Continuidad del servicio
La continuidad del servicio permite a los usuarios conectarse a sus aplicaciones y escritorios DaaS cuando no pueden conectarse a Citrix® StoreFront Cloud o DaaS, por ejemplo, debido a una interrupción o un problema de conectividad de red.
La continuidad del servicio funciona almacenando en caché de forma segura los arrendamientos de conexión (tokens de autorización de larga duración) en el dispositivo local. La primera vez que un usuario inicia sesión en su almacén, guarda los archivos de arrendamiento de conexión en el perfil de usuario para cada recurso publicado para el usuario. Los archivos de arrendamiento de conexión están firmados y cifrados, y están asociados al usuario y al dispositivo del usuario. De forma predeterminada, el arrendamiento de conexión permite a los usuarios acceder a aplicaciones y escritorios durante siete días, pero puede cambiar esto a un máximo de 30 días.
Cuando los usuarios salen de la aplicación Citrix Workspace, la aplicación Citrix Workspace se cierra, pero los arrendamientos de conexión se conservan. Puede configurar la continuidad del servicio para eliminar o conservar los arrendamientos de conexión cuando los usuarios cierran sesión explícitamente en su almacén haciendo clic en el botón Cerrar sesión. De forma predeterminada, los arrendamientos de conexión se eliminan de los dispositivos de los usuarios cuando estos cierran sesión haciendo clic en el botón Cerrar sesión.
La continuidad del servicio es compatible con escenarios de doble salto cuando la aplicación Citrix Workspace está instalada en un escritorio virtual.
Para obtener un artículo técnico detallado sobre las funciones de resiliencia de Citrix Cloud, incluida la continuidad del servicio, consulte Resiliencia de Citrix Cloud.
Nota:
La función obsoleta de Citrix DaaS™ denominada “arrendamiento de conexión” se asemeja a los arrendamientos de conexión en que mejoraba la resiliencia de la conexión durante las interrupciones. Por lo demás, esa función obsoleta no está relacionada con la continuidad del servicio.
Configuración del dispositivo de usuario
Para acceder a los recursos mediante la continuidad del servicio durante una interrupción, un usuario debe haber iniciado sesión previamente en el almacén mediante la aplicación Citrix Workspace o su navegador web con la extensión web de Citrix.
Para usar la aplicación Citrix Workspace, los usuarios deben realizar los siguientes pasos en sus dispositivos:
- Descargue e instale una versión compatible de la aplicación Citrix Workspace.
- Agregue la URL del almacén de su organización a la aplicación Citrix Workspace (por ejemplo,
https://example.cloud.com). - Inicie sesión en el almacén.
Al usar un navegador web:
- Descargue e instale una versión compatible de la aplicación Citrix Workspace.
- Agregue extensiones web de Citrix a su explorador.
- Abra la URL de la tienda en su explorador.
- Inicie sesión.
Este vídeo muestra cómo instalar y usar la continuidad del servicio en el explorador.
Cuando un usuario inicia sesión en una tienda por primera vez, la continuidad del servicio descarga las concesiones de conexión en el dispositivo del usuario. La descarga de las concesiones de conexión puede tardar hasta 15 minutos en el primer inicio de sesión. Los usuarios pueden seguir iniciando recursos publicados durante el período de descarga.
Experiencia del usuario durante una interrupción
Cuando la continuidad del servicio está habilitada, la experiencia del usuario durante una interrupción varía en función de:
- El tipo de interrupción
- Si la aplicación Citrix Workspace está configurada con autenticación de paso de dominio
- Si el uso compartido de sesiones está habilitado para la aplicación o el escritorio al que se conecta el usuario
En algunas interrupciones, los usuarios siguen accediendo a su DaaS sin cambios en su experiencia de usuario. En otras interrupciones, el usuario podría ver un cambio en la apariencia de Workspace o se le podría pedir que realice alguna acción.
Esta tabla resume cómo la continuidad del servicio ayuda a los usuarios a acceder a las aplicaciones y los escritorios durante diferentes tipos de interrupciones.
