Requisitos del sistema y de conectividad
Citrix Cloud ofrece funciones administrativas (a través de un explorador web) y solicitudes de funcionamiento (desde otros componentes instalados) que se conectan a los recursos que se encuentren dentro de su implementación. En este artículo se describen los requisitos del sistema, las direcciones de Internet necesarias a las que se puede contactar y los aspectos a tener en cuenta al establecer la conectividad entre su recursos y Citrix Cloud.
Requisitos del sistema
Citrix Cloud requiere la siguiente configuración mínima:
- Un dominio de Active Directory
- Dos máquinas físicas o virtuales, unidas a su dominio, para Citrix Cloud Connector. Para obtener más información, consulte Citrix Cloud Connector - Detalles técnicos.
- Máquinas físicas o virtuales, unidas a su dominio, para alojar cargas de trabajo y otros componentes como StoreFront. Para obtener más información sobre los requisitos del sistema para servicios específicos, consulte la documentación de Citrix para cada servicio.
Para obtener información sobre los requisitos de escala y tamaño, consulte Consideraciones sobre la escala y el tamaño de Cloud Connectors.
Exploradores web compatibles
- La versión más reciente de Google Chrome
- La versión más reciente de Mozilla Firefox
- La versión más reciente de Microsoft Edge
- La versión más reciente de Apple Safari
Requisitos de Transport Layer Security (TLS)
Citrix Cloud admite Transport Layer Security (TLS) 1.2 para las conexiones por TCP entre los componentes. Citrix Cloud no permite la comunicación a través de TLS 1.0 o TLS 1.1.
Para acceder a Citrix Cloud, debe usar un explorador compatible con TLS 1.2 y haber aceptado conjuntos de cifrado configurados. Para obtener más información, consulte Cifrado y administración de claves.
Consola de administración de Citrix Cloud
La consola de administración de Citrix Cloud es una consola web a la que se puede acceder después de iniciar sesión en https://citrix.cloud.com. Las páginas web que conforman la consola pueden necesitar otros recursos de Internet, ya sea al iniciar sesión, o en otro momento, al realizar operaciones específicas.
Configuración de proxy
Si se conecta a través de un servidor proxy, la consola de administración funciona con la misma configuración que se aplica a su explorador web. La consola funciona en el contexto del usuario, por lo que cualquier configuración de servidores proxy que requiera la autenticación del usuario también la requerirá para la consola.
Configuración de firewall
Para que funcione la consola de administración, es necesario que el puerto 443 esté abierto para conexiones de salida. Puede navegar por la consola para probar la conectividad general. Para obtener más información sobre los puertos necesarios, consulte Configurar puertos de entrada y salida.
Notificaciones de la consola
La consola de administración utiliza Pendo para mostrar alertas críticas, notificaciones sobre nuevas funciones e instrucciones en los productos para algunas funciones y servicios. Para asegurarse de que puede ver el contenido de Pendo en la consola de administración, Citrix recomienda que se pueda contactar con la dirección https://citrix-cloud-content.customer.pendo.io/
.
Los servicios que muestran contenido de Pendo incluyen:
- Citrix Analytics
- Citrix DaaS
- Citrix Workspace
Pendo es un subprocesador de terceros que Citrix utiliza para proporcionar servicios de la nube y de asistencia a los clientes de Citrix. Para obtener una lista completa de estos subprocesadores, consulte Sub processors for Citrix Cloud & Support Services and Citrix Processors.
Tiempos de espera de la sesión
Después de que un administrador inicie sesión en Citrix Cloud, la consola de administración se cierra transcurridas 72 horas. Este tiempo de espera se produce independientemente de la actividad de la consola.
Tiempo de espera de inactividad configurable para la consola
Como administrador con acceso total, puede configurar la duración de la inactividad en la consola de Citrix Cloud antes de que los administradores cierren sesión automáticamente. Una vez configurado, el período de tiempo de espera especificado se aplicará a todos los administradores de la cuenta de Citrix Cloud.
