思杰® 适用于 Windows 365 的集成

Citrix 适用于 Windows 365 的集成允许您将 Citrix Cloud™ 与 Windows 365 集成,以使用 Citrix HDX 技术,从而获得增强且更安全的 Windows 365 云电脑体验,此外还可利用其他 Citrix Cloud 服务来增强可管理性。

先决条件

以下是适用于此解决方案的先决条件:

思杰

  • 思杰桌面即服务™
  • 具有完整管理员权限的 Citrix 管理员帐户。
    • 请注意,快速部署管理员角色目前不支持 Citrix 适用于 Windows 365 的集成。
  • 必须启用适用于 Windows 365 云服务的快速部署。
  • 云电脑必须能够访问以下内容:
    • 思杰云的注册服务:
      • https://api.cloud.com/cloudpcregistration

注意:

特定于区域的 Citrix Cloud 注册端点已弃用。

  • https://*.xendesktop.net 位于 TCP 443。如果您无法以这种方式允许所有子域,您可以使用 https://<customer_ID>.xendesktop.net,其中 <customer_ID> 是您的 Citrix Cloud 客户 ID,如 Citrix Cloud 管理员门户中所示。
  • https://*.*.nssvc.netTCP 443 上,用于与网关服务建立控制连接。
  • https://*.*.nssvc.netTCP 443UDP 443 上,分别用于通过 TCP 和 EDT 建立 HDX 会话。

    注意:

    如果您无法使用 https://*.*.nssvc.net 允许所有子域,则可以使用 https://*.c.nssvc.nethttps://*.g.nssvc.net。有关更多信息,请参阅知识中心文章 CTX270584

  • https://*.infra.windows365.microsoft.comhttps://cpcstprovprod*.blob.core.windows.net,用于下载 VDA 和 VDA 注册工具。
  • https://*.dl.delivery.mp.microsoft.com for downloading Microsoft Edge WebView2 Runtime during the Citrix Workspace app installation (see Allow list for Microsoft Edge endpoints for details).
  • https://msedge.api.cdp.microsoft.com for Microsoft Edge WebView2 Runtime update checks.
  • 如果部署 Entra 混合加入的云电脑,请参阅 Entra 混合加入部署,了解 Entra 混合加入环境的特定附加要求。

微软公司

  • 微软 Intune 授权
  • 与微软 Intune 位于同一租户中的微软 Entra ID 目录
  • 与微软 Intune 位于同一租户中的 Windows 365 企业版或 Windows 365 前线版许可证

注意:

如果使用 Windows 365 Frontline,则仅支持专用模式。目前无法将共享模式与 Citrix 结合使用。

  • Azure 管理员帐户:
    • Entra ID 全局管理员
    • Intune 全局管理员
  • 云电脑必须具有适当的 PowerShell 执行策略配置,以允许 VDA 的自动安装和配置
    • The execution policy must be one of the following: AllSigned, Bypass, RemoteSigned, or Unrestricted
    • The scope must be MachinePolicy or LocalMachine

      注意:

      请记住,MachinePolicy 范围优先于 LocalMachine。因此,请确保执行策略配置已设置,以便有效的执行策略是足够的。 有关详细信息,请参阅 PowerShell 执行策略

支持的配置方案

适用于 Windows 365 的 Citrix 支持与 Entra 加入和 Entra 混合加入的 Windows 365 部署集成。以下是每种场景支持的配置详细信息。

支持的基础设施

计算机标识 思杰云 CVAD 本地部署 思杰® 店面云 思杰® 店面 网思勒网关服务 网思勒网关
已加入 Entra 域
Entra 混合加入

注意

当使用 StoreFront 和默认的无连接器 VDA 模型时,Entra 混合加入的 Cloud PC 不支持本地主机缓存 (LHC) 和服务连续性。如果您想在使用 StoreFront 和 Entra 混合加入的 Cloud PC 时利用 LHC,请参阅 Entra 混合加入部署

支持的身份提供程序

计算机身份 微软安创标识 活动目录 活动目录 + 令牌 奥克塔 安全断言标记语言 思杰网关 自适应身份验证
安创已加入
Entra 混合加入

注意

如果您将 Microsoft Entra ID 或 SAML 作为 StoreFront Cloud 的身份提供程序,我们建议使用 适用于 DaaS 的微软单点登录 以启用对云电脑的单点登录 (SSO)。

如果您的云电脑是微软 Entra 混合加入的,并且您使用的身份提供程序不是 Active Directory 或 Active Directory + 令牌,您还可以使用 Citrix Federated Authentication Service (FAS) 作为替代方案,以实现对云电脑的单点登录 (SSO)。有关详细信息,请参阅 FAS 文档

配置的总体概览

要配置 W365,请按顺序完成以下步骤:

  1. 为 Windows 365 启用 思杰连接器
  2. 将 Azure 活动目录连接到 Citrix 云
  3. 配置 店面云
  4. Connect Windows 365 to Citrix Cloud
  5. 将 Citrix 许可证分配给您的用户
  6. 预配云电脑

一旦 Citrix 许可证分配给用户,Citrix 就会通知 Windows 365 服务,所选用户有权使用 Citrix 访问其云电脑。如果所选用户已预配云电脑,Windows 365 会自动在这些云电脑上安装 Citrix Virtual Delivery Agent (VDA),并将用户的访问权限切换到 Citrix。如果所选用户未分配云电脑,则 VDA 会在 Windows 365 许可证分配时预配云电脑后立即安装。

VDA 安装后,它会向 Citrix Cloud 注册,并且会自动创建所有必要的计算机目录和交付组。然后,云电脑可通过 StoreFront Cloud 获得。还会为每个 Windows 365 交付组创建一个 Citrix 策略,以启用所需功能。

接下来的章节将为上述每个配置步骤提供详细的说明。

注意:

Citrix 建议利用 VDA 升级服务来管理云电脑中的 VDA 升级。有关详细信息,请参阅以下内容:

限制和已知问题

  • Citrix HDX™ Plus for Windows 365 is not available in Citrix Cloud Japan, Citrix Cloud Gov, or CSP tenants.
  • 在虚拟桌面中使用 Windows Hello 登录仅支持 PIN。目前不支持生物识别身份验证方法(面部识别、指纹识别和虹膜识别)。
  • 如果执行就地 Windows 升级,您必须升级到以下 Windows 版本之一。否则,升级后 VDA 将无法向 Citrix 站点注册,用户也无法启动其桌面。

其他相关资源

思杰® 适用于 Windows 365 的集成