Citrix Cloud™

Connector Appliance para servicios en la nube

El Connector Appliance es un componente de Citrix alojado en su hipervisor o proveedor de la nube. Sirve como canal de comunicación entre Citrix Cloud™ y sus ubicaciones de recursos, lo que permite la administración en la nube sin necesidad de configuraciones complejas de red o infraestructura. El Connector Appliance le permite administrar y centrarse en los recursos que aportan valor a sus usuarios.

Nota:

El Connector Appliance no se puede utilizar para el registro de VDA, el tráfico XML de Storefront, el tráfico STA de Netscaler, la administración de hipervisores para MCS ni ningún otro caso de uso relacionado con los recursos de DaaS. Utilice el Cloud Connector para estos casos de uso.

Funciones de Connector Appliance

  • Conectar Active Directory a Citrix Cloud permite la administración de AD, lo que permite el uso de bosques y dominios de AD dentro de sus ubicaciones de recursos. Elimina la necesidad de agregar confianzas de AD adicionales. A diferencia del Cloud Connector, un único Connector Appliance se puede utilizar para proporcionar conectividad a varios dominios de Active Directory. Para obtener más información, consulte Active Directory con Connector Appliance.

  • El Servicio de portabilidad de imágenes simplifica la administración de imágenes entre plataformas. Esta función es útil para administrar imágenes entre una ubicación de recursos local y una en una nube pública. Las API REST de Citrix Virtual Apps and Desktops™ se pueden utilizar para automatizar la administración de recursos dentro de un sitio de Citrix Virtual Apps and Desktops.

    El flujo de trabajo de portabilidad de imágenes comienza cuando utiliza Citrix Cloud para iniciar la migración de una imagen desde su ubicación local a su suscripción de nube pública. Después de preparar su imagen, el Servicio de portabilidad de imágenes le ayuda a transferir la imagen a su suscripción de nube pública y a prepararla para su ejecución. Finalmente, Citrix Provisioning o Machine Creation Services™ aprovisiona la imagen en su suscripción de nube pública.

    Para obtener más información, consulte Servicio de portabilidad de imágenes.

  • Citrix Secure Private Access permite a los administradores proporcionar una experiencia cohesiva que integra el inicio de sesión único, el acceso remoto y la inspección de contenido en una única solución para el control de acceso de extremo a extremo. Para obtener más información, consulte Secure Private Access con Connector Appliance.

Puede haber otros servicios en versión preliminar que también dependan del Connector Appliance.

La plataforma Connector Appliance forma parte de Citrix Cloud Platform y Citrix Identity Platform y puede procesar datos, incluida la siguiente información:

  • Direcciones IP o FQDN
  • Identificadores de dispositivo, usuario y ubicación de recursos
  • Marcas de tiempo
  • Datos de eventos
  • Detalles de usuarios y grupos de Active Directory (por ejemplo, utilizados para autenticar y buscar usuarios y grupos)

Los detalles de la información específica procesada por Connector Appliance están disponibles en la tabla Datos recopilados por la plataforma Citrix Cloud en la Descripción general de la protección de datos de los servicios de Citrix Cloud.

Disponibilidad y administración de la carga de Connector Appliance

Para una disponibilidad continua y para administrar la carga, instale varios Connector Appliances en cada una de sus ubicaciones de recursos. Citrix recomienda al menos dos Connector Appliances en cada ubicación de recursos. Si un Connector Appliance no está disponible durante algún tiempo, los otros Connector Appliances pueden mantener la conexión. Dado que cada Connector Appliance no tiene estado, la carga se puede distribuir entre todos los Connector Appliances disponibles. No es necesario configurar esta función de equilibrio de carga. Está automatizada. Si al menos un Connector Appliance está disponible, no hay pérdida de comunicación con Citrix Cloud.

Si solo tiene un conector configurado para una ubicación de recursos, Citrix Cloud muestra una advertencia en la página Ubicaciones de recursos.

Actualizaciones de Connector Appliance

Connector Appliance se actualiza automáticamente. No es necesario que realice ninguna acción para actualizar el conector.

Puede configurar su ubicación de recursos para aplicar las actualizaciones inmediatamente cuando estén disponibles o después de una hora programada.

Para obtener más información sobre cómo configurar las actualizaciones, consulte Actualizaciones del conector

Como parte de la actualización, Connector Appliance deja de estar disponible temporalmente. Las actualizaciones se aplican a un solo Connector Appliance en un arrendatario a la vez. Por esta razón, registre al menos dos Connector Appliances en cada ubicación de recursos para asegurarse de que al menos un Connector Appliance esté siempre disponible.

Comunicación de Connector Appliance

Connector Appliance autentica y cifra toda la comunicación entre Citrix Cloud y sus ubicaciones de recursos. Una vez instalado, Connector Appliance inicia la comunicación con Citrix Cloud a través de una conexión saliente. Todas las conexiones se establecen desde Connector Appliance a la nube utilizando el puerto HTTPS estándar (443) y el protocolo TCP. No se permiten conexiones entrantes.

La siguiente tabla enumera los puertos a los que Connector Appliance requiere acceso:

Servicio Puerto Protocolo de dominio compatible Detalles de configuración
DNS 53 TCP/UDP Este puerto debe estar abierto a la configuración local
NTP 123 UDP Este puerto debe estar abierto a la configuración local
HTTPS 443 TCP Connector Appliance requiere acceso de salida a este puerto

Para configurar el Connector Appliance, los administradores de TI deben poder acceder a la interfaz de administración en el puerto 443 (HTTPS) del Connector Appliance.

Nota:

Para acceder a la interfaz de administración, debe incluir https:// al principio de la dirección IP.

El Connector Appliance puede comunicarse tanto con sistemas locales en su ubicación de recursos como con sistemas externos. Si define uno o varios proxies web en la interfaz de administración del Connector Appliance, solo el tráfico del Connector Appliance a sistemas externos se enruta a través de este proxy web. Si su sistema local se encuentra en un espacio de direcciones privado, el tráfico del Connector Appliance a este sistema no se enruta a través del proxy web.

El Connector Appliance define los espacios de direcciones privados como los siguientes rangos de direcciones IPv4:

  • 10.0.0.0 – 10.255.255.255
  • 172.16.0.0 – 172.31.255.255
  • 192.168.0.0 – 192.168.255.255

Requisitos de conectividad a Internet

La conexión a Internet desde sus centros de datos requiere abrir el puerto 443 para las conexiones salientes. Sin embargo, para operar en entornos que contengan un servidor proxy de Internet o restricciones de firewall, es posible que se necesite una configuración adicional.

Para operar correctamente y consumir los servicios de Citrix Cloud, las siguientes direcciones deben ser accesibles con conexiones HTTPS sin modificar:

  • https://*.cloud.com
  • https://*.citrixworkspacesapi.net
  • https://*.citrixnetworkapi.net
  • https://*.nssvc.net
    • Los clientes que no puedan habilitar todos los subdominios pueden usar las siguientes direcciones en su lugar:
      • https://*.g.nssvc.net
      • https://*.c.nssvc.net
  • https://*.servicebus.windows.net
  • https://ctxccopspacrconnappprod.azurecr.io
  • https://ctxccopspacrconnappprod.eastus.data.azurecr.io

Requisitos de red

Asegúrese de que su entorno tenga la siguiente configuración:

  • La red permite que el Connector Appliance use DHCP para obtener servidores DNS y NTP, una dirección IP, un nombre de host y un nombre de dominio, o bien puede configurar manualmente los ajustes de red en la consola de Connector Appliance.
  • La red no está configurada para usar los rangos de IP de vínculo local 169.254.0.1/24, 169.254.64.0/18 o 169.254.192.0/18, que son utilizados internamente por el Connector Appliance.
  • El reloj del hipervisor está configurado en Hora Universal Coordinada (UTC) y sincronizado con un servidor de hora, o DHCP proporciona información del servidor NTP al Connector Appliance.
  • Si utiliza un proxy con Connector Appliance, el proxy debe ser no autenticado o usar autenticación básica.

Requisitos del sistema

El Connector Appliance es compatible con los siguientes hipervisores:

  • VMware ESXi versión 7 actualización 2
  • VMware ESXi versión 8
  • Hyper-V en Windows Server 2016, Windows Server 2019, Windows Server 2022 o Windows Server 2025.
  • Nutanix AHV
  • Microsoft Azure
  • AWS
  • Google Cloud Platform
  • XenServer® 8.4

Su hipervisor debe proporcionar las siguientes capacidades mínimas:

  • Disco raíz de 20 GB
  • 2 vCPU
  • 4 GB de memoria
  • Una red IPv4

Puede alojar varios Connector Appliances en el mismo host de hipervisor. El número de Connector Appliances en el mismo host solo está limitado por el hipervisor y las limitaciones de hardware.

