È possibile integrare VMware Identity Manager con la propria distribuzione Citrix per fornire le risorse pubblicate da Citrix agli utenti finali.

Requisiti

Per integrare una distribuzione Citrix con il servizio VMware Identity Manager, sono necessari i componenti riportati di seguito.

  • Un'istanza di VMware Identity Manager installata on-premise.
    Nota: Se sono installati altri connettori, tenere presente che VMware Identity Manager 2.7 richiede un connettore versione 2.7 per avviare le risorse pubblicate da Citrix.
  • Un'istanza di Integration Broker installata on-premise. Integration Broker, un componente di VMware Identity Manager, è il componente che comunica con i farm del server Citrix.

    È possibile scaricare Integration Broker dal sito https://my.vmware.com.

    Per l'integrazione con XenApp o XenDesktop 7.x, è necessario installare Integration Broker 2.6 o versione successiva. Per utilizzare la funzione Netscaler, è necessario installare Integration Broker 2.4 o versione successiva.

  • Una distribuzione Citrix on-premise.

Per maggiori dettagli sulla sincronizzazione tra VMware Identity Manager e il farm Citrix fare riferimento al seguente diagramma. VMware Identity Manager non sovrascrive le impostazioni nella risorse pubblicate da Citrix. Copia invece le informazioni dal farm Citrix e le riutilizza in VMware Identity Manager.

Figura 1. Sincronizzazione di VMware Identity Manager e farm Citrix

Mostra come si verifica la sincronizzazione tra l'area di lavoro Horizon e il farm Citrix

Importante: Il servizio VMware Identity Manager deve poter comunicare con Integration Broker. Se si distribuiscono più istanze dell'appliance del servizio, assicurarsi che possano comunicare tutte con Integration Broker.

Funzionalità supportate

VMware Identity Manager fornisce supporto per le seguenti funzionalità:

  • Sincronizzazione di applicazioni pubblicate da Citrix, desktop pubblicati da Citrix o entrambi da un farm Citrix a VMware Identity Manager.
  • Sincronizzazione di permessi da un farm Citrix all'archivio di permessi di VMware Identity Manager.
  • Avviare le risorse pubblicate da Citrix mediante SSO.
  • Indirizzare il traffico di avvio applicazioni attraverso un'appliance Netscaler o mediante una connessione diretta.
VMware Identity Manager utilizza Integration Broker, un componente di VMware Identity Manager, per consegnare le risorse pubblicate da Citrix all'utente finale.
  • VMware Identity Manager inserisce le informazioni sul farm Citrix e pubblica le informazioni sulle risorse dal farm Citrix sul catalogo basato sulla sincronizzazione configurata.
  • Un amministratore di VMware Identity Manager può impostare il modello generico delle impostazioni utente e il modello di avvio ICA per tutte le risorse in una organizzazione. Questo modello viene salvato come una risorsa utente dell'organizzazione dell'archivio dati di VMware Identity Manager.
  • Un amministratore di VMware Identity Manager può impostare il modello di avvio ICA per risorsa nel catalogo di VMware Identity Manager. Questo modello viene salvato come parte della definizione di risorsa nel catalogo di VMware Identity Manager.

VMware Identity Manager sincronizza le risorse pubblicate da Citrix e i permessi dal farm Citrix nell'archivio permessi di VMware Identity Manager. La sincronizzazione avviene in base alla frequenza impostata nella pianificazione. Il farm Citrix è l'origine di tutte le operazioni supportate in VMware Identity Manager.

VMware Identity Manager utilizza Citrix Receiver per avviare le risorse pubblicate da Citrix. L'utente finale deve installare Citrix Receiver sul proprio dispositivo. Citrix Receiver consegna le risorse pubblicate da Citrix all'utente finale.

VMware Identity Manager fornisce anche supporto multi-dispositivo. Gli utenti finali possono avviare una risorsa pubblicata da Citrix, come l'applicazione Textpad, da VMware Identity Manager su qualsiasi dispositivo, come un laptop, un desktop aggiunto a un dominio o un desktop non aggiunto a un dominio.

La seguente tabella descrive l'attività dell'amministratore sul farm Citrix e l'operazione corrispondente che deriva da una sincronizzazione con VMware Identity Manager.

Tabella 1. Sincronizzazione di VMware Identity Manager e farm Citrix
Azione nel farm Citrix Risultato in seguito alla sincronizzazione con VMware Identity Manager
Pubblicare una nuova risorsa, applicazione o desktop sul farm Citrix. VMware Identity Manager crea la risorsa pubblicata da Citrix nel catalogo di VMware Identity Manager.
Modificare una risorsa nel farm Citrix. VMware Identity Manager aggiorna la risorsa pubblicata da Citrix nel catalogo di VMware Identity Manager.
Eliminare una risorsa nel farm Citrix. VMware Identity Manager elimina i permessi associati alla risorsa pubblicata da Citrix e quindi elimina risorsa dal catalogo.
Aggiungere un permesso dell'utente finale per una risorsa nel farm Citrix. VMware Identity Manager crea un permesso nell'archivio di permessi di VMware Identity Manager da associare alla risorsa pubblicata da Citrix e alle identità del dominio.
Rimuovere un permesso dell'utente finale per una risorsa nel farm Citrix. VMware Identity Manager elimina il permesso dall'archivio di permessi di VMware Identity Manager.

VMware Identity Manager utilizza il componente Integration Broker e un SDK Citrix per gestire l'SSO da VMware Identity Manager alle risorse pubblicate da Citrix.

Figura 2. SSO tra VMware Identity Manager e farm Citrix
Visualizzare l'integrazione tra l'area di lavoro Horizon e i criteri Citrix per l'SSO.

Sincronizzazione dei gruppi di consegna

L'impostazione Tipo di consegna di un gruppo di consegna in Citrix determina il modo in cui VMware Identity Manager sincronizza il gruppo.

VMware Identity Manager sincronizza un gruppo di consegna solo se l'opzione Tipo di consegna è impostato su DesktopsAndApps o DesktopsOnly. Se Tipo di consegna del gruppo di consegna è impostato su AppsOnly, le relative applicazioni verranno sincronizzate ma il gruppo di consegna stesso non verrà sincronizzato e non sarà presente nel catalogo di VMware Identity Manager.

Configurare di conseguenza i gruppi di consegna.

Aggiornamento

VMware Identity Manager non richiede una configurazione aggiuntiva in seguito a un aggiornamento di VMware Identity Manager o un aggiornamento del prodotto Citrix per mantenere l'integrazione tra VMware Identity Manager e le risorse pubblicate da Citrix. Per aggiornare Integration Broker, è necessario prima disinstallare la vecchia versione e installare quella nuova. Per reinstallare Citrix Receiver, consultare la documentazione Citrix.

Nota: Per utilizzare la funzione Netscaler, è necessario installare Integration Broker 2.4 o versione successiva. Se si utilizza XenApp o XenDesktop 7.x, è necessario installare Integration Broker 2.6 o versione successiva.