| Dónde se produce la interrupción | Cómo la continuidad del servicio mantiene el acceso del usuario | Experiencia del usuario durante una interrupción |
|---|---|---|
| Citrix® StoreFront Cloud | La aplicación Citrix Workspace enumera las aplicaciones y los escritorios basándose en la caché local del dispositivo del usuario. | Los iconos de las aplicaciones y los escritorios no disponibles aparecen atenuados. Los usuarios pueden seguir accediendo a las aplicaciones y los escritorios que tienen iconos no atenuados. Después de hacer clic en un icono no atenuado, es posible que se pida a los usuarios que vuelvan a introducir sus credenciales en el VDA. Para recuperar el acceso a todas sus aplicaciones y escritorios, los usuarios pueden intentar establecer su conexión con el almacén haciendo clic en el enlace “Volver a conectar con el almacén”. |
| Proveedor de identidades | La aplicación Citrix Workspace enumera las aplicaciones y los escritorios basándose en la caché local del dispositivo del usuario. | Es posible que los usuarios no puedan iniciar sesión en el almacén. Los usuarios hacen clic en el enlace “Usar almacén sin conexión” para acceder a algunas aplicaciones y escritorios en una experiencia idéntica a la de una interrupción del servicio del almacén. |
| Servicio de intermediación de Citrix Cloud™ | Para los VDA registrados con conectores, el Servicio de alta disponibilidad del Cloud Connector se encarga de la intermediación. Todos los VDA que estaban registrados con el Servicio de intermediación de la nube se registran con el Servicio de alta disponibilidad. Para los VDA sin conector, la intermediación de la sesión se realiza a través del Agente de entrega virtual (VDA). | Es posible que algunos usuarios no puedan acceder a los recursos virtuales mientras los VDA se registran con el Servicio de alta disponibilidad. Las sesiones existentes no se ven afectadas. No se requiere ninguna acción por parte del usuario. |
| Autoridad de tickets seguros | Los arrendamientos de conexión proporcionan acceso a los recursos virtuales cuando los archivos ICA® no pueden. | El inicio de las sesiones podría tardar unos segundos más. No se requiere ninguna acción por parte del usuario. |
| Servicio Citrix Gateway | El tráfico de red conmuta por error al punto de presencia (POP) del servicio Citrix Gateway en buen estado más cercano. | Las sesiones existentes pueden tardar unos segundos en volver a conectarse. No se requiere ninguna acción por parte del usuario. |
| Conexión a Internet en la LAN | La aplicación Citrix Workspace enumera las aplicaciones y los escritorios basándose en la caché local del dispositivo del usuario. Si un usuario tiene una conexión de red directa a la ubicación del recurso, la aplicación Citrix Workspace omite el servicio Citrix Gateway cuando el usuario hace clic en los iconos no atenuados. La aplicación Citrix Workspace se comunica con Cloud Connector a través de TCP 2598 y con los VDA a través de TCP 2598 o UDP 2598. | Los iconos de las aplicaciones y los escritorios no disponibles aparecen atenuados. Los usuarios pueden seguir accediendo a las aplicaciones y los escritorios que tienen iconos no atenuados. Después de hacer clic en un icono no atenuado, es posible que se pida a los usuarios que vuelvan a introducir sus credenciales en el VDA. Para recuperar el acceso a todas sus aplicaciones y escritorios, los usuarios pueden intentar establecer su conexión con el almacén haciendo clic en el enlace “Volver a conectar con el almacén”. |
Interrupción de Citrix® StoreFront Cloud
Durante una interrupción de Citrix® StoreFront Cloud, los usuarios ven este mensaje en la parte superior de la página de inicio de Citrix® StoreFront Cloud: “No se puede conectar a algunos de sus recursos. Es posible que algunas aplicaciones virtuales y escritorios sigan estando disponibles.” Los usuarios ven las aplicaciones y los escritorios a los que pueden conectarse durante la interrupción. Si la aplicación o el escritorio no están disponibles, el icono aparece atenuado.

Para acceder a los recursos disponibles durante una interrupción, los usuarios seleccionan un icono de recurso que no esté atenuado.
Iniciar recursos
Según cómo estén configurados la aplicación Citrix Workspace y los VDA, durante una interrupción el VDA podría pedir a los usuarios que introduzcan sus credenciales en la interfaz de usuario de inicio de sesión de Windows. Si aparece esta solicitud, los usuarios introducen sus credenciales de Active Directory (AD) o el PIN de la tarjeta inteligente para acceder a la aplicación o al escritorio.
Los usuarios pueden acceder a los recursos sin introducir sus credenciales de AD si la aplicación Citrix Workspace para Windows está configurada con autenticación de paso de dominio. Para obtener más información, consulte Configurar el inicio de sesión único mediante la interfaz gráfica de usuario.
Si el uso compartido de sesiones está habilitado, los usuarios pueden acceder a las aplicaciones o los escritorios alojados en el mismo VDA después de proporcionar sus credenciales para un recurso en ese VDA. El uso compartido de sesiones se configura para el grupo de aplicaciones que contiene el recurso en el VDA. Para obtener información sobre cómo configurar grupos de aplicaciones, consulte Crear grupos de aplicaciones.