Nota:

No se admite la clonación, la suspensión ni la toma de instantáneas de la VM de Connector Appliance.

Obtener el Connector Appliance

Descargue el software de Connector Appliance desde Citrix Cloud.

  1. Inicie sesión en Citrix Cloud.

  2. En el menú de la parte superior izquierda de la pantalla, seleccione Ubicaciones de recursos.

  3. Si aún no tiene una ubicación de recursos, haga clic en el icono más (+) o seleccione Agregar una ubicación de recursos. Para obtener más información, consulte crear una ubicación de recursos.

  4. En la ubicación de recursos donde quiera registrar el Connector Appliance, haga clic en el icono más (+) de Connector Appliances.

    Se abre la tarea Agregar un Connector Appliance.

    La tarea Instalar Connector Appliance

  5. En la lista Hipervisor del Paso 1, elija el tipo de hipervisor o proveedor de la nube que utiliza para alojar su Connector Appliance.

    • Para hipervisores locales y entornos de nube, puede descargar el Connector Appliance desde Citrix Cloud:

      1. Haga clic en Descargar imagen.
      2. Revise el Contrato de servicio para el usuario final de Citrix y, si está de acuerdo, seleccione Aceptar y continuar.
      3. Cuando se le solicite, guarde el archivo de Connector Appliance proporcionado.

        La extensión del nombre de archivo del Connector Appliance depende del hipervisor que elija.

    • Para algunos entornos de nube, puede obtener el Connector Appliance desde el marketplace:

  6. Mantenga abierta la tarea Instalar Connector Appliance. Después de instalar Connector Appliance, introduzca su código de registro en el Paso 2.

También puede acceder a la tarea Instalar Connector Appliance desde la página Conectores. Seleccione el icono más (+) para añadir un conector y elija añadir un Connector Appliance.

Instalar Connector Appliance en su hipervisor

XenServer

Esta sección describe cómo importar Connector Appliance a un host XenServer mediante XenCenter.

  1. Conéctese a su host o grupo de XenServer mediante XenCenter en un sistema que tenga acceso al archivo XVA de Connector Appliance descargado.
  2. Seleccione File > Import.
  3. Especifique o busque la ruta donde se encuentra el archivo XVA de Connector Appliance. Haga clic en Next.
  4. Seleccione el host de XenServer donde quiere alojar el Connector Appliance. También puede seleccionar el grupo en el que alojar el Connector Appliance y XenServer elegirá un servidor disponible adecuado. Haga clic en Next.
  5. Especifique el repositorio de almacenamiento que se utilizará para su Connector Appliance. Haga clic en Import.
  6. Haga clic en Add para agregar una interfaz de red virtual. En la lista Network, seleccione la red que utilizará el Connector Appliance. Haga clic en Next.
  7. Revise las opciones que se utilizarán para implementar el Connector Appliance. Si alguna es incorrecta, utilice Previous para cambiar estas opciones.
  8. Asegúrese de que la opción Start the new VM(s) automatically as soon as the import is complete esté seleccionada. Haga clic en Finish.

Una vez que el Connector Appliance se haya implementado y se haya iniciado correctamente, su consola mostrará una página de inicio que contiene la dirección IP del Connector Appliance. Utilice esta dirección IP para conectarse a la página de administración del Connector Appliance y completar el proceso de registro.

De forma predeterminada, el Connector Appliance utiliza DHCP para establecer su configuración de red. Si DHCP no está disponible en su entorno, debe establecer la configuración de red en la consola del Connector Appliance antes de poder acceder a la consola de administración del Connector Appliance. Para obtener más información, consulte Establecer la configuración de red mediante la consola de Connector Appliance.

Siguiente paso: Registrar su Connector Appliance con Citrix Cloud.

VMware ESXi

Esta sección describe cómo implementar Connector Appliance en un host VMware ESXi mediante VMware vSphere Client.

  1. Conéctese a su host ESXi mediante vSphere Client en un sistema que tenga acceso al archivo OVA de Connector Appliance descargado.
  2. Seleccione File > Deploy OVF Template….
  3. Especifique o busque la ruta donde se encuentra el archivo OVA de Connector Appliance. Haga clic en Siguiente.
  4. Revise los detalles de la plantilla. Haga clic en Siguiente.
  5. Puede especificar un nombre único para su instancia de Connector Appliance. De forma predeterminada, el nombre se establece en Connector Appliance. Asegúrese de elegir un nombre que distinga esta instancia de Connector Appliance de otras instancias alojadas en este host ESXi. Haga clic en Siguiente.
  6. Especifique el almacenamiento de destino para su Connector Appliance. Haga clic en Siguiente.
  7. Elija el formato en el que se almacenarán los discos virtuales. Haga clic en Siguiente.
  8. Revise las opciones que se utilizarán para implementar Connector Appliance. Si alguna es incorrecta, utilice Atrás para cambiar estas opciones.
  9. Seleccione Encender después de la implementación. Haga clic en Finalizar.

Una vez que Connector Appliance se haya implementado y se haya iniciado correctamente, su consola mostrará una página de inicio que contiene la dirección IP de Connector Appliance. Utilice esta dirección IP para conectarse a la página de administración de Connector Appliance y completar el proceso de registro.

De forma predeterminada, Connector Appliance utiliza DHCP para configurar su red. Si DHCP no está disponible en su entorno, debe configurar la red en la consola de Connector Appliance antes de poder acceder a la interfaz de usuario de Connector Appliance. Para obtener más información, consulte Configurar la red mediante la consola de Connector Appliance.

Siguiente paso: Registrar su Connector Appliance con Citrix Cloud.

Hyper-V

Esta sección describe cómo implementar Connector Appliance en un host Hyper-V. Puede implementar la máquina virtual mediante Hyper-V Manager o mediante el script de PowerShell incluido.

Implementar Connector Appliance mediante Hyper-V Manager

  1. Conéctese a su host Hyper-V.
  2. Copie o descargue el archivo ZIP de Connector Appliance en el host Hyper-V.
  3. Extraiga el contenido del archivo ZIP. El archivo ZIP contiene un script de PowerShell y el archivo connector-appliance.vhdx.
  4. Copie el archivo VHDX donde desee guardar los discos de su máquina virtual. Por ejemplo, C:\ConnectorApplianceVMs.
  5. Abra el Administrador de Hyper-V.
  6. Haga clic con el botón derecho en el nombre de su servidor y seleccione Nuevo > Máquina virtual.
  7. En el Asistente para nueva máquina virtual, en el panel Especificar nombre y ubicación, introduzca un nombre único para identificar su Connector Appliance. Haga clic en Siguiente.
  8. En el panel Especificar generación, seleccione Generación 1. Haga clic en Siguiente.
  9. En el panel Asignar memoria, configure los siguientes ajustes y, a continuación, haga clic en Siguiente:

    1. Asigne 4 GB de RAM.
    2. Deshabilite la memoria dinámica.
  10. En el panel Configurar red, seleccione un conmutador de la lista (por ejemplo, Conmutador predeterminado). Haga clic en Siguiente.
  11. En el panel Conectar disco duro virtual, seleccione Usar un disco duro virtual existente.
  12. Busque la ubicación del archivo connector-appliance.vhdx y selecciónelo. Haga clic en Siguiente.
  13. En el panel Resumen, revise los valores que ha elegido y haga clic en Finalizar para crear la máquina virtual.
  14. En el panel Máquinas virtuales, haga clic con el botón derecho en la máquina virtual de Connector Appliance y seleccione Configuración.
  15. En la ventana Configuración, seleccione Hardware > Procesadores y realice las siguientes acciones:
    1. En Número de procesadores virtuales, cambie el valor a 2.
    2. Haga clic en Aplicar.
    3. Haga clic en Aceptar.
  16. En el panel Máquinas virtuales, haga clic con el botón derecho en la VM de Connector Appliance y seleccione Iniciar.
  17. Haga clic con el botón derecho en la VM de Connector Appliance y seleccione Conectar para abrir la consola.

Una vez que Connector Appliance se haya implementado y se haya iniciado correctamente, conéctese a la consola mediante Hyper-V Manager. La consola muestra una página de inicio que contiene la dirección IP de Connector Appliance. Utilice esta dirección IP para conectarse a la página de administración de Connector Appliance y completar el proceso de registro.

De forma predeterminada, Connector Appliance utiliza DHCP para configurar su red. Si DHCP no está disponible en su entorno, debe configurar la red en la consola de Connector Appliance antes de poder acceder a la interfaz de usuario de Connector Appliance. Para obtener más información, consulte Configurar la red mediante la consola de Connector Appliance.

Siguiente paso: Registrar su Connector Appliance con Citrix Cloud.

Implementar Connector Appliance mediante un script de PowerShell

El archivo connector-appliance.zip contiene un script de PowerShell que crea e inicia una nueva VM.

