要在 VMware Identity Manager 中配置 Citrix 发布的资源,需在 VMware Identity Manager 管理控制台中输入 Integration Broker 和 Citrix 服务器场信息,并计划 VMware Identity Manager 与 Citrix 服务器场之间的同步频率。
关于此任务
在 VMware Identity Manager 中配置 Citrix 发布的资源之前,请确保您满足所有先决条件。
此外,还应遵循以下有关 Citrix 服务器场设置的准则。
同步交付组
交付组在 Citrix 中的“交付类型”设置决定了 VMware Identity Manager 同步交付组的方式。
仅当交付组的“交付类型”设置为 DesktopsAndApps 或 DesktopsOnly 时,VMware Identity Manager 才会同步交付组。如果交付组的“交付类型”设置为 AppsOnly,则会同步交付组的应用程序,但不同步交付组本身,并且交付组不会显示在 VMware Identity Manager 目录中。
请相应配置您的交付组。
在 XenDesktop 和 XenApp 7.9 中,如果您使用“有限可见性组”选项来限制用户,请确保有限可见性组中包含用户或组。如果有限可见性组中不包含任何用户或组,将无法同步到 VMware Identity Manager。
确保站点中所有 Citrix 发布的应用程序和桌面都包含有效的用户。如果您删除某个用户或组,请确保也从 Citrix 发布的资源中移除该用户或组。
确保已将用户和组分配到正确的交付组。
如果您选择用于限制用户的设置,请确保这些设置包含用户和组。
先决条件
配置 VMware Identity Manager。请参阅《安装和配置 VMware Identity Manager》以及《VMware Identity Manager 管理》,以了解相关信息。
确保已使用目录同步功能将企业目录中具有 Citrix 授权的用户和组同步到 VMware Identity Manager。
确认在 VMware Identity Manager 目录中将 distinguishedName 标记为必需属性。如果没有该属性,则无法同步 Citrix 发布的资源。必须在创建目录之前设置必需属性。如果已创建一个目录并且 distinguishedName 不是必需属性,请删除该目录,在 页中将 distinguishedName 指定为必需属性,然后创建新的目录。
部署 Integration Broker,并确保您满足Citrix 集成的先决条件中所述的所有先决条件。
要在大型企业部署中分摊负载,请将两个或更多 Integration Broker 实例专用于同步目的,并将两个或更多 Integration Broker 实例专用于 SSO 目的。
如果将多个 Integration Broker 实例用于同步或 SSO 目的,请在这些 Integration Broker 实例前面放置一个负载平衡器,并记下负载平衡器的主机名或 IP 地址以在执行该任务期间使用。
如果要使用“使用 StoreFront”选项(在 VMware Identity Manager 2.9.1 及更高版本中可用),请确保满足以下要求。
安装 Integration Broker 2.9.1 或更高版本。
确保使用的 XenApp 或 XenDesktop 版本支持 StoreFront。
确保 Integration Broker 可以与 StoreFront 服务器通信。
在启用 StoreFront REST API 时,Integration Broker 会与 StoreFront 服务器通信,以生成 ICA 文件。
在 Citrix StoreFront 存储中启用 HTTP 基本身份验证以作为一种身份验证方法。此要求仅适用于内部访问。
警告:如果未启用 HTTP 基本身份验证,身份验证将失败。
查看适用于您的 Citrix XenApp 或 XenDesktop 版本的 Citrix 文档。
过程
结果
系统会将 Citrix 发布的资源和对应的授权与 VMware Identity Manager 进行同步。
下一步做什么
如果选择了“使用 StoreFront”选项,请编辑网络范围设置,并在 XenApp 部分的客户端访问 URL 主机字段中输入在 StoreFront URL 字段中输入的相同 URL。