您可以将 Citrix 部署与 Workspace ONE Access(以前称为 VMware Identity Manager)集成在一起,以使用户能够从 Workspace ONE Intelligent Hub 应用程序或门户中访问为他们分配的 Citrix 发布的资源。Citrix 发布的资源包括 Citrix XenApp 和 XenDesktop 服务器场中的应用程序和桌面。桌面也称为 Citrix 发布的交付组。

您可以在 Citrix 管理控制台中管理 Citrix 发布的应用程序和桌面。您还可以在 Citrix 控制台中设置用户和组授权,而不是在 Workspace ONE Access 控制台中进行设置。在将 Workspace ONE Access 与 Citrix 服务器场集成在一起之前,您必须将这些用户和组从 Active Directory 同步到 Workspace ONE Access 服务。

要将 Citrix 服务器场与 Workspace ONE Access 集成在一起,您需要在 Workspace ONE Access 控制台中创建一个或多个虚拟应用程序集合。这些收集包含服务器场的配置信息以及同步设置。

您可以为每个集合设置同步计划,以定期将 Citrix 服务器场中的资源和授权同步到 Workspace ONE Access 服务。

在集成 Citrix 服务器场后,您可以在 Workspace ONE Access 控制台中查看同步的资源和授权。

最终用户可以从 Intelligent Hub 应用程序或门户启动 Citrix 发布的应用程序和桌面。他们在其系统和设备上安装 Citrix Workspace 应用程序(以前称为 Citrix Receiver),以访问他们有权使用的资源。

注: Workspace ONE Access 支持包含 Citrix NetScaler 的 Citrix 部署。

支持的 Citrix 版本

  • Workspace ONE Access 支持以下 Citrix 版本:
    • Citrix Virtual Apps and Desktops 7 1912 LTSR
    • XenApp 和 XenDesktop 7.15 LTSR
    • XenApp 和 XenDesktop 7.6 LTSR
  • Workspace ONE Access 使用 Citrix StoreFront API 连接到 Citrix 服务器场。在 Citrix 部署中,确保 StoreFront 版本与 Citrix 服务器场版本相对应。
    注: Workspace ONE Access 不支持 Citrix Web 接口。
注: 建议使用 Workspace ONE Access 及其组件的最新可用版本。

支持的 Citrix 身份验证方法

Workspace ONE Access 仅在 XenApp 服务器或 NetScaler 服务器上支持基于密码的身份验证。它不支持其他身份验证方法,例如,智能卡、HTML 5、双因素身份验证或 SAML 身份验证 (Citrix FAS)。

支持的 Citrix 功能

Workspace ONE Access 支持以下 XenApp 和 XenDesktop 功能。

  • 使用 Citrix StoreFront API 启动应用程序和桌面
  • 使用 NetScaler 进行外部启动
  • 应用程序组功能

    Workspace ONE Access 支持 Citrix 部署版本 7.15 LTSR 和 1912 LTSR 中提供的应用程序组功能。应用程序组是应用程序和桌面的逻辑分组,可以在应用程序组级别提供授权。

  • 在 XenApp 和 XenDesktop 服务器上禁用应用程序

    如果管理员在 XenApp 或 XenDesktop 服务器上禁用了某个应用程序,则该应用程序在 Workspace ONE Access 中将处于隐藏状态。

  • 限制应用程序的可见性

    此功能可设置应用程序的可见性。Workspace ONE Access 采用在应用程序级别设置的授权。

  • 对整个交付组显示应用程序

    在 XenApp 和 XenDesktop 中,可将应用程序的可见性设置为对整个交付组显示此应用程序。此应用程序将继承交付组的授权。

  • 桌面级别的授权

    Workspace ONE Access 采用在桌面级别为桌面设置的授权。

  • 静态桌面同步和启动

    可以从 Workspace ONE Access 同步和启动在 XenApp 和 XenDesktop 中配置的静态桌面。

Citrix StoreFront 要求

虚拟应用程序服务使用 Citrix StoreFront REST API 通过 Citrix 部署进行身份验证,并从 Citrix 部署中生成 ICA 文件以启动桌面和应用程序。

确保您满足 StoreFront 的以下要求。

  • 确保您使用的 Citrix 服务器场版本支持 StoreFront,并且 StoreFront 版本与 Citrix 服务器场版本相对应。
  • 确保 Workspace ONE Access 虚拟应用程序服务的所有实例可以与 StoreFront 服务器进行通信。
  • 确保在 StoreFront 和 Citrix 交付控制器或 XML 代理中指定相同的场名称。
  • 如果 StoreFront URL 前面有负载均衡器,请确保负载均衡器不具有任何其他身份验证要求,例如 MFA。虚拟应用程序服务必须能够在负载均衡器没有其他身份验证要求的情况下访问 StoreFront URL。

    虚拟应用程序服务仅支持 NetScaler 负载均衡器。它不支持任何其他负载均衡器。

  • Workspace ONE Access 仅在 XenApp 服务器或 NetScaler 服务器上支持用户名和密码身份验证。它不支持其他身份验证方法,例如,智能卡、HTML 5、双因素身份验证或 SAML 身份验证 (Citrix FAS)。
  • 在 StoreFront 服务器中,当配置存储的身份验证时,可以为“用户名和密码”身份验证方法配置受信任的域。如果您配置受信任的域,请确保将域名以完全限定域名格式添加到“受信任的域”列表。如果您对 StoreFront 使用 NetBIOS 名称,则除了添加 NetBIOS 名称之外,还应添加完全限定域名。Workspace ONE Access 需要完全限定域名。如果仅添加 NetBIOS 名称,Citrix 应用程序和桌面将无法从 Workspace ONE 启动。

    在 Citrix 中配置受信任的域

注: 要使用 StoreFront REST API,您不需要将任何其他文件下载或复制到 Workspace ONE Access 安装中。