En todas las demás configuraciones, se pide a los usuarios que vuelvan a introducir sus credenciales de AD en el VDA antes de acceder a los recursos.
Interrupciones del proveedor de identidades
Durante una interrupción en el proveedor de identidades para la autenticación de la tienda, es posible que los usuarios no puedan iniciar sesión en su tienda a través de la página de inicio de sesión de la tienda.
Al usar la aplicación Citrix Workspace, después de 40 segundos, este mensaje aparece en la parte superior de la ventana.
Página de inicio de sesión de la aplicación Citrix Workspace(/es-es/citrix-workspace/media/service-continuity-outage-sign-in-page.png)
Si se utiliza un navegador web, después de 60 segundos aparece la siguiente ventana emergente.
Captura de pantalla de la ventana emergente de la extensión web de Citrix(/es-es/citrix-workspace/media/wsui-offline-mode-prompt.png)
Después, aparece la página de inicio de la tienda. Los usuarios acceden a los recursos como lo harían durante una interrupción de Citrix® StoreFront Cloud.
Comportamiento al salir y cerrar sesión
Independientemente del tipo de interrupción, los usuarios pueden seguir accediendo a los recursos si salen y vuelven a iniciar la aplicación Citrix Workspace o el navegador, incluso después de reiniciar sus dispositivos.
En la configuración predeterminada de la continuidad del servicio, los usuarios pierden el acceso a sus recursos si cierran sesión explícitamente en la tienda. Si desea que los usuarios conserven el acceso a sus recursos después de cerrar sesión, especifique que los arrendamientos de conexión se mantengan cuando los usuarios cierren sesión. Consulte Configurar la continuidad del servicio.
Experiencia del usuario del navegador durante las interrupciones
Para acceder a las aplicaciones y escritorios disponibles sin conexión, los usuarios pueden hacer clic en Usar modo sin conexión.
Para administrar la solicitud del modo sin conexión, haga clic en la extensión web de Citrix en el navegador del dispositivo del usuario. Aparece la siguiente pantalla:
imagen(/es-es/citrix-workspace/media/click-bxtn.png)
Los usuarios pueden usar la opción Trabajar sin conexión para cambiar manualmente al modo sin conexión sin esperar 60 segundos a que aparezca la solicitud del modo sin conexión.
Durante algunas interrupciones, la ventana de advertencia que solicita a los usuarios que trabajen sin conexión aparece automáticamente cuando la extensión detecta problemas en el lado de la tienda. El usuario no necesita realizar ninguna acción ni esperar el intervalo de tiempo de espera de inicio de sesión.
Requisitos y limitaciones
Requisitos del sitio
-
Compatible con todas las ediciones de Citrix DaaS con Citrix® StoreFront Cloud.
-
No compatible con Citrix® StoreFront Cloud con agregación de sitios a Virtual Apps and Desktops locales.
-
No compatible cuando se utiliza Citrix Gateway local como proxy ICA. (Se admite el uso de Citrix Gateway Service como método de autenticación de almacén).
Requisitos del dispositivo de usuario
Versiones mínimas compatibles de la aplicación Citrix Workspace:
- Aplicación Citrix Workspace para Windows 2106
- Aplicación Citrix Workspace para Linux 2106
- Aplicación Citrix Workspace para Mac 2106
- Aplicación Citrix Workspace para Android 22.2.0
- Aplicación Citrix Workspace para iOS 22.4.5
- Aplicación Citrix Workspace para ChromeOS 2301
Para los usuarios que acceden a sus aplicaciones y escritorios mediante exploradores:
- Aplicación Citrix Workspace 2109 para Windows como mínimo. Compatible con Google Chrome y Microsoft Edge.
- Citrix Workspace app para Mac versión 2112 como mínimo para usar con Google Chrome.
- Citrix Workspace app para Windows (Store) no es compatible.
Si utiliza VDA sin conector:
- Citrix Workspace app para Windows 2309 o posterior
Solo se admite un usuario por dispositivo. No se admiten dispositivos de usuario de quiosco o de “escritorio compartido”.
Requisitos y limitaciones del navegador web
Al acceder a un almacén a través de un navegador web, los usuarios deben usar un navegador compatible con las extensiones web de Citrix.
Si los usuarios borran las cookies y otros datos del sitio en sus navegadores durante una interrupción, la continuidad del servicio no funcionará hasta que se autentiquen de nuevo en el almacén.
La continuidad del servicio no es compatible en modo incógnito o InPrivate.
