-
-
Crear catálogos de máquinas de imágenes preparadas
-
Crear una imagen preparada para instancias administradas de Amazon WorkSpaces Core
-
Crear un catálogo de instancias administradas de Amazon WorkSpaces Core
-
Crear un catálogo de máquinas de imágenes preparadas en Azure
-
Crear un catálogo de máquinas de imágenes preparadas en Red Hat OpenShift
-
Crear un catálogo de máquinas de imágenes preparadas en VMware
-
Crear un catálogo de máquinas de imágenes preparadas en XenServer
-
-
Grupos de identidades de diferentes tipos de unión de identidades de máquina
-
Servicio de Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
-
Hacer copia de seguridad o migrar la configuración
-
Copia de seguridad y restauración con la herramienta de configuración automatizada
-
Prácticas recomendadas para la copia de seguridad y la restauración
-
Cmdlets de la herramienta de configuración automatizada para la migración
-
Cmdlets de la herramienta de configuración automatizada para la copia de seguridad y la restauración
-
Solucionar problemas de configuración automatizada e información adicional
-
Recopilar un seguimiento de Citrix Diagnostic Facility (CDF) al iniciar el sistema
-
Máquinas aprovisionadas por MCS (Buscar > Vista de hardware)
-
Configuración
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configuración
Nota:
A partir de la versión 2511, Citrix Web Studio (basado en web) es la única consola de administración para Citrix Virtual Apps and Desktops™. Citrix Studio (basado en MMC) se ha eliminado del instalador. Este artículo se aplica solo a Web Studio. Para obtener información sobre Citrix Studio, consulte el artículo equivalente en Citrix Virtual Apps and Desktops 7 2212 o anterior.
Puede usar Web Studio para realizar estas tareas de administración:
-
Establecer un nombre de dominio predeterminado para la página de inicio de sesión de Studio
-
Habilitar la asignación automática de varios usuarios para el acceso con PC remoto
-
Establecer el tiempo de espera por inactividad para la consola de Studio(#set-the-inactivity-timeout-for-the-studio-console)
-
Centralizar la administración del sitio(#centralize-site-management)
-
Establecer un aviso personalizado en la página de inicio de sesión de Studio(#set-a-custom-notice-on-the-studio-login-page)
-
Mostrar el FQDN de los DDC activos en la página de inicio de sesión de Studio(#display-the-fqdn-of-active-ddc-on-the-studio-login-page)
-
Configurar el servidor de registros(#configure-the-log-server)
-
Configurar el inicio de sesión único de Microsoft Entra(#configure-microsoft-entra-single-sign-on-sso)
Administrar la autenticación
De forma predeterminada, los usuarios inician sesión en Web Studio con su nombre de usuario y contraseña de dominio. También puede elegir un método de autenticación diferente para los usuarios, como la autenticación con tarjeta inteligente o la autenticación integrada de Windows.
Administrar con Studio
Para elegir un método de autenticación para los usuarios, siga estos pasos:
-
Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
-
Busque el mosaico Autenticación y haga clic en Editar para seleccionar una opción:
- Credenciales de dominio
-
Credenciales de dominio o autenticación integrada de Windows
Con la autenticación integrada de Windows habilitada, los usuarios pueden acceder a Web Studio mediante sus credenciales de Windows (Kerberos/NTLM) o un certificado de cliente.
Cuando Web Studio y Delivery Controller™ están instalados en máquinas diferentes, para que funcione la autenticación integrada de Windows, habilite el acceso de origen cruzado y añada la URL del servidor de Web Studio a la lista de permitidos.
Importante
La autenticación integrada de Windows no funciona cuando Web Studio está configurado como proxy para los Delivery Controllers.
- Autenticación con tarjeta inteligente
-
Credenciales de dominio o autenticación con tarjeta inteligente
Habilitar la autenticación con tarjeta inteligente requiere configuración adicional. Para obtener más información, consulte Configurar la autenticación con tarjeta inteligente para Web Studio.
