Citrix®-Integration für Windows 365
Die Citrix-Integration für Windows 365 ermöglicht Ihnen die Integration von Citrix Cloud™ mit Windows 365, um Citrix HDX-Technologien für ein verbessertes und sichereres Windows 365 Cloud PC-Erlebnis zu nutzen, zusätzlich zu anderen Citrix Cloud-Diensten für eine verbesserte Verwaltbarkeit.
Voraussetzungen
Im Folgenden sind die Voraussetzungen für die Lösung aufgeführt:
Citrix
- Citrix DaaS™
- Citrix-Administratorkonto mit vollständigen Administratorrechten.
- Beachten Sie, dass die Administratorrolle für die schnelle Bereitstellung (Quick Deploy) derzeit nicht mit der Citrix-Integration für Windows 365 unterstützt wird.
- Der Quick Deploy für Windows 365 Cloud Service muss aktiviert sein.
- Cloud-PCs müssen Zugriff auf Folgendes haben:
- Citrix Cloud-Registrierungsdienst:
https://api.cloud.com/cloudpcregistration
- Citrix Cloud-Registrierungsdienst:
Hinweis:
Regionsspezifische Citrix Cloud-Registrierungsendpunkte wurden eingestellt.
-
https://*.xendesktop.netaufTCP 443. Wenn Sie nicht alle Subdomains auf diese Weise zulassen können, können Siehttps://<customer_ID>.xendesktop.netverwenden, wobei <customer_ID> Ihre Citrix Cloud-Kunden-ID ist, wie sie im Citrix Cloud-Administratorportal angezeigt wird. -
https://*.*.nssvc.netaufTCP 443für die Steuerungsverbindung mit dem Gateway-Dienst. -
https://*.*.nssvc.netaufTCP 443undUDP 443für HDX-Sitzungen über TCP bzw. EDT.Hinweis:
Wenn Sie nicht alle Subdomains mit
https://*.*.nssvc.netzulassen können, können Sie stattdessenhttps://*.c.nssvc.netundhttps://*.g.nssvc.netverwenden. Weitere Informationen finden Sie im Knowledge Center-Artikel CTX270584. -
https://*.infra.windows365.microsoft.comundhttps://cpcstprovprod*.blob.core.windows.netzum Herunterladen des VDA und des VDA-Registrierungstools. -
https://*.dl.delivery.mp.microsoft.comzum Herunterladen der Microsoft Edge WebView2 Runtime während der Installation der Citrix Workspace-App (siehe Zulassungsliste für Microsoft Edge-Endpunkte für Details). -
https://msedge.api.cdp.microsoft.comfür Update-Prüfungen der Microsoft Edge WebView2 Runtime. - Wenn Sie Entra Hybrid Joined Cloud-PCs bereitstellen, finden Sie unter Entra Hybrid Joined-Bereitstellungen zusätzliche Anforderungen, die speziell für Entra Hybrid Joined-Umgebungen gelten.
Microsoft
- Microsoft Intune-Berechtigung
- Entra ID-Verzeichnis im selben Tenant wie Microsoft Intune
- Windows 365 Enterprise- oder Windows 365 Frontline-Lizenzen im selben Tenant wie Microsoft Intune
Hinweis:
Bei Verwendung von Windows 365 Frontline wird nur der dedizierte Modus unterstützt. Der gemeinsame Modus kann derzeit nicht mit Citrix verwendet werden.
- Azure-Administratorkonto:
- Entra ID Globaler Administrator
- Intune Globaler Administrator
- Cloud-PCs müssen über die entsprechende PowerShell-Ausführungsrichtlinienkonfiguration verfügen, um die automatische Installation und Konfiguration des VDA zu ermöglichen
- Die Ausführungsrichtlinie muss eine der folgenden sein: AllSigned, Bypass, RemoteSigned oder Unrestricted
- Der Geltungsbereich muss MachinePolicy oder LocalMachine sein
Hinweis:
Beachten Sie, dass der Geltungsbereich MachinePolicy Vorrang vor LocalMachine hat. Stellen Sie daher sicher, dass die Konfiguration der Ausführungsrichtlinie so eingestellt ist, dass die effektive Ausführungsrichtlinie angemessen ist. Weitere Informationen finden Sie unter PowerShell-Ausführungsrichtlinien.
Unterstützte Konfigurationen
Citrix für Windows 365 unterstützt die Integration in Windows 365-Bereitstellungen mit Entra-verbundenen und Entra-Hybrid-verbundenen Cloud-PCs. Im Folgenden finden Sie Details zu den unterstützten Konfigurationen für jedes Szenario.
Unterstützte Infrastruktur
| Maschinenidentität | Citrix Cloud | CVAD On-Prem | Citrix® StoreFront Cloud | Citrix® StoreFront | NetScaler Gateway Service | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Entra beigetreten | Ja | Nein | Ja | Nein | Ja | Nein |
| Entra hybrid beigetreten | Ja | Nein | Ja | Ja | Ja | Ja |
Hinweis
Weder Local Host Cache (LHC) noch Service Continuity sind für Entra-Hybrid-verbundene Cloud-PCs verfügbar, wenn StoreFront mit dem standardmäßigen konnektorlosen VDA-Modell verwendet wird. Siehe Entra-Hybrid-verbundene Bereitstellungen, wenn Sie LHC bei der Verwendung von StoreFront und Entra-Hybrid-verbundenen Cloud-PCs nutzen möchten.
