-
-
Criar catálogos de máquinas de imagem preparada
-
Criar uma imagem preparada para instâncias gerenciadas do Amazon WorkSpaces Core
-
Criar um catálogo de instâncias gerenciadas do Amazon WorkSpaces Core
-
Criar um catálogo de máquinas de imagem preparada no Azure Local
-
Criar um catálogo de máquinas de imagem preparada no Nutanix AHV Prism Central
-
Criar um catálogo de máquinas de imagem preparada no Red Hat OpenShift
-
Criar um catálogo de máquinas de imagem preparada no XenServer
-
-
Pools de identidade de diferentes tipos de junção de identidade de máquina
-
Serviço STA (Citrix Secure Ticketing Authority) autônomo do Cloud Connector
-
-
-
-
-
-
Migrar modelos de Política de Grupo MMC herdados para o Web Studio
-
Remover configurações de política obsoletas após uma atualização
-
-
Coletar um rastreamento CDF (Citrix Diagnostic Facility) na inicialização do sistema
-
Máquinas provisionadas por MCS (Pesquisar > Exibição de hardware)
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurações
Nota:
A partir da versão 2511, o Citrix Web Studio (baseado na web) é o único console de gerenciamento para Citrix Virtual Apps and Desktops™. O Citrix Studio (baseado em MMC) foi removido do instalador. Este artigo se aplica apenas ao Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente no Citrix Virtual Apps and Desktops 7 2212 ou anterior.
Use o Web Studio para gerenciar autenticação, configurações de domínio, preferências pessoais e outras configurações de nível de site.
Gerenciar autenticação
Por padrão, os usuários fazem logon no Web Studio usando seu nome de usuário e senha de domínio. Você também pode escolher um método de autenticação diferente para os usuários, como a autenticação por cartão inteligente ou a autenticação integrada do Windows.
Gerenciar usando o Studio
Para escolher um método de autenticação para os usuários, siga estas etapas:
-
Faça login no Web Studio e selecione Configurações no painel esquerdo.
-
Localize o bloco Autenticação e clique em Editar para selecionar uma opção:
- Credenciais de domínio
-
Credenciais de domínio ou autenticação integrada do Windows
Com a autenticação integrada do Windows ativada, os usuários podem acessar o Web Studio usando suas credenciais do Windows (Kerberos/NTLM) ou um certificado de cliente.
Quando o Web Studio e o Delivery Controller™ são instalados em máquinas diferentes, para que a autenticação integrada do Windows funcione, ative Permitir acesso entre origens e adicione o URL do servidor Web Studio à lista de permissões.
Importante
A autenticação integrada do Windows não funciona quando o Web Studio está configurado como um proxy para os Delivery Controllers.
- Autenticação por cartão inteligente
-
Credenciais de domínio ou autenticação por cartão inteligente
Habilitar a autenticação por cartão inteligente requer configuração adicional. Para obter mais informações, consulte Configurar a autenticação por cartão inteligente para o Web Studio.
Gerenciar usando o script PowerShell
O método de autenticação é configurado no banco de dados do Delivery Controller. Você pode usar o seguinte script PowerShell para definir o método de autenticação:
-
Obtenha o ID do site atual executando o seguinte comando no Delivery Controller:
Get-ConfigSite | Select SiteGuid -
Defina o método de autenticação executando o seguinte script:
# Generate a new bearer token $bearerData = New-TrustBearerToken # Define the Delivery Controller DNS name and Site ID $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1 # Define the URL and headers $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings" $headers = @{ "Content-Type" = "application/json" "Authorization" = "Bearer $($bearerData.Token)" } # Define the JSON body $body = @{ SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication" } | ConvertTo-Json -Depth 10 # Send the PATCH request Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body <!--NeedCopy-->
Configurar os navegadores para autenticação integrada do Windows
Se você habilitar a autenticação integrada do Windows usando Credenciais de domínio ou autenticação integrada do Windows, na próxima vez que seus usuários fizerem login, eles serão automaticamente conectados. Como usuário, se você não conseguir fazer login automaticamente, siga estas etapas para configurar seu navegador da web para permitir a autenticação integrada do Windows.