Administrar mediante el script de PowerShell
El método de autenticación se configura en la base de datos de Delivery Controller. Puede usar el siguiente script de PowerShell para establecer el método de autenticación:
-
Obtenga el ID del sitio actual ejecutando el siguiente comando en el Delivery Controller:
Get-ConfigSite | Select SiteGuid -
Establezca el método de autenticación ejecutando el siguiente script:
# Generate a new bearer token $bearerData = New-TrustBearerToken # Define the Delivery Controller DNS name and Site ID $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1 # Define the URL and headers $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings" $headers = @{ "Content-Type" = "application/json" "Authorization" = "Bearer $($bearerData.Token)" } # Define the JSON body $body = @{ SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication" } | ConvertTo-Json -Depth 10 # Send the PATCH request Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body <!--NeedCopy-->
Configurar los exploradores para la autenticación integrada de Windows
Si habilita la autenticación integrada de Windows mediante credenciales de dominio o autenticación integrada de Windows, la próxima vez que sus usuarios inicien sesión, lo harán automáticamente. Como usuario, si no puede iniciar sesión automáticamente, siga estos pasos para configurar su explorador web para permitir la autenticación integrada de Windows.
Para Google Chrome:
- En el Panel de control, seleccione Opciones de Internet.
- Seleccione la ficha Avanzado.
- Seleccione Habilitar autenticación integrada de Windows.
- Seleccione la ficha Seguridad.
- Seleccione Intranet local > Sitios > Avanzado.
-
En el cuadro Agregar este sitio web a la zona:
- Si Web Studio y Delivery Controller residen en el mismo servidor, escriba la URL del host que ejecuta Web Studio.
- Si no, escriba un dominio comodín. Ejemplo: si Delivery Controller está en
ddc.domain.com, escriba*.domain.com.
- Haga clic en Agregar > Cerrar
Para Mozilla Firefox:
- En el explorador, escriba
about:configen el cuadro de URL. - En el cuadro Buscar, escriba
network negotiate. - Haga clic con el botón secundario en network.negotiate-auth.trusted-uris y seleccione Modificar.
-
En el cuadro Introducir valor de cadena:
- Si Web Studio y Delivery Controller residen en el mismo servidor, agregue una lista de URL o alias separados por comas que hagan referencia al nombre del servidor que aloja Web Studio.
- Si no, agregue las URL de esta manera. Ejemplo: si Delivery Controller está en
ddc.domain.com, escriba*.domain.com.
Después de configurar el explorador, puede hacer clic en Inicio de sesión integrado de Windows en la página de inicio de sesión para intentarlo de nuevo.
Cuando Web Studio y Delivery Controller están instalados en máquinas diferentes, para que la autenticación integrada de Windows funcione, debe habilitar Permitir acceso de origen cruzado.
Siga estos pasos para habilitar Permitir acceso de origen cruzado:
- Marque la casilla Permitir acceso de origen cruzado.
- Agregue la URL del servidor de Web Studio a la lista de permitidos.
-
En el campo Introducir URL, introduzca la URL. Haga clic en Agregar para añadir más si es necesario.
Nota
- La URL debe seguir el formato correcto:
<scheme>://<hostname>. Asegúrese de que no incluya rutas ni barras diagonales al final. - Se admiten direcciones IP y FQDN. Al agregar una URL, asegúrese de que se corresponda con la forma en que accede a Web Studio. Por ejemplo, si accede a Web Studio mediante una dirección IP, agregue la URL basada en la dirección IP a la lista.
- Si utiliza un puerto no predeterminado, asegúrese de incluir el número de puerto.
- La URL debe seguir el formato correcto:
- Haga clic en Agregar para añadir más si es necesario.
- Cuando haya terminado, haga clic en Listo para guardar y salir.
Establecer un nombre de dominio predeterminado para la página de inicio de sesión de Studio
Para rellenar automáticamente el campo Dominio en la página de inicio de sesión de Studio con un nombre de dominio, siga estos pasos:
- Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
- En el mosaico Configurar nombre de dominio, escriba un nombre de dominio según sea necesario.
-
Haga clic en Aplicar.