Cuando la función esté habilitada, se cerrará la sesión de los administradores después del período de inactividad configurado y el tiempo de espera de la sesión se restablecerá en cada inicio de sesión posterior.
Cuando la función está inhabilitada, no hay un temporizador de inactividad y los administradores cerrarán sesión solo cuando se alcance el límite de 72 horas.
Nota:
- De forma predeterminada, esta función está inhabilitada.
- El tiempo de espera de inactividad configurable es de 10 minutos a 12 horas.
- El valor predeterminado de tiempo de espera de inactividad es 60 minutos.
Registro del servidor de licencias en Citrix Cloud
Si quiere registrar su servidor de licencias Citrix local en Citrix Cloud para supervisar el uso de las implementaciones locales, asegúrese de que se pueda contactar con las siguientes direcciones:
-
https://trust.citrixnetworkapi.net
(para obtener un código) -
https://trust.citrixworkspacesapi.net/
(para confirmar que el servidor de licencias está registrado) -
https://cis.citrix.com
(para cargar datos) https://core-eastus-release-a.citrixworkspacesapi.net
https://core.citrixworkspacesapi.net
ocsp.digicert.com port 80
crl3.digicert.com port 80
crl4.digicert.com port 80
ocsp.entrust.net port 80
crl.entrust.net port 80
Si utiliza un servidor proxy con Citrix License Server, asegúrese de que el servidor proxy esté configurado tal y como se describe en Configurar un servidor proxy, en la documentación de producto de las licencias.
Citrix Cloud Connector
Citrix Cloud Connector es un paquete de software que implementa un conjunto de servicios que se ejecutan en servidores Windows de Microsoft. La máquina que aloje el Cloud Connector se encuentra dentro de la red donde residen los recursos que se usan con Citrix Cloud. El Cloud Connector se conecta a Citrix Cloud para funcionar y administrar sus recursos según sea necesario.
Si quiere conocer los requisitos para instalar Cloud Connector, consulte Requisitos del sistema. Para funcionar, el Cloud Connector requiere conectividad de salida en el puerto 443. Después de la instalación, Cloud Connector pueden tener requisitos adicionales de acceso, en función del servicio de Citrix Cloud con el que se esté utilizando.
La máquina que aloja el Cloud Connector debe tener una conectividad de red estable con Citrix Cloud. Los componentes de la red deben admitir HTTPS y sockets web seguros de larga duración. Si se configura un tiempo de espera en los componentes de la red, el tiempo de espera debe ser superior a 2 minutos.
Para obtener ayuda para la solución de problemas de conectividad entre Cloud Connector y Citrix Cloud, use la utilidad de comprobación de la conectividad de Cloud Connector. Esta utilidad realiza una serie de comprobaciones en la máquina con Cloud Connectors para comprobar que puede contactar con Citrix Cloud y servicios relacionados. Si utiliza un servidor proxy en su entorno, todas las comprobaciones de conectividad se canalizan a través del servidor proxy. Para descargar la utilidad, consulte CTX260337 en Knowledge Center de Citrix Support.
Requisitos de conectividad con el servicio común de Cloud Connector
La conexión a Internet desde los centros de datos requiere que el puerto 443 esté abierto para las conexiones salientes. Sin embargo, para poder funcionar en entornos que contienen restricciones de firewall o un servidor proxy de Internet, se necesitan más parámetros. Para obtener más información, consulte Configurar el proxy y el firewall de Cloud Connector.
Debe poderse establecer contacto con las direcciones de cada servicio de este artículo para operar y utilizar correctamente el servicio. En la siguiente tabla, se ofrece una lista de las direcciones comunes a la mayoría de los servicios de Citrix Cloud:
-
https://*.citrixworkspacesapi.net
(proporciona acceso a las API de Citrix Cloud de las que hacen uso los servicios) -
https://*.cloud.com
(proporciona acceso a la interfaz de inicio de sesión de Citrix Cloud) -
https://*.blob.core.windows.net
(proporciona acceso a Azure Blob Storage, que almacena actualizaciones para Citrix Cloud Connector) -
https://*.servicebus.windows.net
(proporciona acceso a Azure Service Bus, que se usa para los registros y el agente de Active Directory)
Estas direcciones solo se proporcionan como nombres de dominio porque Citrix Cloud Services son dinámicos y sus direcciones IP están sujetas a cambios de rutina.