Nota:

Para ejecutar este script de PowerShell sin firmar, es posible que deba cambiar las directivas de ejecución en el sistema Hyper-V. Para obtener más información, consulte https://go.microsoft.com/fwlink/?LinkID=135170. Alternativamente, puede usar el script proporcionado como base para crear o modificar su propio script local.

  1. Conéctese a su host Hyper-V.
  2. Copie o descargue el archivo ZIP de Connector Appliance en el host Hyper-V.
  3. Extraiga el contenido del archivo ZIP: un script de PowerShell y un archivo VHDX.
  4. En una consola de PowerShell, cambie el directorio actual a la ubicación donde se encuentran los contenidos del archivo ZIP y ejecute el siguiente comando:

    .\connector-appliance-install.ps1
    <!--NeedCopy-->
    
  5. Cuando se le solicite, escriba un nombre para su VM o seleccione Intro para aceptar el valor predeterminado de Connector Appliance.
  6. Cuando se le solicite, escriba un destino para el disco raíz o pulse Intro para usar el directorio predeterminado del sistema para los VHD.
  7. Cuando se le solicite, escriba un nombre de archivo para el disco raíz o seleccione Intro para aceptar el valor predeterminado de connector-appliance.vhdx.
  8. Cuando se le solicite, seleccione el conmutador que desea usar. Seleccione Intro.
  9. Revise el resumen de la información de importación de la VM. Si la información es correcta, seleccione Intro para continuar. El script crea e inicia la VM de Connector Appliance.

Una vez que el Connector Appliance se haya implementado y se haya iniciado correctamente, su consola mostrará una página de inicio que contiene la dirección IP del Connector Appliance. Utilice esta dirección IP para conectarse al Connector Appliance y completar el proceso de registro.

Siguiente paso: Registrar su Connector Appliance con Citrix Cloud.

Nutanix AHV

Esta sección describe cómo implementar Connector Appliance desde el archivo connector-appliance.vhdx en un host Nutanix AHV mediante la consola web de Nutanix Prism.

  1. En el menú principal de la consola web de Nutanix Prism, seleccione la vista Almacenamiento.
  2. Haga clic en + Contenedor de almacenamiento para crear un contenedor de almacenamiento que contenga el archivo de imagen de Connector Appliance. Alternativamente, puede usar un contenedor de almacenamiento existente.
  3. Cargue el archivo connector-appliance.vhdx en su contenedor de almacenamiento.
    1. En el menú principal de la consola web, seleccione Configuración.
    2. Seleccione la ficha Configuración de imagen y haga clic en + Cargar imagen
    3. En Create Image, especifique un Name para su imagen.
    4. En la lista Image Type, seleccione DISK.
    5. En la lista Storage Container, seleccione el contenedor de almacenamiento que creó.
    6. Seleccione Upload a file.
    7. Haga clic en Choose file y navegue hasta el archivo connector-appliance.vhdx en su sistema local.
    8. Haga clic en Save.
  4. Espere hasta que se cree la imagen y su estado se muestre como ACTIVE en la página Image Configuration.
  5. Seleccione la ficha Network Configuration.
  6. Haga clic en + Create Network para crear una red que utilizará el Connector Appliance.
  7. En la página Create Network, especifique la siguiente información:
    • El nombre de la red.
    • El ID de VLAN de la red.
  8. En el menú principal de la consola web, seleccione la vista VM.
  9. Haga clic en + Create VM para crear una instancia de Connector Appliance.
  10. En Create VM, especifique la siguiente información:
    • El nombre de la VM
    • El número de vCPU
    • La cantidad de memoria en GiB
  11. Seleccione usar Legacy BIOS.
  12. Haga clic en + Add New Disk para añadir un disco a la VM.
  13. En Add Disk, complete la siguiente información:
    1. En Type, seleccione DISK.
    2. En Operation, seleccione Clone from Image Service.
    3. En Bus Type, seleccione SCSI
    4. En Image, seleccione la imagen que creó al cargar el archivo de Connector Appliance.
  14. Haga clic en Add para terminar de añadir el disco.
  15. En Create VM, haga clic en + Add New NIC.
  16. En Create NIC, seleccione la red a la que añadir la VM.
  17. En Network Connection State, seleccione Connected.
  18. Haga clic en Add para terminar de añadir la NIC.
  19. Haga clic en Guardar para crear la VM.

    De forma predeterminada, la nueva VM está apagada.

  20. En la vista de VM, seleccione la VM y haga clic en Encender.
  21. Espere a que la VM se inicie. Este proceso puede tardar varios minutos.

Una vez que el Connector Appliance se haya implementado y se haya iniciado correctamente, puede encontrar la dirección IP del Connector Appliance en uno de los siguientes lugares:

  • En la vista de VM de la consola web de Nutanix Prism.
  • En la consola del Connector Appliance.

Utilice esta dirección IP para conectarse a la página de administración del Connector Appliance y completar el proceso de registro.

Siguiente paso: Registre su Connector Appliance con Citrix Cloud.

Microsoft Azure

Esta sección describe cómo implementar Connector Appliance en Microsoft Azure. Puede implementar el Connector Appliance desde Azure Marketplace o desde la imagen de disco descargada mediante el script de PowerShell incluido.

Implementar el Connector Appliance desde Azure Marketplace

Para implementar el Connector Appliance desde Azure Marketplace, siga los pasos siguientes:

  1. Vaya al Connector Appliance en Azure Marketplace. (Azure Marketplace)

    Alternativamente, puede buscar “Connector Appliance for Cloud Services” en la búsqueda del marketplace.

  2. Haga clic en Obtener ahora y, a continuación, en Crear.

  3. En la página Crear Citrix Connector™ Appliance para servicios en la nube, complete la siguiente información:

    • Seleccione la Suscripción que desea utilizar.
    • Seleccione el Grupo de recursos que desea utilizar.
    • Seleccione la Región donde se ubicará el Connector Appliance.
    • Especifique un nombre de VM.
    • Seleccione una red virtual a la que agregar el Connector Appliance. Esta red se utiliza para acceder a Citrix Cloud, a los recursos locales y a la página de administración del Connector Appliance. Esta red no se puede cambiar más adelante.
    • Especifique un valor para Subred.

    Haga clic en Siguiente: Etiquetas >.

  4. En la ficha Etiquetas, agregue las etiquetas necesarias si es preciso.

    Haga clic en Siguiente: Revisar y crear >.

  5. Después de revisar los detalles de la implementación, haga clic en Crear.

Una vez implementado y arrancado correctamente el Connector Appliance, su consola muestra una página de inicio que contiene la dirección IP del Connector Appliance. Utilice esta dirección IP para conectarse a la página de administración del Connector Appliance y completar el proceso de registro.

Siguiente paso: Registrar el Connector Appliance en Citrix Cloud.

Implementar la VM de Connector Appliance mediante un script de PowerShell

El archivo connector-appliance-azure.zip contiene un script de PowerShell que crea e inicia una nueva VM. Puede usar el script proporcionado como base para crear o modificar su propio script local.

Antes de ejecutar el script, asegúrese de cumplir los siguientes requisitos previos:

  • Instale el módulo Az PowerShell en su entorno local de PowerShell.
  • Ejecute el script de PowerShell en el directorio donde se encuentra el archivo VHD.

Siga estos pasos:

  1. Copie o descargue el archivo ZIP de Connector Appliance en su sistema Windows.
  2. Extraiga el contenido del archivo ZIP: Un script de PowerShell y un archivo VHD.
  3. Abra una consola de PowerShell como administrador.
  4. Cambie el directorio actual a la ubicación donde se encuentra el contenido del archivo ZIP y ejecute el siguiente comando:

    .\connector-appliance-upload-Azure.ps1
    
  5. Aparece un cuadro de diálogo que le pide que inicie sesión en Microsoft Azure. Introduzca sus credenciales.
  6. Cuando el script de PowerShell se lo pida, seleccione la suscripción que desea usar. Pulse Intro.
  7. Siga las indicaciones del script, que le guiarán a través de la carga de la imagen y la creación de una máquina virtual.
  8. Después de crear la primera VM, el script le pregunta si desea crear otra VM a partir de la imagen cargada.

    • Escriba y para crear otra VM.
    • Escriba n para salir del script.

Después de que el Connector Appliance se implemente y se inicie correctamente, su consola muestra una página de inicio que contiene la dirección IP del Connector Appliance. Utilice esta dirección IP para conectarse a la página de administración del Connector Appliance y completar el proceso de registro.

Siguiente paso: Registre su Connector Appliance con Citrix Cloud.

