Citrix HDX Plus für Windows 365
Mit Citrix HDX Plus für Windows 365 können Sie Citrix Cloud in Windows 365 integrieren, um Citrix HDX-Technologien für ein verbessertes und sichereres Windows 365 Cloud-PC-Erlebnis sowie andere Citrix Cloud-Dienste für verbesserte Verwaltbarkeit zu nutzen.
Voraussetzungen
Folgendes sind die Voraussetzungen für die Lösung:
Citrix
- Citrix DaaS
- Citrix-Administratorkonto mit vollen Administratorrechten.
- Cloud-PCs müssen Zugriff auf Folgendes haben:
- Citrix Cloud-Registrierungsdienst:
- USA:
https://cloudpcregistration.apps.cloud.com
- EU:
https://cloudpcregistration-eu.apps.cloud.com
- APS:
https://cloudpcregistration-ap-s.apps.cloud.com
- USA:
-
https://*.xendesktop.net
aufTCP 443
. Wenn Sie nicht alle Subdomänen auf diese Weise zulassen können, können Siehttps://<customer_ID>.xendesktop.net
verwenden, wobei <customer_ID> Ihre Citrix Cloud-Kunden-ID ist, wie sie im Citrix Cloud-Administratorportal angezeigt wird. -
https://*.*.nssvc.net
aufTCP 443
für die Steuerverbindung mit dem Gateway-Dienst. -
https://*.*.nssvc.net
aufTCP 443
undUDP 443
für HDX-Sitzungen über TCP bzw. EDT.
Notiz:
Wenn Sie nicht alle Subdomänen mit
https://*.*.nssvc.net
zulassen können, können Sie stattdessenhttps://*.c.nssvc.net
undhttps://*.g.nssvc.net
verwenden. Weitere Informationen finden Sie im Knowledge Center-Artikel CTX270584.-
https://*.infra.windows365.microsoft.com
undhttps://cpcstprovprod*.blob.core.windows.net
zum Herunterladen des VDA und des VDA-Registrierungstools. -
https://*.dl.delivery.mp.microsoft.com
zum Herunterladen der Microsoft Edge WebView2 Runtime während der Installation der Citrix Workspace-App (Einzelheiten finden Sie unter Zulassungsliste für Microsoft Edge-Endpunkte). -
https://msedge.api.cdp.microsoft.com
für Updateprüfungen für Microsoft Edge WebView2 Runtime.
- Citrix Cloud-Registrierungsdienst:
- Wenn Sie hybrid verbundene Entra-Cloud-PCs einsetzen, finden Sie unter Hybrid verbundene Entra-Bereitstellungen zusätzliche Anforderungen, die speziell für hybrid verbundene Entra-Umgebungen gelten.
Microsoft
- Microsoft Intune-Berechtigung
- Entra-ID-Verzeichnis im selben Mandanten wie Microsoft Intune
- Windows 365 Enterprise- oder Windows 365 Frontline-Lizenzen im selben Mandanten wie Microsoft Intune
- Azure-Administratorkonto:
- Entra ID Globaler Administrator
- Globaler Intune-Administrator
- Cloud-PCs müssen über die entsprechende PowerShell-Ausführungsrichtlinienkonfiguration verfügen, um die automatische Installation und Konfiguration des VDA zu ermöglichen.
- Die Ausführungsrichtlinie muss eine der folgenden sein: AllSigned, Bypass, RemoteSigned oder Unrestricted.
- Der Bereich muss MachinePolicy oder LocalMachine sein. > Hinweis: > > Denken Sie daran, dass der MachinePolicy-Bereich Vorrang vor LocalMachine hat. Stellen Sie daher sicher, dass die Ausführungsrichtlinienkonfiguration so eingestellt ist, dass die effektive Ausführungsrichtlinie angemessen ist. > Weitere Informationen finden Sie unter PowerShell-Ausführungsrichtlinien.
Unterstützte Konfigurationen
Citrix HDX Plus für Windows 365 unterstützt die Integration mit Windows 365-Bereitstellungen mit an Entra angeschlossenen und an Entra hybrid angeschlossenen Cloud-PCs. Nachfolgend finden Sie Einzelheiten zu den unterstützten Konfigurationen für jedes Szenario.