Como recomendación, utilice Directiva de grupo para configurar y administrar estas direcciones. Además, configure únicamente las direcciones aplicables a los servicios que usted y sus usuarios finales utilizan.
Si utiliza Citrix Cloud con Citrix License Server para registrar sus productos locales, consulte Registro del servidor de licencias en Citrix Cloud en este artículo para ver las direcciones de contacto adicionales necesarias.
FQDN permitidos para Cloud Connector
Para ayudarle a garantizar que todos los nombres de dominio completos (FQDN) necesarios pasen por el firewall, Citrix proporciona los siguientes recursos:
Al configurar el firewall, consulte estos dos recursos para verificar que los FQDN que requiere la implementación del servicio estén permitidos.
Caché de host local (High Availability Service)
Cuando use la caché de host local (LHC) en los conectores, asegúrese de que pueden llegar al punto final de la elección de todos los demás conectores de la ubicación de recursos. El punto final de la elección está en el puerto 80 y se puede acceder a él mediante la siguiente URL: http://<FQDN_OR_IP_OF_PEER_CONNECTOR>/Citrix/CdsController/ISecondaryBrokerElection
.
Si los conectores no pueden comunicarse en esta dirección, se eligen varios agentes durante un evento de LHC, lo que puede provocar errores intermitentes al iniciar aplicaciones y escritorios virtuales. Para obtener más información, consulte Ubicaciones de recursos con varios Cloud Connectors.
Autenticación adaptable
Cuando utilice el Cloud Connector para la conectividad con un servicio de autenticación adaptable, debe permitir que el Citrix Cloud Connector acceda al dominio o a la URL que haya reservado para la instancia de autenticación adaptable. Por ejemplo, permita https://aauth.xyz.com
. Para obtener más información, consulte Autenticación adaptable.
Allowlist.json
El archivo allowlist.json se encuentra en https://fqdnallowlistsa.blob.core.windows.net/fqdnallowlist-commercial/allowlist.json y muestra los FQDN a los que accede Cloud Connector. Esta lista se agrupa por producto e incluye un registro de cambios para cada grupo de FQDN.
Algunos de estos FQDN son específicos de un cliente e incluyen secciones con plantillas entre corchetes angulares. Estas secciones con plantillas deben reemplazarse por los valores reales antes de usarlas. Por ejemplo, en el caso de <CUSTOMER_ID>.xendesktop.net
, <CUSTOMER_ID>
se reemplaza por el ID de cliente real de la cuenta de Citrix Cloud. Puede encontrar el ID de cliente en las siguientes ubicaciones de la consola:
-
En la esquina superior derecha de la pantalla, debajo del nombre del cliente de la cuenta de Citrix Cloud.
-
En la página Parámetros de cuenta, bajo el ID de cliente de Citrix Cloud (CCID).
-
En la ficha Clientes seguros Administración de acceso e identidad > Acceso a API > Clientes seguros.
Puntos de presencia de Gateway Service
Algunos de los FQDN incluidos en el archivo allowlist.json también se incluyen en CTX270584: Citrix Gateway Service – Points of Presence (PoPs). Sin embargo, CTX270584 también incluye los FQDN a los que acceden los clientes, como los siguientes:
- global-s.g.nssvc.net
- azure-s.g.nssvc.net
Validación de certificados
Binarios y dispositivos de punto final de Cloud Connector cuyos contactos de Cloud Connector están protegidos por certificados X.509 que se verifican cuando el software se instala. Para validar estos certificados, cada máquina con Cloud Connectors debe cumplir ciertos requisitos. Para obtener una lista completa de estos requisitos, consulte Requisitos de validación de certificados.