AWS

Esta sección describe cómo implementar Connector Appliance en AWS. Connector Appliance está disponible como una AMI en el mercado de AWS y recomendamos que instale el Connector Appliance desde la AMI. Alternativamente, puede implementar una imagen de disco descargada utilizando la interfaz de usuario de AWS o utilizando el script de PowerShell incluido.

Requisitos previos de red

Para implementar el Connector Appliance en AWS, asegúrese de tener acceso a Citrix Cloud desde la subred en la que se crea el Connector Appliance.

Recomendamos usar una dirección IP privada para el dispositivo, lo que requiere una configuración específica para proporcionar acceso a Citrix Cloud. Para lograr esta configuración, complete los siguientes pasos en la AWSManagement Console:

  1. Cree la puerta de enlace NAT.

    1. En la barra de navegación superior, seleccione Servicios > VPC > Puertas de enlace NAT.
    2. En la parte superior derecha, haga clic en Crear puerta de enlace NAT. Introduzca la siguiente información:

      • Introduzca Nombre.
      • Seleccione subred de la lista.
      • Establezca el Tipo de conectividad como Público.
      • Seleccione un ID de asignación de IP elástica de la lista. Si no hay una IP elástica disponible, haga clic en Asignar IP elástica y siga las instrucciones para crear una.
    3. Haga clic en Crear puerta de enlace NAT.
  2. Cree una entrada en la tabla de enrutamiento que incluya la puerta de enlace NAT.

    1. En la barra de navegación superior, seleccione Servicios > VPC > Tablas de enrutamiento.
    2. En la parte superior derecha, haga clic en Crear tabla de enrutamiento. Introduzca la siguiente información:

      • Introduzca el Nombre.
      • En la lista, seleccione la VPC que contiene la subred que seleccionó al crear la puerta de enlace NAT.
    3. Haga clic en Crear tabla de enrutamiento.
    4. En la ficha Rutas de la tabla de enrutamiento que creó, haga clic en Modificar rutas > Agregar ruta.
    5. Introduzca el Destino y el Objetivo para la nueva entrada de ruta.

      • Establezca el destino como 0.0.0.0/0.
      • Para el objetivo, seleccione la puerta de enlace NAT que creó en la lista.
    6. Haga clic en Guardar cambios.
  3. Asocie la subred que se utilizará para Connector Appliance a esta tabla de enrutamiento.

    1. En la barra de navegación superior, seleccione Servicios > VPC > Tablas de enrutamiento.
    2. Seleccione la tabla de enrutamiento que contiene la puerta de enlace NAT.
    3. En la página de visualización, vaya a la ficha Asociaciones de subred.
    4. Haga clic en Editar asociaciones de subred.
    5. Seleccione la subred o subredes que desea asociar a la tabla de rutas.
    6. Haga clic en Guardar asociaciones.

Implementar Connector Appliance desde AWS Marketplace

Antes de empezar, asegúrese de cumplir los siguientes requisitos previos:

  • Tiene permisos para operar recursos de EC2.

  • Ha completado la configuración en Requisitos previos de red.

  • (Opcional) Puede crear un grupo de seguridad que restrinja las direcciones IP que tienen permiso para acceder a su Connector Appliance.

Siga estos pasos:

  1. Inicie sesión en la Consola de administración de AWS.
  2. Busque la AMI de Connector Appliance en AWS Marketplace. Puede hacerlo de una de las siguientes maneras:

    • Siga el enlace de Marketplace proporcionado en Citrix Cloud. (AWS Marketplace)

    • Busque la AMI en la Consola de administración de AWS:

      1. Vaya a Servicios > Computación > EC2 > AMI
      2. Asegúrese de estar en la región Este de EE. UU. (Ohio).
      3. En Imágenes públicas, busque “Citrix Connector Appliance” o el ID de AMI “ami-026eaf9b3b232577f”.
  3. verificar que tiene la AMI correcta comprobando el ID de AMI (ami-026eaf9b3b232577f) y el ID de propietario (414337923189).

  4. Copie la AMI a su suscripción:

    1. Vaya a Acciones > Copiar AMI.
    2. En el cuadro de diálogo Copiar AMI, puede seleccionar la Región de destino que necesite.
    3. Haga clic en Copiar AMI
  5. Desde la página de resumen de la AMI copiada, haga clic en Iniciar instancia desde AMI.

  6. En el cuadro de diálogo Iniciar una instancia, complete los siguientes pasos:

    1. Seleccione el número de instancias que desea crear. Para mayor resiliencia, le recomendamos que tenga dos o más Connector Appliances en cada ubicación de recursos.
    2. Especifique un nombre para la instancia.
    3. Para el Tipo de instancia, seleccione t2.medium. El tipo de instancia debe tener al menos 4 GB y 2 CPU.
    4. Para el Par de claves (inicio de sesión), seleccione Continuar sin un par de claves. El inicio de sesión SSH en Connector Appliance no está permitido, por lo que no se necesita un par de claves.
    5. Para la Configuración de red, en la sección Firewall (grupo de seguridad), configure los siguientes ajustes:
      1. Elija si desea Crear grupo de seguridad o Seleccionar grupo de seguridad existente.
      2. Desmarque Permitir tráfico SSH desde Internet
      3. Seleccione Permitir tráfico HTTPS desde Internet
      4. Seleccione Permitir tráfico HTTP desde Internet

    Haga clic en Iniciar instancia.

  7. Una vez creada la instancia, en la sección Correcto, haga clic en el enlace del ID de la instancia para ver la instancia de Connector Appliance.

    También puede hacer clic en el botón Ver todas las instancias de esta página o ir a Servicios > EC2 > Instancias en la consola de administración de AWS para ver una lista de sus instancias.

  8. Cuando el estado de la instancia haya cambiado a En ejecución, acceda a los detalles de la instancia y utilice la dirección IPv4 privada para conectarse a la página de administración de Connector Appliance y completar el proceso de registro.

Es posible que deba usar un host bastión para ir a la página de administración de Connector Appliance en la dirección IP interna desde su explorador y completar el proceso de registro.

De forma predeterminada, Connector Appliance utiliza DHCP para configurar su red. Puede modificar esta configuración de red mediante la interfaz web de Connector Appliance. Para obtener más información, consulte Configuración de los parámetros de red en la página de administración de Connector Appliance.

Siguiente paso: Registrar su Connector Appliance en Citrix Cloud.

Implementar Connector Appliance mediante la interfaz de usuario de AWS

Antes de empezar, asegúrese de cumplir los siguientes requisitos previos:

Complete los siguientes pasos:

  1. En su sistema local, extraiga el contenido de connector-appliance-aws.zip.
  2. Inicie sesión en la Consola de administración de AWS.
  3. Cree un bucket de almacenamiento siguiendo los siguientes pasos. (Alternativamente, puede omitir estos pasos y usar un bucket de almacenamiento existente).
    1. En la barra de navegación superior, seleccione Servicios > S3 > Crear bucket.
    2. Introduzca un nombre único para su bucket. Para conocer las convenciones de nomenclatura de buckets en Amazon S3, consulte https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucketnamingrules.html.
    3. Seleccione la región para su bucket. Asegúrese de elegir la misma región que su región de AWS, ya que no podrá usar los archivos del bucket si estas regiones son diferentes.
    4. Mantenga el resto de la configuración predeterminada y, a continuación, haga clic en Crear bucket.
  4. Haga clic en el nombre del bucket que ha creado. Haga clic en Cargar > Agregar archivos y, a continuación, seleccione el archivo connector-appliance.vhd. Mantenga el resto de la configuración predeterminada y, a continuación, haga clic en Cargar.
  5. Haga clic en el archivo que ha cargado. Haga clic en Copiar URI de S3.
  6. Haga clic en el icono de AWS CloudShell en la barra de navegación superior y ejecute los siguientes comandos:
    1. Cree una tarea para convertir su archivo VHD en una instantánea:

      aws ec2 import-snapshot --disk-container Format=VHD,Url="<S3_URI>"
      

      Reemplace el valor del marcador de posición con su URI de S3 que copió del paso anterior. Por ejemplo, aws ec2 import-snapshot --disk-container Format=VHD,Url="s3://my-aws-bucket/connector-appliance.vhd".

      Este comando se completa cuando el siguiente comando devuelve una cadena JSON que contiene "Status": "completed". Tome nota del valor ImportTaskId en la salida JSON.

    2. Ejecute el siguiente comando:

      aws ec2 describe-import-snapshot-tasks --import-task-ids <ImportTaskId>
      

      Sustituya el valor del marcador de posición por el ImportTaskId copiado del paso anterior. Por ejemplo, aws ec2 describe-import-snapshot-tasks --import-task-ids import-snap-0273h2836153itg5.

