Citrix Virtual Apps and Desktops

Configurações

Observação:

Você pode gerenciar sua implantação do Citrix Virtual Apps and Desktops™ usando dois consoles de gerenciamento: Web Studio (baseado na Web) e Citrix Studio (baseado no Windows). Este artigo aborda apenas o Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente em Citrix Virtual Apps and Desktops 7 2212 ou anterior.

Você pode usar o Web Studio para gerenciar estas configurações:

Gerenciar autenticação

Por padrão, os usuários fazem logon no Web Studio usando seu nome de usuário e senha de domínio. Você também pode escolher um método de autenticação diferente para os usuários, como a autenticação por cartão inteligente ou a autenticação integrada do Windows.

Gerenciar usando o Studio

Para escolher um método de autenticação para os usuários, siga estas etapas:

  1. Faça logon no Web Studio e selecione Configurações no painel esquerdo.

  2. Localize o bloco Autenticação e clique em Editar para selecionar uma opção:

    • Credenciais de domínio
    • Credenciais de domínio ou autenticação integrada do Windows

      Com a autenticação integrada do Windows habilitada, os usuários podem acessar o Web Studio usando suas credenciais do Windows (Kerberos/NTLM) ou um certificado de cliente.

      Quando o Web Studio e o Delivery Controller™ são instalados em máquinas diferentes, para que a autenticação integrada do Windows funcione, habilite o acesso entre origens e adicione a URL do servidor Web Studio à lista de permissões.

      Importante

      A autenticação integrada do Windows não funciona quando o Web Studio está configurado como um proxy para Delivery Controllers.

    • Autenticação por cartão inteligente
    • Credenciais de domínio ou autenticação por cartão inteligente

      Habilitar a autenticação por cartão inteligente requer configuração adicional. Para obter mais informações, consulte Configurar a autenticação por cartão inteligente para o Web Studio.

Gerenciar usando o script PowerShell

O método de autenticação é configurado no banco de dados do Delivery Controller. Você pode usar o seguinte script PowerShell para definir o método de autenticação:

  1. Obtenha o ID do site atual executando o seguinte comando no Delivery Controller:

    Get-ConfigSite | Select SiteGuid

  2. Defina o método de autenticação executando o seguinte script:

    # Gerar um novo token de portador
    $bearerData = New-TrustBearerToken
    # Defina o nome DNS do Delivery Controller e o ID do Site
    $ddc = "ddc.dc.com" # substitua pelo nome DNS do Delivery Controller
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # substitua pelo ID do site obtido na etapa #1
    # Defina a URL e os cabeçalhos
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Defina o corpo JSON
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # substitua pelo método de autenticação necessário: "Basic" para "Credenciais de domínio"; "BasicAndIntegratedWindowsAuthentication" para "Credenciais de domínio ou autenticação integrada do Windows"; "BasicAndSmartCard" para "Credenciais de domínio ou autenticação por cartão inteligente"; "SmartCard" para "Autenticação por cartão inteligente"
    } | ConvertTo-Json -Depth 10
    # Enviar a solicitação PATCH
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Configurar os navegadores para autenticação integrada do Windows

Se você habilitar a autenticação integrada do Windows usando Credenciais de domínio ou autenticação integrada do Windows, na próxima vez que seus usuários fizerem logon, eles serão automaticamente conectados. Como usuário, se você não conseguir fazer logon automaticamente, siga estas etapas para configurar seu navegador da web para permitir a autenticação integrada do Windows.

Para Google Chrome:

  1. No Painel de Controle, selecione Opções da Internet.
  2. Selecione a guia Avançado.
  3. Selecione Habilitar Autenticação Integrada do Windows.
  4. Selecione a guia Segurança.
  5. Selecione Intranet Local > Sites > Avançado.
  6. Na caixa Adicionar este site à zona:

    • Se o Web Studio e o Delivery Controller residirem no mesmo servidor, digite a URL do host que executa o Web Studio.
    • Caso contrário, digite um domínio curinga. Exemplo: se o Delivery Controller estiver em ddc.domain.com, digite *.domain.com.
  7. Clique em Adicionar > Fechar.

