Domänenunabhängige Linux-VDAs
Übersicht
Domänenunabhängige VDAs machen es überflüssig, VDAs für die VDA- und Benutzerauthentifizierung in Active Directory-Domänen einzubinden. Beim Erstellen eines domänenunabhängigen VDAs generieren Sie ein Public-Private-Schlüsselpaar, um den VDA bei der Cloud-Steuerungsebene zu registrieren. Somit ist die Einbindung in eine Active Directory-Domäne nicht mehr erforderlich. Wenn ein Benutzer eine Sitzung von einem domänenunabhängigen VDA startet, erstellt der VDA ein lokales Zuordnungskonto unter Verwendung des Benutzernamens, den der Benutzer für die Anmeldung bei der Citrix Workspace-App verwendet. Der VDA weist ein zufälliges Kennwort zu, das das lokale Zuordnungskonto für SSO und die Sitzungswiederverbindung verwendet. Wenn Sie das zufällige Kennwort ändern, schlagen SSO und die Sitzungswiederverbindung fehl. Informationen zum Deaktivieren von SSO finden Sie unter Authentifizierung ohne SSO.
Wichtig:
- Für Citrix DaaS™-Kunden:
- Sie können domänenunabhängige VDAs in einer Public Cloud oder im lokalen Rechenzentrum bereitstellen. Domänenunabhängige VDAs werden von der Steuerungsebene in Citrix DaaS verwaltet.
- Um domänenunabhängige VDAs zu erstellen, müssen Kunden, die den Citrix Gateway-Dienst verwenden, sicherstellen, dass Rendezvous V2 aktiviert ist. Cloud Connectors sind nur erforderlich, wenn Sie Maschinen auf lokalen Hypervisoren bereitstellen oder Active Directory als Identitätsanbieter in Workspace verwenden möchten.
- Für CVAD-Kunden:
Aktivieren Sie die WebSocket-Funktion im DDC, indem Sie die folgende Anweisung befolgen:
"HKLM:\SOFTWARE\Citrix\DesktopServer\WorkerProxy" -Name "WebSocket_Enabled" -PropertyType "DWord" -Value 1 -ForceÖffnen Sie eine PowerShell und führen Sie den folgenden Befehl aus, starten Sie dann den DDC neu New-ItemProperty
- Um domänenunabhängige VDAs zu erstellen, können Sie sowohl MCS als auch die einfache Installation verwenden. Weitere Informationen finden Sie unter Erstellen domänenunabhängiger Linux-VDAs mit MCS und Erstellen eines domänenunabhängigen Linux-VDAs mit einfacher Installation.
- MCS unterstützt keine Bare-Metal-Server.
- Die folgenden Funktionen sind für domänenunabhängige Linux-VDAs verfügbar:
Verfügbare Funktionen für nicht in die Domäne eingebundene Linux-VDAs
Lokale Benutzer mit bestimmten Attributen auf nicht in die Domäne eingebundenen VDAs erstellen
Wenn Sie eine Sitzung öffnen, die auf einem nicht in die Domäne eingebundenen VDA gehostet wird, erstellt der VDA automatisch einen lokalen Benutzer mit Standardattributen. Der VDA erstellt den lokalen Benutzer basierend auf dem Benutzernamen, den Sie für die Anmeldung bei der Citrix Workspace™-App verwendet haben. Sie können auch Benutzerattribute angeben, einschließlich der Benutzer-ID (UID), Gruppen-ID (GID), des Home-Verzeichnisses und der Anmelde-Shell des Benutzers. Um diese Funktion zu verwenden, führen Sie die folgenden Schritte aus:
-
Führen Sie den folgenden Befehl aus, um die Funktion zu aktivieren:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\LocalMappedAccount" -t "REG_DWORD" -v "CreateWithUidGid" -d "0x00000001" --force <!--NeedCopy--> -
Geben Sie die folgenden Attribute im
/var/xdl/getuidgid.sh-Skript unter dem Installationspfad des VDA an:Attribut Erforderlich oder optional Beschreibung uidErforderlich Eine Benutzer-ID (UID) ist eine Nummer, die Linux jedem Benutzer im System zuweist. Sie bestimmt, auf welche Systemressourcen der Benutzer zugreifen kann. gidErforderlich Eine Gruppenkennung (GID) ist eine Nummer, die zur Darstellung einer bestimmten Gruppe verwendet wird. homedirOptional Das Linux-Home-Verzeichnis ist ein Verzeichnis für einen bestimmten Benutzer. shellOptional Eine Anmelde-Shell ist eine Shell, die einem Benutzer beim Anmelden an seinem Benutzerkonto zugewiesen wird. Das Folgende ist ein Beispiel für das
getuidgid.sh-Skript:Hinweis:
Stellen Sie sicher, dass die im Skript angegebenen Attribute gültig sind.
#!/bin/bash ############################################################################### # # Citrix Virtual Apps™ & Desktops For Linux Script: Get uid and gid for the user # # Copyright (c) Citrix Systems, Inc. All Rights Reserved. # export LC_ALL="en_US.UTF-8" function get_uid_gid_for_user() { echo "uid:12345" echo "gid:1003" echo "homedir:/home/$1" echo "shell:/bin/sh" } get_uid_gid_for_user $1 <!--NeedCopy-->
Nicht-SSO-Authentifizierung
Standardmäßig ist Single Sign-On (SSO) auf dem Linux-VDA aktiviert. Benutzer melden sich mit einem Satz von Anmeldeinformationen bei der Citrix Workspace-App und bei VDA-Sitzungen an. Um Benutzern die Anmeldung bei VDA-Sitzungen mit einem anderen Satz von Anmeldeinformationen zu ermöglichen, deaktivieren Sie SSO auf dem Linux-VDA. Weitere Informationen finden Sie unter Nicht-SSO-Authentifizierung.
Authentifizierung mit Azure Active Directory
Die nicht in die Domäne eingebundenen VDAs, die Sie in Azure bereitstellen, integrieren sich in den AAD-Identitätsdienst, um die Benutzerauthentifizierung bereitzustellen. Weitere Informationen finden Sie unter Authentifizierung mit Azure Active Directory.
Rendezvous V2
Nicht-domänengebundene VDAs werden für die Verwendung von Rendezvous V2 unterstützt, um Citrix Cloud Connectors zu umgehen. Weitere Informationen finden Sie unter Rendezvous V2.