  7. En la Consola de administración de AWS, en la barra de navegación superior, seleccione Servicios > EC2.
  8. En el menú de la izquierda de la pantalla, haga clic en Instantáneas.
  9. Haga clic con el botón derecho en la instantánea que creó y haga clic en Crear imagen.
  10. En el panel que se abre, complete los siguientes pasos:
    1. Introduzca un nombre para su AMI.
    2. Seleccione Virtualización asistida por hardware.

    Haga clic en Crear.

  11. En el menú de la izquierda de la pantalla, haga clic en AMI.
  12. Haga clic con el botón derecho en la AMI que creó y haga clic en Iniciar.
  13. En el panel que se abre, complete los siguientes pasos:
    1. Elija el tipo de instancia.
    2. (Opcional) Personalice la red en la ficha Configurar instancia.
    3. (Opcional) Adjunte otro volumen en la pestaña Add Storage.
    4. Establezca las reglas del grupo de seguridad en la pestaña Configure Security Group.

    Después de revisar el inicio de la instancia, haga clic en Review and Launch.

Una vez que Connector Appliance se haya implementado y se haya iniciado correctamente, vaya a Services > EC2 > Instances y seleccione la instancia que ha creado. Utilice la Private IPv4 address para conectarse a la página de administración de Connector Appliance y completar el proceso de registro. Es posible que deba usar un host bastión para ir a la página de administración de Connector Appliance en la dirección IP interna desde su navegador para continuar con el proceso de instalación.

De forma predeterminada, Connector Appliance utiliza DHCP para establecer su configuración de red. Puede editar esta configuración de red mediante la interfaz web de Connector Appliance. Para obtener más información, consulte (#configuring-network-settings-on-the-connector-appliance-administration-page).

Siguiente paso: Registrar su Connector Appliance con Citrix Cloud.

Implementar Connector Appliance mediante un script de PowerShell

El archivo connector-appliance-aws.zip contiene un script de PowerShell que crea e inicia una nueva máquina virtual. Antes de ejecutar el script, asegúrese de cumplir los siguientes requisitos previos:

  • Tiene AWS.Tools, AWSPowerShell.NetCore o AWSPowerShell instalados en su sistema. Para obtener más información, consulte https://docs.aws.amazon.com/powershell/latest/userguide/pstools-getting-set-up.html.

  • Ha creado un rol de servicio y una directiva que tienen acceso de importación de máquinas virtuales. Tanto el rol de servicio como la directiva deben llamarse vmimport para que este script de PowerShell funcione. Para obtener más información, consulte https://docs.aws.amazon.com/vm-import/latest/userguide/required-permissions.html#vmimport-role.

    Nota:

    Para crear un rol de servicio, debe crear un bucket de S3. Al crear la directiva, configure el bucket de S3 que ha creado con acceso de importación de máquinas virtuales.

  • Ha creado un grupo de seguridad de Amazon EC2.

  • Tiene permisos de S3 y acceso a la API.

  • Ha completado la configuración en (#networking-prerequisites).

Siga estos pasos:

  1. En su sistema local, extraiga el contenido de connector-appliance-aws.zip a una carpeta.
  2. En PowerShell, ejecute los siguientes comandos:
    1. Para poder ejecutar un cmdlet de AWS en su entorno local, ejecute el siguiente comando para agregar un nuevo perfil al almacén del SDK de AWS:

      Set-AWSCredential -AccessKey <access_key_ID> -SecretKey <secret_key> -StoreAs MyProfile
      

      Sustituya los valores de los marcadores de posición por su clave de acceso y su clave secreta. Proporcione un nombre de perfil único. En el ejemplo que hemos proporcionado, es MyProfile.

    2. Establezca el perfil como predeterminado:

      Initialize-AWSDefaultConfiguration -ProfileName MyProfile
      
    3. Cambie el directorio actual a la carpeta donde se encuentran los archivos extraídos y ejecute el siguiente comando:

      .\connector-appliance-upload-aws.ps1
      
  3. Siga las indicaciones del script, que le guiarán para seleccionar la región para la implementación de su Connector Appliance, cargar la imagen en el bucket elegido e introducir un nombre para su VM.

    • Debe usar el bucket con acceso de importación de VM que creó anteriormente.
    • Cuando se le pida que seleccione la VPC que desea usar, seleccione la VPC donde están configurados el NAT gateway y las tablas de enrutamiento.
    • Cuando se le pida que seleccione la subred que desea usar, seleccione la subred conectada a la tabla de enrutamiento que contiene el NAT gateway.

    Para obtener más información, consulte Requisitos previos de red.

Una vez que el Connector Appliance se haya implementado y se haya iniciado correctamente, el script mostrará la dirección IP privada del Connector Appliance. Es posible que deba usar un host bastión para ir a la página de administración del Connector Appliance en la dirección IP interna desde su explorador y completar el proceso de registro.

De forma predeterminada, el Connector Appliance usa DHCP para establecer su configuración de red. Puede modificar esta configuración de red mediante la interfaz web del Connector Appliance. Para obtener más información, consulte Configurar la configuración de red en la página de administración del Connector Appliance.

Siguiente paso: Registrar su Connector Appliance en Citrix Cloud.

Google Cloud Platform

Esta sección describe cómo implementar Connector Appliance en Google Cloud Platform. Puede instalar Connector Appliance desde Google Cloud Marketplace. Alternativamente, puede implementar una imagen de disco descargada utilizando la consola de Google Cloud Platform o el script de PowerShell incluido.

El archivo connector-appliance-gcp.zip contiene:

  • connector-appliance.tar.gz, que es una imagen de disco de Connector Appliance
  • connector-appliance-upload-gcp.ps1, que es un script de PowerShell que se puede usar para implementar automáticamente Connector Appliance

Implementar Connector Appliance desde Google Cloud Marketplace

  1. Inicie sesión en su cuenta de Google.

  2. Siga el enlace de Marketplace proporcionado en Citrix Cloud. (Google Cloud Marketplace)

    Alternativamente, puede buscar “Connector Appliance for Cloud Services” en la búsqueda de Marketplace.

  3. Haga clic en Launch.

  4. En la página New Citrix Connector Appliance for Cloud Services deployment, complete la siguiente información:

    • Especifique un Deployment name para el trabajo de implementación.
    • Seleccione la Zone donde se ubicará Connector Appliance.
    • Seleccione la Machine family, Series y Machine type que desea usar.
    • Seleccione el Boot disk type y el Boot disk size in GB que desea usar.
    • En la sección Redes, especifique la interfaz de red que utilizará el Connector Appliance. Si desea poder conectarse a la página de administración desde una red pública, especifique una IP externa.

    Haga clic en Implementar. Se le dirigirá a la página Deployment Manager.

    Nota:

    Una vez que el Connector Appliance se haya implementado y se haya iniciado correctamente, recibirá un correo electrónico para confirmar que el Connector Appliance está implementado en Google Cloud Platform.

  5. En la página Deployment Manager, haga clic en el nombre de la instancia. Alternativamente, puede buscar la instancia de Connector Appliance que creó en Compute Engine.

  6. Si especificó previamente una IP externa al configurar la interfaz de red para su Connector Appliance, copie la dirección IP externa en la sección Interfaces de red de la ficha Detalles. Utilice esta dirección IP para conectarse a la página de administración del Connector Appliance y completar el proceso de registro. Alternativamente, puede usar la dirección IP interna principal para visitar la página de administración del Connector Appliance desde otra máquina que esté en la misma subred que su Connector Appliance.

Siguiente paso: Registre su Connector Appliance con Citrix Cloud.

Implementar el Connector Appliance mediante la consola de Google Cloud Platform

  1. En su sistema local, extraiga el contenido de connector-appliance-gcp.zip.
  2. En su proyecto de Google Cloud Platform, cree un bucket de almacenamiento. (Alternativamente, puede usar un bucket de almacenamiento existente).

    1. En el menú principal, seleccione Cloud Storage.
    2. En el panel principal, seleccione Crear bucket.
    3. Especifique un nombre para su bucket.
    4. Configure los ajustes de almacenamiento de datos y acceso que necesite. Puede dejar estos ajustes como predeterminados.
    5. Haga clic en Crear.
  3. Dentro de su bucket de almacenamiento, seleccione Cargar archivos y elija el archivo connector-appliance.tar.gz. Espere mientras se carga el archivo.
  4. Seleccione el archivo cargado para ver sus detalles. Copie el valor de URI de gsutil en el portapapeles.
  5. Abra Cloud Shell haciendo clic en el icono Activar Cloud Shell en la barra de encabezado.
  6. En su Cloud Shell, ejecute el siguiente comando para crear una imagen:

    gcloud compute images create "Image name" --guest-os-features=MULTI_IP_SUBNET --source-uri="gsutil URI of uploaded connector-appliance.tar.gz file"
    
  7. En el menú principal, seleccione Compute Engine > Instancias de VM.
  8. Seleccione Crear instancia. En el panel que se abre, especifique la siguiente información:

    1. En el campo Nombre, especifique un nombre para la instancia de Connector Appliance.
    2. Elija una región para ubicar el Connector Appliance.
    3. Elija la configuración de la máquina.
    4. En la sección Disco de arranque, haga clic en Cambiar.
    5. En la sección que se abre, vaya a la pestaña Imágenes personalizadas.
    6. En la lista Imagen, seleccione la imagen que creó.
    7. Haga clic en Seleccionar.
    8. En la sección Firewall, habilite el tráfico HTTPS para permitir el acceso a la página de administración de Connector Appliance.
    9. Especifique cualquier configuración adicional necesaria. Por ejemplo, es posible que no desee utilizar la configuración de red predeterminada.