Para Mozilla Firefox:

  1. No navegador, digite about:config na caixa de URL.
  2. Na caixa Pesquisar, digite network negotiate.
  3. Clique com o botão direito em network.negotiate-auth.trusted-uris e selecione Modificar.
  4. Na caixa Inserir valor da string:

    • Se o Web Studio e o Delivery Controller residirem no mesmo servidor, adicione uma lista de URLs e/ou aliases separados por vírgulas, referenciando o nome do servidor que hospeda o Web Studio.
    • Caso contrário, adicione as URLs desta forma. Exemplo: se o Delivery Controller estiver em ddc.domain.com, digite *.domain.com.

Depois de configurar seu navegador, você pode clicar em Logon integrado do Windows na página de logon para tentar novamente.

Quando o Web Studio e o Delivery Controller são instalados em máquinas diferentes, para que a autenticação integrada do Windows funcione, você precisa habilitar Permitir acesso entre origens.

Siga estas etapas para habilitar Permitir acesso entre origens:

  1. Marque a caixa de seleção Permitir acesso entre origens.
  2. Adicione a URL do servidor Web Studio à lista de permissões.
  3. No campo Inserir URL, digite a URL. Clique em Adicionar para adicionar mais, se necessário.

    Observação

    • A URL deve seguir o formato correto: <esquema>://<nome_do_host>. Certifique-se de que ela não inclua caminhos ou barras finais.
    • Endereços IP e FQDNs são suportados. Ao adicionar uma URL, certifique-se de que ela corresponda à forma como você acessa o Web Studio. Por exemplo, se você estiver acessando o Web Studio usando um endereço IP, adicione a URL baseada em IP à lista.
    • Se você usar uma porta não padrão, certifique-se de incluir o número da porta.
  4. Clique em Adicionar para adicionar mais, se necessário.
  5. Depois de terminar, clique em Concluído para salvar e sair.

Configurar o fuso horário

Para personalizar o formato de data e hora de acordo com suas preferências, siga estas etapas:

  1. Faça logon no Web Studio e selecione Configurações no painel esquerdo.

  2. Localize o bloco Data e hora e clique em Editar para configurar as seguintes opções:

    • Formato da hora:

      • Selecione para exibir a hora usando um relógio de 12 horas (09:00 PM, por exemplo) ou um relógio de 24 horas (21:00, por exemplo).
    • Formato da data:

      • Configure o formato da data para corresponder às suas preferências, como aaaa/MM/dd.
    • Fuso horário:

      • UTC: Exibe a data e a hora em UTC em toda a interface do usuário. Ao passar o mouse sobre a data e a hora, essas informações são exibidas no seu fuso horário local.

      • Fuso horário local: Exibe a data e a hora no seu fuso horário local em toda a interface do usuário. Ao passar o mouse sobre a data e a hora, essas informações são exibidas em UTC.

Observação:

Essas configurações são específicas para cada conta de usuário.

Habilitar resolução de DNS

Para apresentar nomes DNS em vez de endereços IP no arquivo ICA®, siga estas etapas:

  1. Faça logon no Web Studio e selecione Configurações no painel esquerdo.
  2. Ative a configuração Habilitar resolução de DNS.

Definir o tempo limite de inatividade para o console do Studio

Você pode definir a duração da inatividade após a qual os administradores são automaticamente desconectados do console do Studio.

  1. Faça logon no Web Studio e selecione Configurações no painel esquerdo.
  2. Digite uma duração que varia de 10 minutos a 24 horas.
  3. Para aplicar essa configuração, atualize a página ou faça logoff e, em seguida, faça logon novamente.

Centralizar o gerenciamento de sites

Este recurso permite que você use um console do Web Studio para gerenciar vários sites do Citrix Virtual Apps and Desktops. Para obter mais informações, consulte Habilitar o gerenciamento de vários sites.

Configurações