Unterstützte Infrastruktur
Maschinenidentität | Citrix Cloud | CVAD vor Ort | Citrix Workspace | Citrix StoreFront | NetScaler Gateway-Dienst | NetScaler Gateway |
---|---|---|---|---|---|---|
Entra ist beigetreten | Ja | NEIN | Ja | NEIN | Ja | NEIN |
Entra Hybrid beigetreten | Ja | NEIN | Ja | Ja | Ja | Ja |
Notiz
Weder Local Host Cache (LHC) noch Service Continuity sind für hybride Entra-Cloud-PCs verfügbar, wenn StoreFront mit dem standardmäßigen VDA-Modell ohne Connector verwendet wird. Siehe Hybrid verbundene Entra-Bereitstellungen , wenn Sie LHC nutzen möchten, wenn Sie StoreFront und hybrid verbundene Entra-Cloud-PCs verwenden.
Unterstützte Identitätsanbieter
Maschinenidentität | Azure Active Directory | Active Directory | Active Directory und Token | Okta | SAML | Citrix Gateway | Adaptive Authentifizierung |
---|---|---|---|---|---|---|---|
Entra ist beigetreten | Ja | NEIN | NEIN | NEIN | Ja | NEIN | NEIN |
Entra Hybrid beigetreten | Ja | Ja | Ja | Ja | Ja | Ja | Ja |
Notiz
Wenn Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token mit Entra-Hybridbereitstellungen verwenden, benötigen Sie Citrix Federated Authentication Service (FAS), um Single Sign-On (SSO) beim Cloud-PC zu erreichen. Weitere Informationen finden Sie in der FAS-Dokumentation .
Wenn Sie SAML als Identitätsanbieter verwenden möchten, finden Sie in der Citrix Cloud-Dokumentation Informationen zum Konfigurieren von SAML mit Entra-ID-Identitäten.
Konfigurationsübersicht
Führen Sie zur Konfiguration von W365 die folgenden Schritte in der angegebenen Reihenfolge aus:
- Aktivieren des Citrix Connectors für Windows 365
- Verbinden Sie Azure Active Directory mit Citrix Cloud
- Konfigurieren von Citrix Workspace
- Verbinden Sie Windows 365 mit Citrix Cloud
- Weisen Sie Ihren Benutzern Citrix-Lizenzen zu
- Bereitstellung von Cloud-PCs
Sobald Citrix-Lizenzen den Benutzern zugewiesen wurden, teilt Citrix dem Windows 365-Dienst mit, dass die ausgewählten Benutzer berechtigt sind, mit Citrix auf ihre Cloud-PCs zuzugreifen. Wenn den ausgewählten Benutzern bereits Cloud-PCs bereitgestellt wurden, installiert Windows 365 automatisch den Citrix Virtual Delivery Agent (VDA) auf diesen Cloud-PCs und stellt den Zugriff des Benutzers auf Citrix um. Wenn den ausgewählten Benutzern keine Cloud-PCs zugewiesen sind, wird der VDA sofort nach der Bereitstellung des Cloud-PCs zum Zeitpunkt der Windows 365-Lizenzzuweisung installiert.
Nachdem der VDA installiert wurde, registriert er sich bei Citrix Cloud und alle erforderlichen Maschinenkataloge und Bereitstellungsgruppen werden automatisch erstellt. Cloud-PCs sind dann über Citrix Workspace verfügbar. Außerdem wird für jede Windows 365-Bereitstellungsgruppe eine Citrix-Richtlinie erstellt, um die erforderlichen Funktionen zu aktivieren.
Die nächsten Abschnitte enthalten detaillierte Anweisungen für jeden der oben genannten Konfigurationsschritte.
Notiz:
Citrix empfiehlt die Nutzung des VDA-Upgradedienstes zur Verwaltung von VDA-Upgrades auf Ihren Cloud-PCs. Weitere Informationen finden Sie unter:
Einschränkungen und bekannte Probleme
- Citrix HDX Plus für Windows 365 ist in Citrix Cloud Japan, Citrix Cloud Gov oder CSP-Mandanten nicht verfügbar.
- Die einmalige Anmeldung für mit Entra verbundene Cloud-PCs ist derzeit nicht verfügbar.
- Die Anmeldung beim virtuellen Desktop wird mit Windows Hello nicht unterstützt. Weitere Informationen finden Sie unter Bereitstellung von Cloud-PCs.
- Wenn Sie direkte Windows-Upgrades durchführen, müssen Sie auf eine der folgenden Windows-Versionen aktualisieren. Andernfalls kann sich der VDA nach dem Upgrade nicht bei der Citrix-Site registrieren und Benutzer können ihre Desktops nicht starten.
- Windows 11 mit 2023-07 Kumulatives Update für Windows 11 (KB5028185) oder höher installiert (Build 22621.1992 oder höher).
- Windows 10 mit 2023-07 Dynamisches Update für Windows 10 (KB5028311) installiert.