Descifrado SSL
Habilitar el descifrado SSL en algunos servidores proxy puede impedir que Cloud Connector se conecte a Citrix Cloud. Para obtener más información sobre cómo resolver este problema, consulte CTX221535.
Dispositivo Citrix Connector para Cloud Services
Connector Appliance es un dispositivo que puede implementar en el hipervisor. El hipervisor que aloja el Connector Appliance se encuentra en la red donde residen los recursos que se usan con Citrix Cloud. Connector Appliance se conecta a Citrix Cloud para funcionar y administrar sus recursos según sea necesario.
Para ver los requisitos de instalación de Connector Appliance, consulte Requisitos del sistema.
Para funcionar, el Connector Appliance requiere conectividad de salida en el puerto 443. Sin embargo, para poder funcionar en entornos que contienen restricciones de firewall o un servidor proxy de Internet, se necesitan más parámetros.
Para operar y utilizar correctamente los servicios de Citrix Cloud, debe poder establecerse contacto con las siguientes direcciones:
https://*.cloud.com
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net
-
https://*.*.nssvc.net
Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones
https://*.g.nssvc.net
https://*.c.nssvc.net
https://*.servicebus.windows.net
https://iwsprodeastusuniconacr.azurecr.io
https://iwsprodeastusuniconacr.eastus.data.azurecr.io
Requisitos de la red
Compruebe que el entorno de su Connector Appliance tenga esta configuración:
- La red permite que el Connector Appliance utilice DHCP para obtener servidores DNS y NTP, una dirección IP, un nombre de host y un nombre de dominio, o bien puede configurar manualmente los parámetros de red en la consola de Connector Appliance.
- La red no está configurada para utilizar los rangos IP locales de enlace 169.254.0.1/24, 169.254.64.0/18 o 169.254.192.0/18, que el Connector Appliance utiliza internamente.
- El reloj del hipervisor se establece en la hora universal coordinada (UTC) y se sincroniza con un servidor horario o DHCP proporciona información del servidor NTP a Connector Appliance.
- Si utiliza un proxy con un Connector Appliance, el proxy debe estar sin autenticar o usar autenticación básica.
Conectividad con Citrix Analytics Service
- Para mensajes dentro del producto, incluidas nuevas funciones y comunicaciones críticas:
https://citrix-cloud-content.customer.pendo.io/
- Requisitos adicionales: Requisitos previos
Para obtener más información sobre cómo incorporar orígenes de datos al servicio, consulte Orígenes de datos compatibles.
Conectividad del servicio Console
Para obtener todos los requisitos de conectividad a Internet, consulte Puertos compatibles en la documentación de producto de NetScaler.
Conectividad de servicio de Citrix DaaS
Ubicación de recursos de Citrix / Cloud Connector:
- Requisitos de conectividad con el servicio común de Cloud Connector
-
https://[customerid].xendesktop.net
, donde[customerid]
es el parámetro del ID de cliente que se muestra en la ficha Clientes seguros (Administración de acceso e identidad > Acceso a API > Clientes seguros) de la consola de administración de Citrix Cloud.- Los clientes que utilizan Citrix Virtual Apps Essentials necesitan utilizar
https://*.xendesktop.net
en su lugar.
- Los clientes que utilizan Citrix Virtual Apps Essentials necesitan utilizar
- Los clientes que utilizan Distribución rápida para instalar Citrix DaaS deben configurar estas direcciones adicionales para que se pueda contactar con ellas:
https://*.apps.cloud.com
- La
AzureCloud
etiqueta de servicio
-
https://*.*.nssvc.net
- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
https://*.g.nssvc.net
https://*.c.nssvc.net
- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
Para obtener información general sobre cómo Cloud Connector se comunica con el servicio, consulte el diagrama de Citrix DaaS en el sitio web de Citrix Tech Zone.