Para o Google Chrome:
- No Painel de Controle, selecione Opções da Internet.
- Selecione a guia Avançado.
- Selecione Habilitar Autenticação Integrada do Windows.
- Selecione a guia Segurança.
- Selecione Intranet Local > Sites > Avançado.
-
Na caixa Adicionar este site à zona:
- Se o Web Studio e o Delivery Controller residirem no mesmo servidor, digite o URL do host que executa o Web Studio.
- Caso contrário, digite um domínio curinga. Exemplo: se o Delivery Controller estiver em
ddc.domain.com, digite*.domain.com.
- Clique em Adicionar > Fechar
Para Mozilla Firefox:
- No navegador, digite
about:configna caixa de URL. - Na caixa Pesquisar, digite
network negotiate. - Clique com o botão direito em network.negotiate-auth.trusted-uris e selecione Modificar.
-
Na caixa Inserir valor da string:
- Se o Web Studio e o Delivery Controller residirem no mesmo servidor, adicione uma lista de URLs e/ou aliases separados por vírgulas que referenciam o nome do servidor que hospeda o Web Studio.
- Caso contrário, adicione os URLs desta forma. Exemplo: se o Delivery Controller estiver em
ddc.domain.com, digite*.domain.com.
Depois de configurar seu navegador, você pode clicar em Logon integrado do Windows na página de login para tentar novamente.
Quando o Web Studio e o Delivery Controller estiverem instalados em máquinas diferentes, para que a autenticação integrada do Windows funcione, você precisa habilitar Permitir acesso entre origens.
Siga estas etapas para habilitar Permitir acesso entre origens:
- Selecione a caixa de seleção Permitir acesso entre origens.
- Adicione o URL do servidor Web Studio à lista de permissões.
-
No campo Inserir URL, insira o URL. Clique em Adicionar para adicionar mais, se necessário.
Nota
- O URL deve seguir o formato correto:
<scheme>://<hostname>. Certifique-se de que não inclua nenhum caminho ou barra final. - Endereços IP e FQDNs são suportados. Ao adicionar um URL, certifique-se de que ele corresponda à forma como você acessa o Web Studio. Por exemplo, se estiver acessando o Web Studio usando um endereço IP, adicione o URL baseado em endereço IP à lista.
- Se você usar uma porta não padrão, certifique-se de incluir o número da porta.
- O URL deve seguir o formato correto:
- Clique em Adicionar para adicionar mais, se necessário.
- Depois de terminar, clique em Concluído para salvar e sair.
Definir um nome de domínio padrão para a página de login do Studio
Para preencher automaticamente o campo Domínio na página de login do Studio com um nome de domínio, siga estas etapas:
- Faça login no Web Studio e selecione Configurações no painel esquerdo.
- No bloco Configurar nome de domínio, digite um nome de domínio conforme necessário.
-
Clique em Aplicar.
Quando um administrador acessa a página de login do Studio, o campo Domínio é preenchido automaticamente com o nome de domínio que você definiu.
Configurar a lista de exclusão de domínio
Melhore o desempenho da pesquisa de domínio adicionando domínios inacessíveis ou desnecessários a uma lista de exclusão de domínio em Configurações > Configurações do site. O Web Studio ignora automaticamente os domínios excluídos em todas as pesquisas de domínio e UO, tornando as pesquisas de domínio mais responsivas.
Para acelerar as consultas de domínio, adicione domínios inacessíveis ou desnecessários a uma lista de exclusão. O Web Studio ignora automaticamente esses domínios em todas as pesquisas de domínio e UO.
Para adicionar domínios à lista de exclusão, siga estas etapas:
- Faça login no Web Studio e selecione Configurações no painel esquerdo.
- Em Configurações do site, localize Adicionar domínios à lista de exclusão.
- Ative Habilitar exclusões de domínio.
- Selecione Adicionar domínio, insira um nome de domínio no campo Nome do domínio e selecione Confirmar. Repita para cada domínio que você deseja excluir.
- Selecione Salvar.
O indicador de status abaixo do título da seção mostra quantos domínios estão atualmente excluídos.
