Citrix DaaS™

用户访问

Citrix DaaS™ 部署中有两个主要组件提供对应用程序和桌面的访问:

  • Citrix Workspace™:Citrix Workspace 是由 Citrix 管理的服务。这是提供 DaaS 资源访问的最简单方式,无需部署工作,并且始终保持最新功能。

  • 本地 StoreFront™:StoreFront 是一个本地产品,您可以在自己的环境中安装。当您需要聚合来自 DaaS 和本地 CVAD 部署的资源,或者需要对部署进行更多控制时,建议使用此方式。您可以部署 Citrix Gateway,以允许用户从内部网络外部对 StoreFront 进行身份验证和连接。

无论哪种情况,最终用户都可通过 Citrix Workspace 应用程序(无论是通过 Web 浏览器还是本地安装的应用程序)访问其工作区或应用商店。

使用 Citrix Workspace

工作区的访问通过一个或多个 URL https://<subdomain>.cloud.com 进行,其中您可以选择 <subdomain>。或者,您也可以注册自己的自定义域。

有关使用 Citrix Workspace 的更多信息,请参阅:

要为 DaaS 管理的资源提供远程访问,您可以使用 Citrix Gateway 服务或您自己的 Citrix Gateway。

  • 要使用 Citrix Gateway 服务:

    1. Citrix Cloud™ > Resource Locations 中,选择要使用的资源位置的 Gateway
    2. 选择 Gateway Service,然后单击 Save
    3. Citrix Cloud > Workspace Configuration > Service Integrations 中,找到 Gateway 服务并从省略号菜单中选择 Enable
  • 要使用您自己的 Citrix Gateway:

    1. 将 Citrix Gateway 设置为 ICA® Proxy(无需身份验证或会话策略)。
    2. 配置资源位置以使用 Citrix Gateway:
      1. Citrix Cloud > Resource Locations 中,选择要使用的资源位置的 Gateway
      2. 选择 Traditional Gateway 并输入外部 FQDN。请勿添加协议。端口是可选的。Citrix Workspace 不支持组合远程和内部访问。
    3. 将 Citrix Cloud Connectors 绑定为 Citrix Gateway 的安全票证颁发机构 (STA) 服务器。有关详细信息,请参阅 CTX232640

      Note:

      只有 Citrix Cloud Connector™ 计算机才支持用作 Citrix Gateway 的 STA 服务器。不支持使用其他连接器(例如 Connector Appliance)作为 STA 服务器。

有关 Citrix Gateway 服务和 Citrix Gateway 的更多信息,请参阅 Citrix Gateway

服务连续性

服务连续性允许用户在 Citrix Cloud 不可用时连接资源。有关详细信息,请参阅 服务连续性

使用本地 StoreFront

StoreFront 是一个 Windows 应用程序,您可以将其安装在自己的服务器上,以提供对 CVAD、DaaS 和 SPA 资源的访问。它使用 Citrix Cloud Connectors 连接到 DaaS,这些连接器将请求代理到 Citrix Cloud。连接器在将密码发送到 Citrix Cloud 之前对其进行加密,使用的密钥直接返回给 Citrix Workspace 应用程序,并且从不发送到云。

  1. 安装连接器。每个位置应至少有两个连接器以实现冗余。
  2. 确保 Cloud Connector 可以访问 Cloud NFuse/STA URL (https://<customername\>.xendesktop.net/Scripts/wpnbr.dllctxsta.dll)。
  3. 在连接器上启用 HTTPS,以确保 StoreFront 和 Cloud Connector 之间的数据已加密,请参阅 How to Enable SSL on Cloud Connectors to Secure XML Traffic
  4. 如果您尚未部署 StoreFront,请安装 StoreFront创建部署
  5. 资源源添加到您的 StoreFront 应用商店。在包含所有云连接器的服务器列表中,选择 HTTPS 协议。

最终用户访问

要为使用 Citrix Workspace 应用程序的最终用户提供访问,请参阅 用户访问选项

使用 Citrix Gateway 进行远程访问

您不应将 StoreFront 服务器直接暴露给互联网。相反,应使用 Citrix Gateway 提供身份验证和远程访问。您还可以使用 Citrix Gateway 进行内部访问,以利用其安全功能。

  • 部署 NetScaler Gateway 设备。有关详细信息,请参阅 NetScaler Gateway 文档
  • 配置 Gateway 以远程访问您的 StoreFront 应用商店。对于 STA 服务器,您可以使用 Cloud Connectors。
  • Citrix Gateway 添加到 StoreFront。使用您在 Gateway 上配置的相同 STA 服务器列表。

本地主机缓存

本地主机缓存允许 Citrix DaaS 部署中的连接代理操作在 Cloud Connectors 无法与 Citrix Cloud 通信时继续进行。

本地主机缓存功能仅适用于包含客户部署的本地 StoreFront 的资源位置。Citrix Workspace 不支持使用本地主机缓存。

每个资源位置都必须有一个客户部署的本地 StoreFront。验证资源位置是否包含指向该资源位置中所有 Cloud Connectors 的本地 StoreFront。

有关详细信息,请参阅 本地主机缓存

用户访问