Consola de administración:
-
https://*.citrixworkspacesapi.net
(No es necesario para el protocolo Rendezvous) -
https://*.citrixnetworkapi.net
(No es necesario para el protocolo Rendezvous) -
https://*.cloud.com
(No es necesario para el protocolo Rendezvous) -
https://[customerid].xendesktop.net
, donde[customerid]
es el parámetro del ID de cliente que se muestra en la ficha Clientes seguros (Administración de acceso e identidad > Acceso a API > Clientes seguros) de la consola de administración de Citrix Cloud.- Los clientes que utilizan Citrix Virtual Apps Essentials necesitan utilizar
https://*.xendesktop.net
en su lugar.
- Los clientes que utilizan Citrix Virtual Apps Essentials necesitan utilizar
-
https://*.*.nssvc.net
(no se necesita para Citrix DaaS Standard para Azure)- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
https://*.g.nssvc.net
https://*.c.nssvc.net
- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
- Para mensajes dentro del producto, incluidas nuevas funciones y comunicaciones críticas:
https://citrix-cloud-content.customer.pendo.io/
Protocolo Rendezvous
Cuando se utiliza Citrix Gateway Service, el protocolo Rendezvous permite que los VDA omitan los Citrix Cloud Connectors para conectarse de forma directa y segura con el plano de control de Citrix Cloud.
Independientemente de la versión del protocolo que utilice, los VDA deben poder contactar con las direcciones de la consola de administración indicadas anteriormente, a menos que se indique lo contrario. Para obtener una lista completa de los requisitos del protocolo Rendezvous, consulte las siguientes secciones de la documentación del producto Citrix DaaS:
Requisito de caché de host local
Si el firewall realiza una inspección de paquetes y quiere utilizar la función Caché de host local, asegúrese de que el firewall acepte el tráfico XML y SOAP. Esta función requiere la capacidad de descargar archivos MDF, lo que ocurre cuando Cloud Connector sincroniza los datos de configuración con Citrix Cloud. Estos archivos se entregan al Cloud Connector a través del tráfico XML y SOAP. Si el firewall bloquea este tráfico, se produce un error en la sincronización entre el Cloud Connector y Citrix Cloud. Si se interrumpe la conexión, los usuarios no pueden seguir trabajando porque los datos de configuración que residen en el Cloud Connector no están actualizados.
Para obtener más información sobre esta función, consulte Caché de host local en la documentación de producto de Citrix DaaS.
Requisito de actualización de versiones de VDA
Con la interfaz de Configuración completa de Citrix DaaS, puede actualizar la versión de los VDA por catálogo o por máquina. Puede actualizarlos inmediatamente o en un momento programado. Para obtener más información sobre la función de actualización de versiones de VDA, consulte Actualizar la versión de los VDA mediante la interfaz de Configuración completa.
Al utilizar la función, asegúrese de cumplir estos requisitos de conectividad:
-
Se agregaron estas URL de Azure CDN a la lista de permitidos. La función descarga los instaladores de VDA desde los dispositivos de punto final de Azure CDN.