Cuando un administrador accede a la página de inicio de sesión de Studio, el campo Dominio se rellena automáticamente con el nombre de dominio que haya establecido.
Administrar preferencias personales en Studio
Utilice la ficha Mis preferencias en el nodo Configuración para administrar sus preferencias personales de vista e interacción en Studio. Esta configuración se aplica solo a su cuenta y no afecta a otros administradores. Las opciones disponibles incluyen:
- Fecha y hora: Establezca su zona horaria predeterminada, el formato de fecha y el formato de hora. Esta configuración se utiliza en todo Studio para las visualizaciones relacionadas con la hora, como los reinicios programados y el autoescalado.
- Vista de carpetas: Elija si desea mostrar u ocultar la vista de carpetas en los nodos Catálogos de máquinas, Grupos de entrega y Aplicaciones.
- Orden de las fichas en Buscar: Personalice el orden de las fichas dentro del nodo Buscar.
Para establecer su vista preferida en Studio, siga estos pasos:
- En Studio, vaya a Configuración > Mis preferencias.
- Haga clic en Modificar.
-
En el mosaico Fecha y hora, configure los siguientes ajustes de formato:
- Formato de fecha: Seleccione cómo mostrar la fecha (por ejemplo, aaaa/MM/dd). Para usar el formato de fecha asociado al idioma que eligió para Studio, seleccione Coincidir con el idioma de la consola.
- Formato de hora: Seleccione un formato de 12 horas (09:00 PM, por ejemplo) o un reloj de 24 horas (21:00, por ejemplo). Para usar el formato de hora asociado al idioma que eligió para Studio, seleccione Coincidir con el idioma de la consola.
-
Zona horaria: Seleccione su zona horaria preferida. Para usar la zona horaria de su equipo, seleccione Coincidir con el idioma de la consola.
Nota:
- Para usar la configuración regional de su equipo para la fecha, la hora o la zona horaria, seleccione Match console language.
- En Studio, puede pasar el ratón por encima de cualquier hora mostrada para ver su equivalente en su zona horaria local.
-
En el mosaico Folder view, seleccione si desea mostrar u ocultar la vista de carpetas en los nodos Machine Catalogs, Delivery Groups y Applications.
-
En el mosaico Tab order in Search, arrastre y reordene las fichas dentro del nodo Search.
- Haga clic en Apply para guardar y aplicar los cambios inmediatamente.
Habilitar la resolución DNS
Para presentar nombres DNS en lugar de direcciones IP en el archivo ICA®, siga estos pasos:
- Inicie sesión en Web Studio y seleccione Settings en el panel izquierdo.
- Active la configuración Enable DNS resolution.
Establecer el tiempo de espera por inactividad para la consola de Studio
Puede establecer la duración de inactividad tras la cual los administradores cierran sesión automáticamente en la consola de Studio.
- Inicie sesión en Web Studio y seleccione Settings en el panel izquierdo.
- Escriba una duración que oscile entre 10 minutos y 24 horas.
- Para aplicar esta configuración, actualice la página o cierre sesión y vuelva a iniciarla.
Centralizar la administración del sitio
Esta función le permite usar una consola de Web Studio para administrar varios sitios de Citrix Virtual Apps and Desktops. Para obtener más información, consulte (/es-es/citrix-virtual-apps-desktops/install-configure/install-core/multisite-mgmt).
Establecer un aviso personalizado en la página de inicio de sesión de Studio
Para establecer un aviso en la página de inicio de sesión, siga estos pasos:
-
Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
-
Busque el mosaico Aviso de página de inicio de sesión y marque la casilla Mostrar aviso en la página de inicio de sesión.
-
Haga clic en Modificar para abrir la página Aviso de página de inicio de sesión y escriba un aviso de página de inicio de sesión según sea necesario.
-
Haga clic en Guardar.
Mostrar el FQDN del DDC activo en la página de inicio de sesión de Studio
Para mostrar el FQDN del DDC utilizado para la sesión actual en la página de inicio de sesión de Studio, siga estos pasos:
-
Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
-
Active Mostrar Delivery Controller conectado.