    Haga clic en Crear.

  9. En la sección Instancias de VM, seleccione la VM recién creada para ver sus detalles.

Una vez que el Connector Appliance se haya implementado y se haya iniciado correctamente, la sección Instancias de VM mostrará las direcciones IP del Connector Appliance.

Si el Connector Appliance tiene una dirección IP externa, puede usar esta dirección IP para ir a la página de administración del Connector Appliance desde su explorador y completar el proceso de registro.

Si el Connector Appliance solo tiene una dirección IP interna, use un host bastión para ir a la página de administración del Connector Appliance desde su explorador y completar el proceso de registro. Para obtener más información, consulte https://cloud.google.com/compute/docs/connect/ssh-using-bastion-host.

Siguiente paso: Registrar su Connector Appliance con Citrix Cloud.

Implementar el Connector Appliance mediante un script de PowerShell

Para usar el script de PowerShell proporcionado para implementar el Connector Appliance, debe tener el SDK de Google Cloud instalado en su sistema.

  1. En su sistema local, extraiga el contenido de connector-appliance-gcp.zip en una carpeta.
  2. En PowerShell, cambie el directorio a la carpeta donde se encuentran los archivos extraídos.
  3. Ejecute el comando .\connector-appliance-upload-GCP.ps1.
  4. En la ventana del explorador que se abre, autentíquese con el SDK de Google Cloud con una cuenta que tenga acceso al proyecto en el que desea implementar el Connector Appliance.
  5. En Google Cloud Tools para PowerShell, cuando el script de PowerShell se lo solicite, seleccione el proyecto que desea usar. Pulse Intro.
  6. Siga las indicaciones del script, que le guiarán a través de la carga del disco, la creación de una imagen y la creación de una máquina virtual.
  7. Después de crear la primera VM, el script le preguntará si desea crear otra VM a partir de la imagen cargada.

    • Escriba y para crear otra VM.
    • Escriba n para salir del script.

Una vez que el Connector Appliance se haya implementado y se haya iniciado correctamente, el script muestra la dirección IP interna del Connector Appliance. Alternativamente, puede ir a la consola de Google Cloud Platform para encontrar la dirección IP interna del Connector Appliance. La sección Compute Engine > Instancias de VM muestra la dirección IP del Connector Appliance.

Utilice un host bastión para ir a la página de administración del Connector Appliance en la dirección IP interna desde su navegador y complete el proceso de registro. Para obtener más información, consulte https://cloud.google.com/compute/docs/connect/ssh-using-bastion-host.

Siguiente paso: Registre su Connector Appliance con Citrix Cloud.

Registre su Connector Appliance con Citrix Cloud

Registre un Connector Appliance con Citrix Cloud para proporcionar un canal de comunicación entre Citrix Cloud y sus ubicaciones de recursos.

Después de instalar su Connector Appliance en el hipervisor e iniciarlo, la consola muestra la dirección IP del Connector Appliance. La consola también muestra una huella digital SSL que puede usar para validar su conexión a la interfaz de usuario del Connector Appliance.

La página de inicio del Connector Appliance. El logotipo de Citrix en arte ASCII. Información sobre su Connector Appliance, incluido el número de versión, la dirección IP que se debe usar para registrar el conector y una huella digital SSL.

  1. Copie la dirección IP del Connector Appliance en la barra de direcciones de su navegador.

    Nota:

    Es posible que deba incluir https:// al principio de la dirección IP.

    La interfaz de usuario del Connector Appliance utiliza un certificado autofirmado, que es válido durante cinco años. Como resultado, es posible que vea un mensaje sobre que la conexión no es segura. Para verificar la conexión a su Connector Appliance, puede comparar la huella digital SSL de la consola con la huella digital que el navegador recibe de la página web.

    Por ejemplo, en el navegador Google Chrome, complete los siguientes pasos:

    1. Haga clic en el marcador No seguro junto a la barra de direcciones.
    2. Seleccione Certificate. Se abrirá la ventana Certificate.
    3. Vaya a la ficha Details y busque el campo Thumbprint.

      Si el valor del campo Thumbprint y la huella digital SSL proporcionada en la consola coinciden, puede confirmar que su explorador se está conectando directamente a la interfaz de usuario de Connector Appliance.

    La huella digital SSL de Connector Appliance en un cuadro de diálogo del explorador Chrome.

    Puede reemplazar este certificado autofirmado por uno propio firmado por su organización o generado mediante la cadena de confianza de su organización. Para obtener más información, consulte Administrar certificados.

  2. Si su explorador requiere un paso adicional para confirmar que desea continuar con el sitio, complete este paso ahora.

    Se abrirá la página web Create new password.

  3. Cree una contraseña para la interfaz de usuario de Connector Appliance y haga clic en Set password.

    La página Crear una nueva contraseña.

    La contraseña que establezca debe cumplir los siguientes requisitos:

    • 8 o más caracteres
    • Contiene letras mayúsculas y minúsculas
    • Contiene al menos un carácter no alfabético

    Asegúrese de guardar esta contraseña en un lugar seguro para usarla en el futuro.

  4. Inicie sesión con la contraseña que estableció. Se abrirá la página Connector administration.

    Página de administración de Connector con la sección Servidores proxy

  5. (Opcional) Si utiliza uno o varios proxies web, puede añadir las direcciones de proxy en la sección Servidores proxy. Se admiten proxies autenticados y no autenticados. Para añadir un proxy no autenticado, proporcione una dirección IP y puerto del proxy válidos. Para añadir un proxy autenticado, proporcione también un nombre de usuario y una contraseña válidos.

    Nota:

    Solo se admite la autenticación proxy básica. No se admiten otras formas de autenticación.

    Solo el tráfico a sistemas externos se enruta a través del proxy web. Para obtener más información, consulte Comunicación de Connector Appliance.

  6. (Opcional) Si su red utiliza proxies web de interceptación TLS para acceder a Internet, es posible que su Connector necesite confiar en su entidad de certificación raíz para comunicarse correctamente con la nube.
    1. En Entidades de certificación raíz, seleccione Agregar certificado.
    2. Copie el contenido del certificado en formato PEM:

      -----BEGIN CERTIFICATE-----
      <certificate-base64-bytes>
      -----END CERTIFICATE-----
      <!--NeedCopy-->
      
    3. En Detalles completos del certificado, pegue el contenido del certificado.
    4. Seleccione Agregar certificado.

    Para agregar una CA raíz mediante las API de Connector Appliance, consulte Administración de entidades de certificación raíz en la documentación para desarrolladores de Citrix.

    Nota:

    Los certificados caducados o que caduquen en los próximos 30 días mostrarán una advertencia.

  7. Haga clic en Registrar Connector para abrir la tarea de registro.

  8. Elija un nombre para su Connector Appliance. Este nombre puede ayudarle a distinguir entre los distintos Connector Appliances que existen en su ubicación de recursos. Una vez que registre su Connector Appliance, el nombre no se podrá cambiar.

    Introduzca el nombre en el campo Nombre del Connector Appliance y haga clic en Siguiente.

    Asigne un nombre al Connector Appliance.

    La página web proporciona un código para registrarse en Citrix Cloud. Este código caduca en 15 minutos.

    Un código generado para conectarse a Citrix Cloud

  9. Utilice el botón Copiar para copiar el código al portapapeles.

  10. Vuelva a la página web de Ubicaciones de recursos.

  11. Pegue el código en el Paso 2 de la tarea Instalar Connector Appliance. Haga clic en Confirmar detalles.

    Citrix Cloud verifica que el Connector Appliance está presente y se puede contactar. Si el código de registro ha caducado, se le pedirá que genere un nuevo código.

    El Paso 2 muestra que el conector está listo para registrarse.

  12. Haga clic en Registrar.

    La página muestra si el registro se realizó correctamente. Si el registro falló, se le pedirá que lo intente de nuevo.

  13. Haga clic en Cerrar.

La página de administración de Connector Appliance también le permite descargar un informe de diagnóstico para el Connector Appliance. Para obtener más información, consulte Generar un informe de diagnóstico.