- Producción: Estados Unidos (US):
https://prod-us-vus-storage-endpoint.azureedge.net/*
- Producción: Unión Europea (UE):
https://prod-eu-vus-storage-endpoint.azureedge.net/*
- Producción: Asia-Pacífico Sur (APS):
https://prod-aps-vus-storage-endpoint.azureedge.net/*
- Producción: Japón (JP):
https://prod-jp-vus-storage-endpoint.azureedge.net/*
- Producción: Estados Unidos (US):
-
La función verifica que el instalador de VDA esté firmado por un certificado válido. Asegúrese de que se hayan agregado estas URL a la lista de permitidos para comprobar la validez y la revocación de certificados:
http://crl3.digicert.com/*
http://crl4.digicert.com/*
http://ocsp.digicert.com/*
http://cacerts.digicert.com/*
-
La función requiere el agente de actualización de versiones de VDA para funcionar. El agente de actualización de versiones de VDA que se ejecuta en el VDA se comunica con Citrix DaaS. Asegúrese de que se hayan agregado estas URL a la lista de permitidos:
-
https://[customerId].xendesktop.net/citrix/VdaUpdateService/*
, donde[customerid]
es el parámetro del ID de cliente que se muestra en la ficha Clientes seguros (Administración de acceso e identidad > Acceso a API > Clientes seguros) de la consola de administración de Citrix Cloud. http://xendesktop.net/citrix/VdaUpdateService/*
-
Conectividad con Endpoint Management Service
Ubicación de recursos de Citrix / Cloud Connector:
- Requisitos de conectividad con el servicio común de Cloud Connector
- Requisitos adicionales: /es-es/citrix-endpoint-management/endpoint-management.html
Consola de administración:
https://*.citrix.com
https://*.citrixworkspacesapi.net
https://*.cloud.com
https://*.blob.core.windows.net
- Requisitos adicionales: /es-es/citrix-endpoint-management/endpoint-management.html
Conectividad con Citrix Gateway Service
- Requisitos de conectividad con el servicio común de Cloud Connector
-
https://*.*.nssvc.net
- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
https://*.g.nssvc.net
https://*.c.nssvc.net
- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
Importante:
La interceptación SSL no se puede realizar en direcciones de Citrix Gateway. Es posible que, al habilitar la interceptación SSL en algunos proxies, se impida que Cloud Connector se conecte correctamente a Citrix Cloud.
Conectividad con NetScaler Intelligent Traffic Management Service
https://*.cedexis-test.com
https://*.citm-test.com
https://cedexis.com
https://cedexis-radar.net
Conectividad con SD-WAN Orchestrator Service
Para obtener toda la información sobre los requisitos de conectividad a Internet, consulte Prerequisites for Citrix SD-WAN Orchestrator service usage.
Conectividad de servicio de Remote Browser Isolation (antes denominado Secure Browser)
Ubicación de recursos de Citrix / Cloud Connector:
Requisitos de conectividad con el servicio común de Cloud Connector
Consola de administración:
https://*.cloud.com
https://*.citrixworkspacesapi.net
https://browser-release-a.azureedge.net
https://browser-release-b.azureedge.net
Conectividad con Citrix Secure Private Access Service
https://*.netscalergateway.net
-
https://*.*.nssvc.net
- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
https://*.g.nssvc.net
https://*.c.nssvc.net
- Los clientes que no pueden habilitar todos los subdominios pueden utilizar las siguientes direcciones:
Conectividad con Citrix Workspace Service
https://*.cloud.com
https://*.citrixdata.com
- Para mensajes dentro del producto, incluidas nuevas funciones y comunicaciones críticas:
https://citrix-cloud-content.customer.pendo.io/
Conectividad de Global App Configuration Service
https://discovery.cem.cloud.us
Para obtener más información sobre este servicio, consulte estos recursos:
- Personalización de parámetros de la aplicación Workspace: Documentación del producto Citrix Workspace
- Global App Configuration Service: Documentación de Citrix Developer
Conectividad de la aplicación Citrix Workspace
Agregue estas URL a su lista de direcciones permitidas:
https://*.cloud.com
- Dirección del proveedor de identidades. Consulte las instrucciones de la documentación del IDP correspondiente.
https://*.wsp.cloud.com
En el caso de direcciones URL específicas, permita el acceso a estas direcciones:
<yourcustomer>.cloud.com
Citrix Secure Private Access
ngspolicy.netscalergateway.net
config.netscalergateway.net
app.netscalergateway.net
http://tunnel.netscalergateway.net/
Global App Configuration Service
Consulte Conectividad de Global App Configuration Service en este artículo.
Autenticación
accounts.cloud.com
accounts-dsauthweb.cloud.com
Asegúrese de que las URL de su proveedor de identidades también sean accesibles desde los dispositivos de los usuarios finales.
