Erste Schritte mit Remote Browser Isolation

Remote Browser Isolation – Selbst gehostete Workloads

Remote Browser Isolation (RBI) selbst gehostete Workloads ermöglichen Kunden den Betrieb von Remote-Browser-Workloads innerhalb ihrer eigenen Azure-Abonnements. Die Datenebenenkomponente (Virtual Desktop Agent) in RBI selbst gehosteten Workloads läuft in einem vom Kunden bereitgestellten Azure-Abonnement. Dies ermöglicht es Kunden, Maschinen und Kataloge bei Bedarf horizontal zu skalieren und mehrere Kataloge für eine bessere Workload-Kategorisierung bereitzustellen.

Voraussetzungen:

  • Citrix Platform Licenses (CPL)-Lizenz oder ein RBI Dedicated Entitlement und ein DaaS Premium Entitlement.
  • Der DaaS-Dienst muss aktiviert sein.

    Hinweis:

    Dieser Schritt ist nur möglich, wenn der Kunden-Tenant die erforderlichen Berechtigungen besitzt.

  • Aktivieren Sie das Rendezvous-Protokoll in DaaS.

So aktivieren Sie den DaaS-Dienst

  1. Melden Sie sich bei Citrix Cloud an.
  2. Navigieren Sie zum DaaS-Dienst.
  3. Suchen und klicken Sie auf DaaS aktivieren. Dieser Schritt bereitet die notwendige DaaS-Infrastruktur für RBI selbst gehostete Workloads vor und dauert etwa 45 Minuten.

Onboarding-Prozess für RBI

Auf der Citrix Cloud-Seite klicken Sie auf RBI-Dienst verwalten, um zur Landingpage Remote Browser Isolation zu gelangen.

RBI – Landingpage(/de-de/citrix-remote-browser-isolation/media/rbi-landing-page.png)

Schritt 1: Azure-Abonnement hinzufügen

  1. Klicken Sie auf der Seite Erste Schritte mit Remote Isolation auf Abonnement hinzufügen. Azure-Abonnements können auf zwei Arten zu RBI-Self-hosted-Workloads hinzugefügt werden:

    • Verwendung globaler Administratoranmeldeinformationen: Citrix-Dienst erlauben, in meinem Namen auf mein Azure-Abonnement zuzugreifen.
    • Verwendung von Enterprise App Registrations mit der Rolle „Mitwirkender“ für das gesamte Abonnement.

    Globaler Administrator(/de-de/citrix-remote-browser-isolation/media/rbi-shw-global-admin.png)

  2. Klicken Sie auf Ich habe eine Azure-App mit der Rolle „Mitwirkender“ für das Abonnement.
  3. Geben Sie die Verzeichnis-ID, die Anwendungs-ID, das Client-Geheimnis und das Ablaufdatum des Geheimnisses ein, um diese Option zu aktivieren, und klicken Sie auf Authentifizieren.
  4. Klicken Sie nach der Validierung der Abonnementdetails auf Abonnement hinzufügen.

Azure-App(/de-de/citrix-remote-browser-isolation/media/rbi-shw-azure-app.png)

Hinweis:

Mehrere Azure-Abonnements können mit RBI-Self-hosted-Workloads verknüpft werden. Das Azure-Abonnement kann entweder neu oder umfunktioniert sein. RBI-Self-hosted-Workloads erstellen ein virtuelles Netzwerk (VNet) und stellen die Maschinen innerhalb dieser Grenze bereit.

Schritt 2: Erstellen eines Anwendungskatalogs

Kataloge sind Container für Browser-Apps. Sie können Browser-Apps organisieren, indem Sie für jede Gruppe verschiedene Kataloge erstellen. Die Maschinen innerhalb eines Katalogs sind in Größe und Einstellungen identisch, aber Maschinen in verschiedenen Katalogen können in Größe und Einstellungen variieren. Zusätzlich kann die Region zwischen Katalogen variieren, was nützlich sein kann, um die Startleistung für Endbenutzer zu optimieren.

Das Erstellen eines Katalogs dauert in einem neu verknüpften Abonnement etwa 90 Minuten. Dieser Prozess stellt die erforderlichen Ressourcen in Azure bereit, einschließlich einer Ressourcengruppe zur Verwaltung der Maschinen.

  1. Auf der Citrix Cloud™-Seite klicken Sie auf RBI-Dienst verwalten > Katalog erstellen.
  2. Auf der Seite Remote Browser Isolation-Katalog erstellen geben Sie einen Namen für den Katalog ein und klicken Sie auf Remote isolierten Browser hinzufügen.

    Hinweis:

    Wenn Sie die Katalogerstellung auswählen, werden die Standardeinstellungen für eine schnelle Bereitstellung übernommen.

  3. Klicken Sie auf Weiter: Maschineneinstellungen und geben Sie die folgenden Details an:
    • Abonnement
    • Maschineneinstellungen
    • Region

    Hinweis:

    Das Festlegen eines Energieplans ist standardmäßig deaktiviert, der Benutzer hat jedoch die Möglichkeit, dies zu konfigurieren.

  4. Klicken Sie auf Weiter: Zusammenfassung > Katalog erstellen.
  5. Nachdem der Katalog erstellt wurde, klicken Sie auf Details anzeigen.