Nota:
- Os nomes de domínio na lista de exclusão devem ser exclusivos e seguir um formato de nome de domínio válido.
- Para desativar temporariamente todas as exclusões sem remover os domínios da lista, desative Habilitar exclusões de domínio.
- Se você pesquisar um domínio excluído na lista suspensa Local (domínio), o Web Studio o notificará de que o domínio está excluído e fornecerá um link para esta página para que você possa revisá-lo ou removê-lo.
Gerenciar preferências pessoais no Studio
Use a guia Minhas preferências sob o nó Configurações para gerenciar suas preferências pessoais de exibição e interação no Studio. Essas configurações se aplicam apenas à sua conta e não afetam outros administradores. As opções disponíveis incluem:
- Data e hora: Defina seu fuso horário padrão, formato de data e formato de hora. Essas configurações são usadas em todo o Studio para exibições relacionadas ao tempo, como reinícios agendados e dimensionamento automático.
- Exibição de pasta: Escolha se deseja mostrar ou ocultar a exibição de pasta nos nós Catálogos de Máquinas, Grupos de Entrega e Aplicativos.
- Ordem das guias na Pesquisa: Personalize a ordem das guias dentro do nó Pesquisa.
Para definir sua exibição preferida no Studio, siga estas etapas:
- No Studio, vá para Configurações > Minhas preferências.
- Clique em Editar.
-
No bloco Data e hora, configure as seguintes configurações de formato:
- Formato da data: Selecione como exibir a data (por exemplo, aaaa/MM/dd). Para usar o formato de data associado ao idioma que você escolheu para o Studio, selecione Corresponder ao idioma do console.
- Formato da hora: Selecione um formato de 12 horas (09:00 PM, por exemplo) ou um relógio de 24 horas (21:00, por exemplo). Para usar o formato de hora associado ao idioma que você escolheu para o Studio, selecione Corresponder ao idioma do console.
-
Fuso horário: Selecione seu fuso horário preferido. Para usar o fuso horário do seu computador, selecione Corresponder ao idioma do console.
Nota:
- Para usar as configurações regionais do seu computador para data, hora ou fuso horário, selecione Corresponder ao idioma do console.
- No Studio, você pode passar o mouse sobre qualquer hora exibida para ver seu equivalente em seu fuso horário local.
-
No bloco Exibição de pasta, selecione se deseja mostrar ou ocultar a exibição de pasta nos nós Catálogos de Máquinas, Grupos de Entrega e Aplicativos.
-
No bloco Ordem das guias na Pesquisa, arraste e reordene as guias dentro do nó Pesquisa.
- Clique em Aplicar para salvar e aplicar as alterações imediatamente.
Habilitar resolução de DNS
Para apresentar nomes DNS em vez de endereços IP no arquivo ICA®, siga estas etapas:
- Faça login no Web Studio e selecione Configurações no painel esquerdo.
- Ative a configuração Habilitar resolução de DNS.
Definir o tempo limite de inatividade para o console do Studio
Você pode definir a duração da inatividade após a qual os administradores são automaticamente desconectados do console do Studio.
- Faça login no Web Studio e selecione Configurações no painel esquerdo.
- Digite uma duração que varia de 10 minutos a 24 horas.
- Para aplicar essa configuração, atualize a página ou saia e faça login novamente.
Centralizar o gerenciamento de sites
Esse recurso permite que você use um console do Web Studio para gerenciar vários sites do Citrix Virtual Apps and Desktops. Para obter mais informações, consulte Habilitar gerenciamento de vários sites.
Definir um aviso personalizado na página de login do Studio
Para definir um aviso na página de login, siga estas etapas:
-
Faça login no Web Studio e selecione Configurações no painel esquerdo.
-
Localize o bloco Aviso da página de login e marque a caixa de seleção Mostrar aviso na página de login.
-
Clique em Editar para abrir a página Aviso da página de login e digite um aviso da página de login conforme necessário.
-
Clique em Salvar.
