若要在 Workspace ONE Access 中設定 Citrix XenApp 和 XenDesktop 伺服器陣列,您必須在 [虛擬應用程式組態] 頁面中建立一或多個虛擬應用程式集合,其中包含組態資訊,例如同步資源和權利的來源 Citrix 伺服器、用於同步和 SSO 的 Integration Broker、用於同步的 Workspace ONE Access Connector,以及管理員設定 (如預設啟動用戶端)。
您可以根據需求在一個集合中新增所有的 Citrix 伺服器陣列,或是建立多個集合。例如,您可以選擇為每個伺服器陣列建立個別的集合以便進行管理,並將同步負載分散到不同的連接器。或者,您可以選擇將所有伺服器陣列包含在一個集合中以用於測試環境,並將另一個相同的集合用於生產環境。
在 Workspace ONE Access 中設定 Citrix 發佈的資源之前,請確定您符合所有必要條件。
此外也請遵循下列關於 Citrix 伺服器陣列設定的準則。
- 在 XenDesktop 和 XenApp 7.9 及更新版本中,如果您使用 [有限可見度群組] 選項來限制使用者,請確定 [有限可見度群組] 中包含使用者或群組。若未包含任何使用者或群組,則權利不會同步至 Workspace ONE Access。
- 確定一個站台中所有 Citrix 發佈的應用程式和桌面平台皆包含有效的使用者。若您刪除使用者或群組,請確保也從 Citrix 發佈的資源中移除該使用者或群組。
- 確定使用者和群組已指派給正確的傳遞群組。
如果您選取了限制使用者的設定,請確保其中包含使用者和群組。
- XenDesktop 和 XenApp 7.x 及更新版本可讓您使用 [允許任何已驗證的使用者使用此傳遞群組] 設定,在傳遞群組層級上為所有已驗證的使用者設定權利。Workspace ONE Access 不支援此設定。為了確保使用者在 Workspace ONE Access 中擁有正確的權利,請為使用者和群組設定明確的權利。
- Workspace ONE Access 不支援 Citrix 匿名使用者群組功能。
備註: 不再支援 XenApp 5.x。您無法更新或儲存包含 XenApp 5.x 伺服器的現有組態,除非從組態移除伺服器。從組態移除 5.x 伺服器並儲存組態後,與 5.x 伺服器相關聯的所有資源將在下次同步期間從目錄移除。從目錄移除那些資源之後,使用者將可以執行資源。
必要條件
- 設定Workspace ONE Access。請參閱《安裝和設定 Workspace ONE Access》,以及《Workspace ONE Access 管理》以取得相關資訊。
- 確定具有 Citrix 權利的使用者和群組已使用目錄同步從您的企業目錄同步至 Workspace ONE Access。
建立目錄時,請確保您讓 userPrincipalName 成為必要屬性。
使用者必須擁有 distinguishedName 屬性。如果未針對使用者設定此屬性,則使用者可能無法執行桌面平台和應用程式。
- 部署 Integration Broker,並確定您已符合 Citrix 與 Workspace ONE Access 整合的先決條件中所述的所有必要條件。
-
如果您在 Integration Broker 前方使用負載平衡器,請記下負載平衡器的主機名稱或 IP 位址,以便在此工作期間使用。
- 如果您要使用 [StoreFront] 選項,請確定符合下列需求。
- 安裝 Integration Broker。
- 確定使用的 XenApp 或 XenDesktop 版本支援 StoreFront。
- 確定 Integration Broker 可與 StoreFront 伺服器通訊。
當您啟用 StoreFront REST API 時,Integration Broker 會與 StoreFront 伺服器通訊以產生 ICA 檔案。
- 在 StoreFront 伺服器中,如果您為「使用者名稱和密碼」驗證方法設定信任的網域,請確保使用完整網域名稱格式將網域名稱新增至「信任的網域」清單。Workspace ONE Access 需要完整網域名稱。如需詳細資訊,請參閱 啟動由 Citrix 發佈且與 Workspace ONE Access 整合的應用程式和桌面平台。
- 如果您的 Citrix 部署包含 Citrix NetScaler 閘道伺服器,而您想要使用 Web Interface SDK 來連線至 Citrix 伺服器陣列,請取得與 NetScaler 閘道伺服器相關聯的 Citrix Secure Ticket Authority (STA) 伺服器的 URL。請參閱取得 NetScaler 閘道的 STA 伺服器 URL (僅限 Web Interface SDK 整合)。
- 檢閱您 Citrix XenApp 或 XenDesktop 版本的 Citrix 說明文件。
- 若要在 Workspace ONE Access 中執行此程序,請使用在目錄服務中具有「管理桌面平台應用程式」動作的管理員角色。
- 在此程序結束時,即會將您重新導向至 [網路範圍] 頁面,以設定用戶端存取 FQDN。若要編輯並儲存 [網路範圍] 頁面,您需要超級管理員角色。您可以選擇個別執行該步驟。
程序
下一步
- 設定資源啟動的網路範圍。請參閱在 Workspace ONE Access 中設定 Citrix 資源啟動。
- 若要將集合中的資源和權利從 Citrix 伺服器同步至 Workspace ONE Access,請在 [虛擬應用程式集合] 頁面中選取集合,然後按一下同步。
備註: Workspace ONE Access 不支援 Citrix 匿名使用者群組功能。