Después de registrar su Connector Appliance

Para cada ubicación de recursos, le recomendamos que instale y registre dos o más Connector Appliances. Esta configuración garantiza la disponibilidad continua y permite que los conectores equilibren la carga.

No puede administrar directamente su Connector Appliance.

El Connector Appliance se actualiza automáticamente. No es necesario que realice ninguna acción para actualizar su conector. Puede especificar la hora y el día en que desea que se apliquen las actualizaciones de Connector Appliance en su ubicación de recursos. Para obtener más información, consulte Actualizaciones del conector.

No clone, suspenda ni cree una instantánea de sus máquinas virtuales de Connector Appliance. Estas acciones no son compatibles.

La página Crear nueva contraseña solo se muestra la primera vez que se conecta a la interfaz de usuario de Connector Appliance. Asegúrese de guardar esta contraseña en un lugar seguro para usarla en el futuro. Esta contraseña no se puede restablecer. Si olvida la contraseña, debe reinstalar el Connector Appliance. En las conexiones posteriores a la interfaz de usuario, se le pedirá que introduzca la contraseña que estableció al registrar el Connector Appliance.

Introduzca la contraseña de la interfaz de usuario de Connector Appliance.

Comprobaciones de conectividad de Connector Appliance

El Connector Appliance implementa un conjunto de comprobaciones de conectividad automatizadas para garantizar que se cumplan todos los requisitos de conectividad de Connector Appliance. Para obtener más información sobre los requisitos de conectividad, consulte Requisitos de conectividad a Internet.

Estas comprobaciones se pueden activar manualmente y los resultados se pueden ver desde la interfaz de usuario de administración de Connector Appliance.

Pasos para acceder y ejecutar comprobaciones de conectividad

  1. Desde la consola de Connector Appliance en su hipervisor, copie la dirección IP en la barra de direcciones de su navegador.
  2. Introduzca la contraseña que estableció al registrar su Connector Appliance.
  3. Las pruebas se ejecutan automáticamente al cargar la página.
  4. Para volver a ejecutar las pruebas, haga clic en Ejecutar comprobaciones.
  5. Para copiar los resultados en el portapapeles, haga clic en el icono Copiar.

Comprobación de conectividad de Connector Appliance

Comprobaciones de Active Directory

Las comprobaciones relacionadas con Active Directory se agrupan por dominio. Si el dispositivo no se ha unido a ningún dominio, no se ejecutarán pruebas de Active Directory.

Para cada dominio unido, se ejecutan las siguientes comprobaciones:

  • Conectividad del dominio
  • Sincronización de la hora de consulta con el dominio
  • Validar la capacidad de gestionar solicitudes al dominio desde Citrix Cloud

Proveedor de servicios de puerta de enlace

Para el servicio de puerta de enlace, el conector realiza una consulta de la lista de puntos de presencia y valida la conectividad.

Servicios principales del conector

Para los servicios principales del conector, el Connector Appliance realiza solicitudes HTTP GET a una serie de servicios en la nube utilizados como parte de la funcionalidad principal. El dispositivo también prueba la conectividad con Azure Container Registry (ACR), que se utiliza para descargar nuevas versiones del conector.

Generar un informe de diagnóstico

Puede generar y descargar un informe de diagnóstico desde la página de administración de Connector Appliance.

La sección de informe de diagnóstico de la página de Connector Appliance para servicios en la nube.

  1. Desde la consola de Connector Appliance en su hipervisor, copie la dirección IP en la barra de direcciones de su navegador.
  2. Introduzca la contraseña que estableció al registrar su Connector Appliance.
  3. En la sección Informe de diagnóstico de la página, haga clic en Descargar informe.

Los informes de diagnóstico se proporcionan en un archivo .zip.

verificar su conexión de red

Puede comprobar su conexión de red desde la página de administración de Connector Appliance mediante la comprobación de diagnóstico Captura TCP.

  1. En la página de administración de Connector Appliance, haga clic en el nombre de su cuenta en la barra de encabezado y seleccione Diagnósticos de red.
  2. (Opcional) En la sección Captura TCP, introduzca la dirección IP de destino, el nombre de host o el puerto para restringir la captura TCP.
  3. En el menú Duración del rastreo, seleccione la duración durante la cual desea que se ejecute el rastreo.
  4. (Opcional) Habilite Rastreo de paquetes para capturar el contenido de los paquetes.

    Cuando el rastreo de paquetes está inhabilitado, la funcionalidad de captura TCP utiliza un enfoque de mejor esfuerzo para capturar los encabezados para el diagnóstico. Este enfoque de mejor esfuerzo captura los primeros 512 bytes de cada paquete. Sin embargo, como los encabezados no tienen un tamaño fijo, este enfoque podría no capturar todo el encabezado.

  5. Haga clic en Iniciar rastreo.
  6. Espere hasta que el rastreo se haya completado. Una vez finalizado el rastreo, puede descargar un informe de rastreo o iniciar un nuevo rastreo.
    • Haga clic en Descargar para descargar el informe de rastreo. El informe de rastreo se proporciona en un archivo .pcap.
    • Haga clic en Iniciar nuevo rastreo para comenzar otro rastreo.

Herramienta de sondeo de conectividad de red

El sondeo de conectividad de red de Connector Appliance proporciona una forma bajo demanda de probar la conectividad a destinos de red compatibles utilizando múltiples protocolos, con selección de proxy opcional y captura de paquetes. Para obtener detalles sobre los protocolos compatibles, el comportamiento del proxy, los destinos permitidos y la interpretación de los resultados del sondeo, consulte la página del sondeo de conectividad de red de Connector Appliance.

Conexión de Active Directory a Citrix Cloud

Puede usar Connector Appliance para conectar una ubicación de recursos a bosques que no contienen recursos de Citrix Virtual Apps and Desktops. Por ejemplo, en el caso de clientes de Citrix Secure Private Access™ o clientes de Citrix Virtual Apps and Desktops con algunos bosques utilizados solo para la autenticación de usuarios.

Para obtener más información, consulte Active Directory con Connector Appliance.

Validación de la configuración de Kerberos

Si utiliza Kerberos para el inicio de sesión único, puede verificar que la configuración de su controlador de Active Directory es correcta desde la página Administración de Connector Appliance. La función Validación de Kerberos le permite validar una configuración de modo solo de dominio de Kerberos o una configuración de modo de delegación restringida de Kerberos (KCD).

Validar la configuración de solo dominio de Kerberos:

  1. Vaya a la página Administración de Connector Appliance.
  2. Desde la consola de Connector Appliance en su hipervisor, copie la dirección IP en la barra de direcciones de su navegador.
  3. Introduzca la contraseña que estableció al registrar su Connector Appliance.
  4. Para validar su configuración de Kerberos de solo dominio, seleccione Validación de Kerberos solo dominio en la sección Dominios de Active Directory.
  5. Especifique el Dominio de Active Directory.
    • Si está validando una configuración de modo de solo dominio de Kerberos, puede especificar cualquier dominio de Active Directory. Este modo no depende de estar unido al dominio.
  6. Especifique el FQDN del servicio. Se asume que el nombre de servicio predeterminado es “https”. Si especifica “computer.example.com”, este valor se considera igual que “https://computer.example.com”.
  7. Especifique el Nombre de usuario.
  8. Especifique la Contraseña.
  9. Haga clic en Probar Kerberos.

Validación de Kerberos solo para el dominio

Validar la configuración de la delegación restringida de Kerberos (KCD):

  1. Vaya a la página de administración de Connector Appliance.
  2. Para validar el modo de delegación restringida de Kerberos (KCD) para los dominios a los que se ha unido el Connector Appliance, seleccione Validación de Kerberos en el menú de puntos suspensivos (…) del dominio correspondiente.
  3. Especifique el Dominio de Active Directory.
    • Si está validando una configuración de delegación restringida de Kerberos, debe seleccionar de una lista de dominios unidos.
  4. Especifique el FQDN del servicio. Se asume que el nombre de servicio predeterminado es “https”. Por ejemplo, especifique “computer.example.com”; este valor se considera el mismo que “https://computer.example.com”.
  5. Especifique el Nombre de usuario.
    • Para el modo de delegación restringida de Kerberos, también puede validar la configuración de Kerberos mediante cuentas de servicio seleccionando la ficha Cuentas de servicio.
  6. Haga clic en Probar Kerberos.

Validación de la delegación restringida de Kerberos

Si la configuración de Kerberos es correcta, verá el mensaje “Configuración de Kerberos validada correctamente”. Si la configuración de Kerberos no es correcta, verá un mensaje de error que proporciona información sobre cómo falló la validación.

Para obtener más información sobre Kerberos, consulte la documentación de Microsoft.

Configuración de red para su Connector Appliance

Por defecto, la dirección IP y la configuración de red de su Connector Appliance se asignan automáticamente mediante DHCP.