Exibir o FQDN do DDC ativo na página de login do Studio
Para exibir o FQDN do DDC usado para a sessão atual na página de login do Studio, siga estas etapas:
-
Faça login no Web Studio e selecione Configurações no painel esquerdo.
-
Ative Mostrar Delivery Controller conectado.
Configurar o servidor de log
Configure o servidor de log AOT (Always-on Tracing) e defina o escopo de log. O Director se conecta ao servidor de log para recuperar logs para monitoramento e solução de problemas.
Para configurar o servidor de log e definir o escopo de log, siga estas etapas:
-
Faça login no Web Studio e selecione Configurações no painel esquerdo.
-
Se nenhum servidor de log estiver configurado, clique em Adicionar no bloco Servidor de log.
-
Na página Servidor de log que aparece, selecione Habilitar encaminhamento de log para o servidor de log.
-
Selecione quais componentes encaminham logs para o servidor de log:
- Incluir Delivery Controllers: Encaminha logs de todos os Delivery Controllers para o servidor de log.
- Selecionar grupos de entrega: Encaminha logs de VDAs dentro de grupos de entrega específicos para o servidor de log. Por padrão, Todos os grupos de entrega está selecionado, o que encaminha logs de VDAs em todos os grupos de entrega. Para encaminhar logs apenas de VDAs em grupos de entrega específicos, selecione Selecionar grupos de entrega específicos e, em seguida, escolha os grupos que deseja incluir.
-
Insira a Authkey gerada pelo servidor de log. O Director usa esta chave para acessar o servidor de log.
-
Clique em Salvar para aplicar a configuração.
Para atualizar o servidor de log ou modificar o escopo de log, clique em Editar no bloco Configurações > Servidor de log.
Configurar o logon único (SSO) do Microsoft Entra
Configure o logon único (SSO) do Microsoft Entra. Depois de configurar o SSO, os usuários podem fazer login em seus aplicativos e desktops virtuais usando suas credenciais do Microsoft Entra ID em hosts de sessão ingressados no Microsoft Entra ou ingressados no Microsoft Entra híbrido.
Nota:
O SSO do Microsoft Entra é atualmente suportado apenas para hosts de sessão ingressados no Microsoft Entra híbrido.
Antes de começar
Antes de configurar o SSO:
- Registre o aplicativo de recurso necessário.
- Crie o aplicativo cliente em seu locatário do Microsoft Entra.
Para obter mais informações sobre os requisitos, consulte Logon único do Microsoft Entra.
Fluxo de trabalho
-
Faça login no Web Studio e selecione Configurações no painel esquerdo.
-
Clique em Configurar no bloco Microsoft Entra single sign-on (SSO). A página de configuração é exibida.
-
Em ID do aplicativo (cliente), insira um GUID válido. Exemplo:
12345678-1234-1234-1234-123456789abc -
Em URI de redirecionamento (URL de resposta), insira um URI de redirecionamento válido. Exemplo:
https://ctx-ws-assets.cloud.com/assets/workspace/html/static/aad_sso_msal_redirect.html -
Em URL de autenticação, insira o ponto de extremidade de autenticação. Exemplo:
https://login.microsoftonline.com -
Em URI de ID do aplicativo de recurso, selecione uma das seguintes opções:
-
Comercial, Governo ou Japão. O URI de ID do aplicativo de recurso é preenchido automaticamente com o valor fornecido pela Citrix.
-
Personalizado. Insira seu URI de ID de aplicativo personalizado.
-
-
Selecione Salvar.
Depois de salvar a configuração, o Microsoft Entra single sign-on (SSO) é habilitado para seu site.
Compartilhar
Compartilhar
Neste artigo
- Gerenciar autenticação
- Definir um nome de domínio padrão para a página de login do Studio
- Configurar a lista de exclusão de domínio
- Gerenciar preferências pessoais no Studio
- Habilitar resolução de DNS
- Definir o tempo limite de inatividade para o console do Studio
- Centralizar o gerenciamento de sites
- Definir um aviso personalizado na página de login do Studio
- Exibir o FQDN do DDC ativo na página de login do Studio
- Configurar o servidor de log
- Configurar o logon único (SSO) do Microsoft Entra
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.