要在 Workspace ONE Access 中配置 Citrix XenApp 和 XenDesktop 服务器场,需在“虚拟应用程序配置”页中创建一个或多个虚拟应用程序集合,其中包含配置信息(例如从中同步资源和授权的 Citrix 服务器、用于同步和 SSO 的 Integration Broker 以及用于同步的 Workspace ONE Access Connector)和管理员设置(例如默认启动客户端)。
您可以根据需要在一个集合中添加所有 Citrix 服务器场,也可以创建多个集合。例如,您可以选择为每个场创建单独的集合以更轻松地进行管理,以及在不同的连接器之间分摊同步负载。或者,您可以选择在一个集合中包含所有服务器场以用于测试环境,并在生产环境中使用另一个完全相同的集合。
在 Workspace ONE Access 中配置 Citrix 发布的资源之前,请确保满足所有先决条件。
此外,还应遵循以下有关 Citrix 服务器场设置的准则。
- 在 XenDesktop 和 XenApp 7.9 及更高版本中,如果您使用“有限可见性组”选项来限制用户,请确保“有限可见性组”中包含用户或组。如果不包含任何用户或组,则不会将授权同步到 Workspace ONE Access。
- 确保站点中的所有 Citrix 发布的应用程序和桌面包含有效的用户。如果您删除某个用户或组,请确保也从 Citrix 发布的资源中移除该用户或组。
- 确保已将用户和组分配到正确的交付组。
如果您选择用于限制用户的设置,请确保这些设置包含用户和组。
- 在 XenDesktop 和 XenApp 7.x 及更高版本中,您可以在交付组级别使用“允许任何经过身份验证的用户使用该交付组”设置为所有经过身份验证的用户设置授权。Workspace ONE Access 不支持此设置。要确保用户在 Workspace ONE Access 中具有正确的授权,请为用户和组设置明确的授权。
- Workspace ONE Access 不支持 Citrix 匿名用户组功能。
注: 不再支持 XenApp 5.x。您无法更新或保存包含 XenApp 5.x 服务器的现有配置,除非您从配置中移除该服务器。从配置中移除 5.x 服务器并保存配置后,下次同步过程中,与 5.x 服务器关联的所有资源都将从目录中移除。从目录中移除资源后,用户将无法再运行这些资源。
前提条件
- 配置 Workspace ONE Access。有关信息,请参阅《安装和配置 Workspace ONE Access》和《Workspace ONE Access 管理》。
- 确保已使用目录同步功能将企业目录中具有 Citrix 授权的用户和组同步到 Workspace ONE Access。
创建目录时,请确保将 userPrincipalName 设置为必需属性。
用户必须具有 distinguishedName 属性。如果没有为用户设置该属性,则用户可能无法运行桌面和应用程序。
- 部署 Integration Broker,并确保您满足Citrix 与 Workspace ONE Access 集成的先决条件中所述的所有先决条件。
-
如果在 Integration Broker 前面使用负载均衡器,请记下负载均衡器的主机名或 IP 地址以在执行该任务期间使用。
- 如果要使用 StoreFront 选项,请确保满足以下要求。
- 安装 Integration Broker。
- 确保使用的 XenApp 或 XenDesktop 版本支持 StoreFront。
- 确保 Integration Broker 可以与 StoreFront 服务器通信。
在启用 StoreFront REST API 时,Integration Broker 会与 StoreFront 服务器通信,以生成 ICA 文件。
- 在 StoreFront 服务器中,如果您为“用户名和密码”身份验证方法配置受信任的域,请确保在“受信任的域”列表中以完全限定域名格式添加域名。Workspace ONE Access 需要完全限定域名。有关详细信息,请参阅启动已与 Workspace ONE Access 集成的 Citrix 发布的应用程序和桌面。
- 如果您的 Citrix 部署包含 Citrix NetScaler 网关服务器,并且要使用 Web Interface SDK 连接到 Citrix 服务器场,请获取与 NetScaler 网关服务器关联的 Citrix 安全票证颁发机构 (Secure Ticket Authority, STA) 服务器的 URL。请参阅获取 NetScaler 网关的 STA 服务器 URL(仅限 Web 接口 SDK 集成)。
- 查看适用于您的 Citrix XenApp 或 XenDesktop 版本的 Citrix 文档。
- 要在 Workspace ONE Access 中执行该过程,请使用在“目录”服务中包含“管理桌面应用程序”操作的管理员角色。
- 在该过程结束时,将重定向到“网络范围”页面以配置客户端访问 FQDN。要编辑并保存“网络范围”页面,您需要具有超级管理员角色。您可以选择单独执行该步骤。
过程
下一步做什么
- 为资源启动配置网络范围。请参阅在 Workspace ONE Access 中配置 Citrix 资源启动。
- 要将集合中的资源和授权从 Citrix 服务器同步到 Workspace ONE Access,请在“虚拟应用程序集合”页面中选择集合,然后单击同步。
注: Workspace ONE Access 不支持 Citrix 匿名用户组功能。