SPN) を作成し、それをプロキシのActive Directoryアカウントに関連付ける必要があります。VDAは、セッション確立時に
HTTP/<proxyURL>の形式でSPNを生成します。この場合、プロキシURLはRendezvous proxyポリシー設定から取得されます。SPNを作成しない場合、認証はNTLMにフォールバックします。どちらの場合も、VDAマシンのIDが認証に使用されます。 - SOCKS5プロキシでの認証は現在サポートされていません。SOCKS5プロキシを使用する場合、Gateway Serviceアドレス (要件で指定) 宛てのトラフィックが認証をバイパスできるように例外を構成する必要があります。
- SOCKS5プロキシのみがEDTを介したデータ転送をサポートしています。HTTPプロキシの場合、ICAのトランスポートプロトコルとしてTCPを使用します。
透過型プロキシ
ネットワークで透過型プロキシを使用している場合、VDAに追加の設定は必要ありません。
非透過型プロキシ
ネットワークで非透過型プロキシを使用している場合、Rendezvous proxy configuration設定を構成します。この設定が有効になっている場合、VDAが使用するプロキシを認識できるように、HTTPまたはSOCKS5プロキシアドレスを指定するか、PACファイルへのパスを入力します。例:
- プロキシアドレス:
http://<URL or IP>:<port>またはsocks5://<URL or IP>:<port> - PACファイル:
http://<URL or IP>/<path>/<filename>.pac
PACファイルを使用してプロキシを構成する場合、Windows HTTPサービスで必要とされる構文を使用してプロキシを定義します: PROXY [<scheme>=]<URL or IP>:<port>。例: PROXY socks5=<URL or IP>:<port>。
Rendezvousの検証
すべての要件を満たしている場合、Rendezvousが使用されているかどうかを検証するには、次の手順に従います:
- HDX™セッション内でPowerShellまたはコマンドプロンプトを起動します。
-
ctxsession.exe –vを実行します。 - 使用中のトランスポートプロトコルは、接続の種類を示します:
- TCPランデブー: TCP > SSL > CGP > ICA
- EDTランデブー: UDP > DTLS > CGP > ICA
- Cloud Connector経由のプロキシ: TCP > CGP > ICA
その他の考慮事項
Windowsの暗号スイートの順序
カスタムの暗号スイート順序を使用する場合は、以下のリストからVDAでサポートされている暗号スイートを含めるようにしてください。
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
カスタムの暗号スイート順序にこれらの暗号スイートが含まれていない場合、Rendezvous接続は失敗します。
ズィースケーラー プライベートアクセス
Zscaler Private Access (ZPA) を使用している場合は、Gateway Service のバイパス設定を構成して、遅延の増加とそれに伴うパフォーマンスへの影響を回避することをお勧めします。そのためには、要件で指定されているGateway Serviceアドレスのアプリケーションセグメントを定義し、それらを常にバイパスするように設定する必要があります。ZPAをバイパスするようにアプリケーションセグメントを構成する方法については、Zscalerのドキュメントを参照してください。
共有
共有
この記事の概要
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.