Citrix Analytics Service
locus.analytics.cloud.com
Habilite el acceso a la URL correspondiente de esta lista, según su ubicación:
- EE. UU.:
citrixanalyticseh.servicebus.windows.net
- UE:
citrixanalyticseheu.servicebus.windows.net
- APS:
citrixanalyticsehaps.servicebus.windows.net
Recursos de la interfaz gráfica de Workspace
ctx-ws-assets.cloud.com
Personalización, notificaciones e implantación de funciones
customer-interface-personalization.us.wsp.cloud.com
user-personalization.us.wsp.cloud.com
admin-notification.us.wsp.cloud.com
customer-interface-personalization.eu.wsp.cloud.com
user-personalization.eu.wsp.cloud.com
admin-notification.eu.wsp.cloud.com
customer-interface-personalization.ap-s.wsp.cloud.com
user-personalization.ap-s.wsp.cloud.com
admin-notification.ap-s.wsp.cloud.com
feature-rollout.us.wsp.cloud.com
feature-rollout.eu.wsp.cloud.com
feature-rollout.ap-s.wsp.cloud.com
Servicio de registro de dispositivos
device-registration.us.wsp.cloud.com
device-registration.eu.wsp.cloud.com
device-registration.ap-s.wsp.cloud.com
Servicio de notificaciones push
push-events-signalr.us.wsp.cloud.com
push-events-signalr.eu.wsp.cloud.com
push-events-signalr.ap-s.wsp.cloud.com
Citrix Gateway Service
https://*.g.nssvc.net
Single Sign-On para espacios de trabajo con el Servicio de autenticación federada (FAS) de Citrix
La consola y el servicio FAS acceden a las siguientes direcciones con la cuenta del usuario y la cuenta del servicio de red, respectivamente.
- Consola de administración de FAS, en la cuenta del usuario:
https://*.cloud.com
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net/
- Direcciones requeridas por un proveedor de identidades tercero, si se utiliza uno en su entorno
- Servicio FAS, en la cuenta del servicio de red:
https://*.citrixworkspacesapi.net
https://*.citrixnetworkapi.net/
Si su entorno incluye servidores proxy, configure el proxy de usuario con las direcciones de la consola de administración FAS. Además, asegúrese de que la dirección de la cuenta de servicio de red esté configurada como apropiada para su entorno.
Si utiliza Active Directory o Active Directory y una contraseña temporal de un solo uso (TOTP) como proveedor de identidades de la aplicación Citrix Workspace, también debe incluir login.cloud.com
en la lista de permitidos. Si utiliza otros proveedores de identidades, permita las URL de cada proveedor de identidades por separado.
Las URL del centro de eventos de CAS también son geoespecíficas. citrixanalyticseh-alias.servicebus.windows.net
Conectividad con Workspace Environment Management Service
Ubicación de recursos de Citrix / Cloud Connector / Agente:
https://*.wem.cloud.com
Para ver todos los requisitos, consulte Requisitos previos de conectividad en la documentación de Workspace Environment Management Service.
En este artículo
- Requisitos del sistema
- Exploradores web compatibles
- Requisitos de Transport Layer Security (TLS)
- Consola de administración de Citrix Cloud
- Citrix Cloud Connector
- Dispositivo Citrix Connector para Cloud Services
- Conectividad con Citrix Analytics Service
- Conectividad del servicio Console
- Conectividad de servicio de Citrix DaaS
- Conectividad con Endpoint Management Service
- Conectividad con Citrix Gateway Service
- Conectividad con NetScaler Intelligent Traffic Management Service
- Conectividad con SD-WAN Orchestrator Service
- Conectividad de servicio de Remote Browser Isolation (antes denominado Secure Browser)
- Conectividad con Citrix Secure Private Access Service
- Conectividad con Citrix Workspace Service
- Conectividad de la aplicación Citrix Workspace
- Single Sign-On para espacios de trabajo con el Servicio de autenticación federada (FAS) de Citrix
- Conectividad con Workspace Environment Management Service