Highlights der Katalogkonfiguration:

  • Die Katalogerstellung richtet mit nur einem Klick alles Notwendige für Kunden-Workloads ein.
  • Kunden können ihre eigenen Energieverwaltungszyklen für die Maschinen auswählen und Browser innerhalb der Kataloge veröffentlichen.
  • Wenn ein Kunde mehrere Abonnements hat, kann er wählen, wo der Katalog bereitgestellt werden soll.
  • Der Citrix Catalog Service verwaltet die Workloads.
  • Software-Patches und -Updates werden automatisch basierend auf den vom Kunden konfigurierten Energieverwaltungseinstellungen der Maschine bereitgestellt.
  • Die Maschine im Katalog arbeitet im verbindungslosen Modus (Rendezvous V2-Richtlinie für DaaS). Dies bedeutet, dass keine Connector-Bereitstellung in der Ressourcengruppe des Kunden erforderlich ist.
Schritt 2.1: Katalog für Secure Private Access (SPA)-App-Sitzungen zuweisen

Kundenadministratoren können auswählen, welcher Katalog für SPA-Sitzungen verwendet werden soll, sodass sie einen bestimmten Katalog für diesen Zweck zuweisen können.

Voraussetzungen:

Mindestens ein Katalog muss aktiviert sein, damit diese Option eine SPA-RBI-App erfolgreich starten kann.

So aktivieren Sie eine Secure Private Access-Sitzung:

  1. Klicken Sie auf der Citrix Cloud-Seite auf RBI-Dienst verwalten.
  2. Klicken Sie auf Verwalten, navigieren Sie zum erstellten Katalog und klicken Sie auf Details anzeigen.
  3. Aktivieren Sie auf der Seite Konfigurationsdetails die Umschaltoption für Secure Private Access-Sitzungen dürfen diesen Katalog verwenden.

SPA zulassen

Hinweis:

Sie können mit dieser Option mehr als einen Katalog auswählen. Wenn mehrere Kataloge ausgewählt sind, erfolgen SPA-Starts im Katalog in der nächstgelegenen Region, von der aus die Startanforderung gestellt wird.

Schritt 3: Browseranwendung veröffentlichen

Eine Browseranwendung erstellen

Führen Sie die folgenden Schritte aus, um einen remote isolierten Browser hinzuzufügen:

  1. Klicken Sie auf den Katalog auf der Registerkarte Verwalten der Konsole für selbstgehostete RBI-Workloads.
  2. Klicken Sie auf Remote isolierten Browser hinzufügen und geben Sie die folgenden Konfigurationsdetails an:

    • Name des Browsers: Geben Sie einen beliebigen Namen ein.
    • URL: Geben Sie die URL der Zielanwendung an.

      Hinweis:

      Der Remote-Browser wird in einer sicheren, isolierten Umgebung gehostet. Die URL muss über das Internet zugänglich sein.

    • Typ: Wählen Sie Gemeinsamer Passcode oder Authentifiziert, der für Endbenutzer sichtbar ist.
    • Passcode Geben Sie den Passcode ein.
    • Symbol: Laden Sie ein App-Symbol hoch.
  3. Klicken Sie auf Remote isolierten Browser hinzufügen. Create a Browser App
Richtlinien der Browseranwendung zuweisen

Sobald ein Browser erstellt wurde, können Sie die erforderlichen Richtlinien für den Browser konfigurieren.

Richtlinien verwalten

  1. Klicken Sie auf die Auslassungspunkte und dann auf Richtlinien verwalten.
  2. Aktivieren Sie die gewünschten Richtlinien und klicken Sie auf Speichern.

Richtlinien verwalten2

Benutzer zu einer Browseranwendung hinzufügen

Kunden müssen ihre Domänen und den Identitätsanbieter einbinden, um Benutzern und Gruppen den veröffentlichten Browser im Katalog zuzuweisen.

Benutzer verwalten

  1. Um einen Benutzer zu abonnieren, klicken Sie auf die Auslassungspunkte und wählen Sie Benutzer verwalten.
  2. Wählen Sie dann die Domäne und wählen Sie eine Gruppe oder einen Benutzer aus dem Dropdown-Menü.

Benutzer verwalten2

Schritt 4: Browseranwendung testen und freigeben

Sie können jetzt über Ihren Store auf veröffentlichte Browser zugreifen oder indem Sie deren URLs direkt in einem Webbrowser öffnen. Startanforderungen werden an die Maschinen in den zugewiesenen Katalogen in Ihrem Konto weitergeleitet.

Hinweis:

Wenn die Energieverwaltung für die Maschinen für den Katalog nicht eingerichtet wurde und keine Maschinen ausgeführt werden, löst das Starten einer Sitzung den Start einer Maschine aus, die dann darauf wartet, bereit zu sein, die Sitzung anzunehmen.

Einen Browser löschen:

Wählen Sie den Browser aus, den Sie löschen möchten, und klicken Sie auf das Symbol Löschen.

Eine Maschine neu starten oder zwangsweise neu starten:

Klicken Sie neben dem Maschinennamen auf die Auslassungspunkte und dann auf die gewünschte Option.

Erste Schritte mit Remote Browser Isolation