Unterstützte Identitätsanbieter
| Maschinenidentität | Microsoft Entra ID | Active Directory | Active Directory + Token | Okta | SAML | Citrix Gateway | Adaptive Authentifizierung |
|---|---|---|---|---|---|---|---|
| Entra-verbunden | Ja | Nein | Nein | Nein | Ja | Nein | Nein |
| Entra hybrid beigetreten | Ja | Ja | Ja | Ja | Ja | Ja | Ja |
Hinweis
Wenn Sie Microsoft Entra ID oder SAML als Identitätsanbieter mit StoreFront Cloud verwenden, empfehlen wir die Verwendung von Microsoft Single Sign-On für DaaS, um Single Sign-On (SSO) für Cloud-PCs zu ermöglichen.
Wenn Ihre Cloud-PCs Microsoft Entra hybrid joined sind und Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token verwenden, können Sie alternativ auch den Citrix Federated Authentication Service (FAS) verwenden, um Single Sign-On (SSO) für den Cloud-PC zu erreichen. Weitere Informationen finden Sie in der FAS-Dokumentation.
Konfigurationsübersicht
Um W365 zu konfigurieren, führen Sie die folgenden Schritte der Reihe nach aus:
- Citrix Connector für Windows 365 aktivieren
- Azure Active Directory mit Citrix Cloud verbinden
- StoreFront Cloud konfigurieren
- Windows 365 mit Citrix Cloud verbinden
- Citrix-Lizenzen Ihren Benutzern zuweisen
- Cloud-PCs bereitstellen
Sobald Citrix-Lizenzen Benutzern zugewiesen sind, teilt Citrix dem Windows 365-Dienst mit, dass die ausgewählten Benutzer berechtigt sind, Citrix für den Zugriff auf ihre Cloud-PCs zu verwenden. Wenn die ausgewählten Benutzer bereits Cloud-PCs bereitgestellt haben, installiert Windows 365 automatisch den Citrix Virtual Delivery Agent (VDA) auf diesen Cloud-PCs und schaltet den Benutzerzugriff auf Citrix um. Wenn den ausgewählten Benutzern keine Cloud-PCs zugewiesen sind, wird der VDA sofort nach der Bereitstellung des Cloud-PCs zum Zeitpunkt der Windows 365-Lizenzzuweisung installiert.
Nach der Installation des VDA registriert er sich bei Citrix Cloud, und alle erforderlichen Maschinenkataloge und Bereitstellungsgruppen werden automatisch erstellt. Cloud-PCs sind dann über eine StoreFront Cloud verfügbar. Für jede Windows 365-Bereitstellungsgruppe wird außerdem eine Citrix-Richtlinie erstellt, um die erforderlichen Funktionen zu aktivieren.
Die nächsten Abschnitte enthalten detaillierte Anweisungen für jeden der oben genannten Konfigurationsschritte.
Hinweis:
Citrix empfiehlt, den VDA-Upgrade-Dienst zu nutzen, um VDA-Upgrades auf Ihren Cloud-PCs zu verwalten. Weitere Informationen finden Sie unter:
Einschränkungen und bekannte Probleme
- Citrix HDX™ Plus für Windows 365 ist in Citrix Cloud Japan, Citrix Cloud Gov oder CSP-Mandanten nicht verfügbar.
- Die Anmeldung mit Windows Hello im virtuellen Desktop wird nur mit PIN unterstützt. Biometrische Authentifizierungsmethoden (Gesichtserkennung, Fingerabdruckerkennung und Iriserkennung) werden derzeit nicht unterstützt.
- Wenn Sie direkte Windows-Upgrades durchführen, müssen Sie auf eine der folgenden Windows-Versionen aktualisieren. Andernfalls kann der VDA nach dem Upgrade nicht bei der Citrix-Site registriert werden, und Benutzer können ihre Desktops nicht starten.
- Windows 11 mit Kumulatives Update für Windows 11 vom 2023-07 (KB5028185) oder höher installiert (Build 22621.1992 oder höher).
- Windows 10 mit Dynamisches Update für Windows 10 vom 2023-07 (KB5028311) installiert.
Zusätzliche Ressourcen
- Windows 365 Enterprise
- Windows 365 Frontline
- Citrix Cloud
- Citrix DaaS
- Microsoft Entra Einmalanmeldung für DaaS
- Citrix HDX-Richtlinien
- HDX-Sicherheit für virtuelle Kanäle
- HDX-Geräteunterstützung
- HDX-Grafik
- HDX-Multimedia
- HDX-Inhaltsumleitung
- HDX-Druck
- HDX Adaptive Transport und Enlightened Data Transport (EDT)
- HDX Rendezvous V2