Después de registrar su Connector Appliance mediante DHCP, puede editar su configuración de red en la página de administración de Connector Appliance.

Sin embargo, si DHCP no está disponible en su entorno o si no tiene acceso a la página de administración de Connector Appliance, puede configurar la red directamente en la consola de Connector Appliance.

Configuración de red en la página de administración de Connector Appliance

Después de registrar su Connector Appliance mediante DHCP, puede editar su configuración de red en la página de administración de Connector Appliance.

Para configurar manualmente la red:

  1. En la sección Resumen del conector, seleccione Editar configuración de red.
  2. En el cuadro de diálogo Configuración de red, elija Configurar su propia configuración de red.
  3. Introduzca la dirección IP, la máscara de subred y la puerta de enlace predeterminada.
  4. Agregue uno o más servidores DNS.
  5. Agregue uno o más servidores NTP.
  6. Haga clic en Guardar.

Al guardar los cambios en la configuración de red, el Connector Appliance se reinicia. Durante el reinicio, el Connector Appliance no está disponible temporalmente. Se cierra la sesión de la página de administración de Connector Appliance y la URL de esta página cambia. Puede encontrar la nueva URL en la consola de Connector Appliance o consultando la información de red en su hipervisor.

Para cambiar la configuración de red para usar valores asignados automáticamente:

  1. En la sección Resumen del conector, seleccione Editar configuración de red.
  2. En el cuadro de diálogo Configuración de red, elija Obtener dirección IP automáticamente.
  3. Haga clic en Guardar.

Cuando guarda los cambios en la configuración de red, el Connector Appliance se reinicia. Durante el reinicio, el Connector Appliance no está disponible temporalmente. Se cierra la sesión de la página de administración de Connector Appliance y la URL de esta página cambia. Puede encontrar la nueva URL en la consola de Connector Appliance o consultando la información de red en su hipervisor.

Configurar la red mediante la consola de Connector Appliance

De forma predeterminada, la dirección IP y la configuración de red de su Connector Appliance se asignan automáticamente mediante DHCP. Sin embargo, si DHCP no está disponible en su entorno o si no tiene acceso a la página de administración de Connector Appliance, puede configurar la red directamente en la consola de Connector Appliance.

Para configurar la red:

  1. En su hipervisor, reinicie el Connector Appliance.
  2. Mientras el Connector Appliance se inicia, observe la consola para ver el mensaje Welcome to GRUB!.
  3. Cuando vea este mensaje, pulse Esc para acceder al menú GRUB.
  4. Para editar los parámetros de arranque, pulse e.

    Verá una vista similar a la siguiente imagen:

    El comando GRUB

  5. Edite la línea que comienza con linux para incluir la configuración de red necesaria.

    • Para especificar la red DHCP, añada network=dhcp al final de la línea.
    • Para especificar la red estática, añada los siguientes parámetros al final de la línea:

       network=static:ip=<static_ip_address>:netmask=<netmask>:route=<default_gateway>:dns=<dns_server_1>,<dns_server_2>:ntp=<ntp_server_1>,<ntp_server_2>
       <!--NeedCopy-->
      

      Sustituya los valores de marcador de posición por los valores de su configuración.

  6. Pulse Ctrl+X para iniciar el Connector Appliance con la nueva configuración.

Cambiar la contraseña de usuario del administrador para el Connector Appliance

  1. En el menú de usuario, en la parte superior derecha de la consola, seleccione Cambiar contraseña.

    Seleccionar cambiar contraseña en el menú.

    Se muestra la página de cambio de contraseña.

    Aterrizar en la página de cambio de contraseña.

  2. Introduzca su contraseña actual y, a continuación, introduzca y confirme la nueva contraseña. La nueva contraseña que establezca debe cumplir los siguientes requisitos:

    • 8 o más caracteres de longitud
    • Contiene letras mayúsculas y minúsculas
    • Contiene al menos un carácter no alfabético
    • No debe ser igual que la contraseña actual
  3. Seleccione Cambiar contraseña para guardar los cambios.

Citrix Cloud cierra su sesión automáticamente y le redirige a la página de inicio de sesión.

Reemplazar certificado de servidor

El Connector Appliance permite a los administradores reemplazar el certificado SSL o TLS autofirmado predeterminado que utiliza su interfaz web de administración. Los administradores pueden usar un certificado personalizado firmado por su organización o generado utilizando la cadena de confianza de su organización.

Para acceder a la interfaz de administración de certificados de servidor, vaya a la interfaz de administrador de Connector Appliance. Vaya a Certificados y seleccione la ficha Certificados de servidor.

De forma predeterminada, el Connector Appliance utiliza un certificado autofirmado. Después de reemplazarlo por un certificado personalizado, una autoridad de certificación de confianza debe emitir el certificado para que el explorador confíe en la página de administración.

Opción Reemplazar certificado de servidor

Visualización del certificado de servidor actual

La ficha Certificados de servidor muestra una tarjeta con información sobre el certificado actual:

  • Asunto — el algoritmo del certificado y la longitud de la clave (por ejemplo, RSA 2048).
  • Propietario — el emisor o propietario del certificado, si está disponible.
  • Caduca el — la fecha de caducidad del certificado.
  • Huella digital — la huella digital SHA-256 del certificado.

Para ver los detalles completos del certificado, haga clic en el enlace Ver detalles de la tarjeta del certificado. Se abre un panel lateral que muestra la información completa del certificado analizado. Haga clic en Cerrar para descartar el panel de detalles.

Reemplazar certificado de servidor Ver detalles

Reemplazar certificado de servidor detalles completos

Reemplazar el certificado de servidor

Puede reemplazar el certificado de servidor por un certificado personalizado firmado por su organización.

Requisitos previos: Antes de reemplazar el certificado, asegúrese de tener lo siguiente

  • Un archivo de certificado en formato PEM. El certificado debe ser emitido por una autoridad de certificación de confianza para los navegadores que acceden a la página de administración de Connector Appliance.
  • La clave privada correspondiente en formato PEM.
  • La frase de contraseña para la clave privada, si la clave está cifrada (opcional).

Pasos para reemplazar el certificado

  1. Desde la consola de Connector Appliance en su hipervisor, copie la dirección IP y péguela en la barra de direcciones de su navegador.
  2. Introduzca la contraseña que estableció al registrar su Connector Appliance.
  3. Vaya a Certificados en el menú de la izquierda.
  4. Seleccione la pestaña Certificados de servidor.
  5. Haga clic en el botón Reemplazar certificado.
  6. En el cuadro de diálogo Reemplazar certificado de servidor:
    • Pegue el contenido del certificado en formato PEM en el campo Certificado (formato PEM). El certificado debe comenzar con -----BEGIN CERTIFICATE----- y terminar con -----END CERTIFICATE-----.
    • Pegue la clave privada en formato PEM en el campo Clave privada (formato PEM). La clave debe comenzar con -----BEGIN PRIVATE KEY----- y terminar con -----END PRIVATE KEY-----.
    • (Opcional) Si la clave privada está cifrada, introduzca la frase de contraseña en el campo Frase de contraseña (opcional).
  7. Haga clic en Reemplazar certificado para enviar.

Si el reemplazo es correcto, el sistema muestra un mensaje de éxito y actualiza la tarjeta de certificado con la nueva información del certificado.

Reemplazar certificado de servidor en formato PEM

Requisitos de formato del certificado

  • Tanto el certificado como la clave privada deben estar en formato PEM.
  • El campo de certificado admite una cadena de certificados completa. Si una CA intermedia firma su certificado, pegue la cadena completa (certificado de servidor seguido de certificados intermedios).
  • Los tipos de clave admitidos son RSA y ECDSA.

Gestión de errores

Si el reemplazo del certificado falla, el cuadro de diálogo muestra un mensaje de error. Las razones comunes de fallo incluyen:

  • El certificado y la clave privada no coinciden.
  • El certificado o la clave privada no están en formato PEM válido.
  • La frase de contraseña de la clave privada es incorrecta.

Revise el mensaje de error, corrija el problema e inténtelo de nuevo. Haga clic en Cancelar para cerrar el cuadro de diálogo sin realizar cambios.

Reemplazar certificado de servidor en formato PEM

Volver al certificado autofirmado

Para volver al certificado autofirmado predeterminado, debe volver a implementar Connector Appliance. Actualmente no hay ninguna opción para revertir el certificado de forma independiente.

Notas

  • Después de reemplazar el certificado, la página de administración de Connector Appliance utiliza el nuevo certificado para todas las conexiones HTTPS posteriores.
  • La información del certificado que se muestra en la pestaña Certificados de servidor se actualiza automáticamente cada 30 segundos.
  • La operación de reemplazo de certificado requiere que haya iniciado sesión con un token de sesión válido.