Configurar el servidor de registros
Configure el servidor de registros AOT (Always-on Tracing) y defina el ámbito de registro. Director se conecta al servidor de registros para recuperar los registros para la supervisión y la solución de problemas.
Para configurar el servidor de registros y definir el ámbito de registro, siga estos pasos:
-
Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
-
Si no hay ningún servidor de registros configurado, haga clic en Agregar en el mosaico Servidor de registros.
-
En la página Servidor de registros que aparece, seleccione Habilitar el reenvío de registros al servidor de registros.
-
Seleccione qué componentes reenvían los registros al servidor de registros:
- Incluir Delivery Controllers: Reenvía los registros de todos los Delivery Controllers al servidor de registros.
- Seleccionar grupos de entrega: Reenvía los registros de los VDA dentro de grupos de entrega específicos al servidor de registros. De forma predeterminada, está seleccionada la opción Todos los grupos de entrega, que reenvía los registros de los VDA de todos los grupos de entrega. Para reenviar registros solo de los VDA de grupos de entrega específicos, seleccione Seleccionar grupos de entrega específicos y, a continuación, elija los grupos que desea incluir.
-
Introduzca la Authkey generada por el servidor de registros. Director utiliza esta clave para acceder al servidor de registros.
-
Haga clic en Guardar para aplicar la configuración.
Para actualizar el servidor de registros o modificar el ámbito de registro, haga clic en Editar en el mosaico Configuración > Servidor de registros.
Configurar el inicio de sesión único (SSO) de Microsoft Entra
Configure el inicio de sesión único (SSO) de Microsoft Entra. Después de configurar el SSO, los usuarios pueden iniciar sesión en sus aplicaciones y escritorios virtuales utilizando sus credenciales de Microsoft Entra ID en hosts de sesión unidos a Microsoft Entra o unidos a Microsoft Entra híbrido.
Nota:
Actualmente, el SSO de Microsoft Entra solo se admite para hosts de sesión unidos a Microsoft Entra híbrido.
Antes de empezar
Antes de configurar el SSO:
- Registrar la aplicación de recursos necesaria.
- Crear la aplicación cliente en su inquilino de Microsoft Entra.
Para obtener más información sobre los requisitos, consulte Inicio de sesión único de Microsoft Entra.
Flujo de trabajo
-
Inicie sesión en Web Studio y seleccione Configuración en el panel izquierdo.
-
Haga clic en Configurar en el mosaico de Inicio de sesión único de Microsoft Entra (SSO). Aparece la página de configuración.
-
En ID de aplicación (cliente), introduzca un GUID válido. Ejemplo:
12345678-1234-1234-1234-123456789abc -
En URI de redirección (URL de respuesta), introduzca un URI de redirección válido. Ejemplo:
https://ctx-ws-assets.cloud.com/assets/workspace/html/static/aad_sso_msal_redirect.html -
En URL de autenticación, introduzca el punto final de autenticación. Ejemplo:
https://login.microsoftonline.com -
En URI de ID de aplicación de recursos, seleccione una de las siguientes opciones:
-
Comercial, Gubernamental o Japón. El URI de ID de aplicación de recursos se rellena automáticamente con el valor proporcionado por Citrix.
-
Personalizado. Introduzca su URI de ID de aplicación personalizado.
-
-
Seleccione Guardar.
Después de guardar la configuración, el inicio de sesión único de Microsoft Entra (SSO) se habilita para su sitio.
Compartir
Compartir
En este artículo
- Administrar la autenticación
- Establecer un nombre de dominio predeterminado para la página de inicio de sesión de Studio
- Administrar preferencias personales en Studio
- Habilitar la resolución DNS
- Establecer el tiempo de espera por inactividad para la consola de Studio
- Centralizar la administración del sitio
- Establecer un aviso personalizado en la página de inicio de sesión de Studio
- Mostrar el FQDN del DDC activo en la página de inicio de sesión de Studio
- Configurar el servidor de registros
- Configurar el inicio de sesión único (SSO) de Microsoft Entra
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.