Métodos de autenticación de almacén compatibles
- Active Directory
- Active Directory más token
- Microsoft Entra ID
- Okta
- Citrix Gateway (la reclamación de usuario principal debe proceder de AD)
- SAML 2.0
- Autenticación condicional
Limitaciones de autenticación
- El inicio de sesión único con Citrix Federated Authentication Service (FAS) no es compatible. Los usuarios introducen sus credenciales de AD en la interfaz de usuario de inicio de sesión de Windows en el VDA.
- El inicio de sesión único en VDA mediante credenciales de Active Directory en caché no es compatible.
- Las cuentas asignadas localmente no son compatibles.
- Los VDA pueden estar unidos a Microsoft Entra ID, unidos de forma híbrida a Microsoft Entra o unidos a AD.
- Si se utiliza la autenticación adaptativa, el servicio de autenticación adaptativa debe permanecer accesible para que la continuidad del servicio funcione.
- Si se utiliza el servicio de estado del dispositivo, el servicio de estado del dispositivo debe permanecer accesible para que la continuidad del servicio funcione. Para mantener la seguridad, la continuidad del servicio verifica los resultados del último análisis del estado del dispositivo antes de iniciar una sesión. Si los resultados del análisis no están disponibles o están obsoletos, la continuidad del servicio impide el inicio de la sesión, lo que garantiza el cumplimiento de las políticas de seguridad.
- Para los VDA sin conector, el inicio de sesión con Windows Hello en el escritorio virtual no es compatible. Actualmente, solo se admiten el nombre de usuario y la contraseña. Si los usuarios intentan iniciar sesión con cualquier método de Windows Hello, reciben un error que indica que no son el usuario intermediado y la sesión se desconecta. Los métodos asociados incluyen PIN, clave FIDO2, MFA, etc.
Escala y tamaño de Citrix Cloud Connector™
- 4 vCPU o más
- 6 GB de memoria o más
Conectividad de Citrix Cloud Connector
Citrix Cloud Connector debe poder acceder a https://rootoftrust-ap-s.apps.cloud.com, https://rootoftrust-eu.apps.cloud.com y https://rootoftrust.apps.cloud.com. Para obtener más información, consulte Requisitos del sistema y de conectividad en la documentación de Citrix Cloud. Configure su firewall para permitir esta conexión. Para obtener información sobre el firewall de Cloud Connector, consulte Configuración de proxy y firewall de Cloud Connector.
Limitaciones de optimización de la conectividad
No se admite el análisis avanzado de puntos finales (EPA).
El transporte de datos optimizado (EDT) no se admite durante las interrupciones.
Requisitos y limitaciones de VDA
- VDA registrados con conectores: 7.15 LTSR o superior. Para VDA sin conector: 2402 o superior.
- Los VDA deben estar en línea para que los usuarios puedan acceder a los recursos de VDA durante una interrupción. La continuidad del servicio no protege contra las interrupciones de las plataformas que alojan los VDA, como Azure o AWS.
- Para los VDA registrados con conectores, las cargas de trabajo admitidas durante las interrupciones son:
- Aplicaciones y escritorios compartidos alojados
- Escritorios no persistentes aleatorios (escritorio VDI agrupado) con administración de energía
- Escritorios estáticos no persistentes
- Escritorios estáticos persistentes, incluido el acceso remoto a PC
Nota:
La asignación en el primer uso no es compatible durante las interrupciones. Los escritorios no persistentes aleatorios con administración de energía no están disponibles de forma predeterminada si los Cloud Connectors pierden la conectividad con Citrix Cloud, a menos que
ReuseMachinesWithoutShutdownInOutageesté configurado para el grupo de entrega. Revise Soporte de aplicaciones y escritorios para obtener más detalles. - Para los VDA sin conector que utilizan Rendezvous V2, las cargas de trabajo admitidas durante las interrupciones son:
- Escritorios estáticos persistentes
Para obtener más información sobre las funciones de VDA disponibles durante las interrupciones, consulte Administración de VDA durante las interrupciones.
Requisitos y limitaciones de la asignación de teclado local
La interfaz de usuario de inicio de sesión de Windows que solicita a los usuarios que se vuelvan a autenticar en el VDA no admite la asignación de idioma de teclado local. Para permitir que los usuarios se vuelvan a autenticar durante una interrupción si tienen asignación de idioma de teclado local en sus dispositivos, precargue las distribuciones de teclado que estos usuarios necesiten.
Advertencia:
La edición incorrecta del Registro puede causar problemas graves que podrían obligarle a reinstalar el sistema operativo. Citrix no puede garantizar que los problemas resultantes del uso incorrecto del Editor del Registro puedan resolverse. Utilice el Editor del Registro bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad del Registro antes de modificarlo.
Edite esta clave del Registro en la imagen de VDA:
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload
Se debe instalar el paquete de idioma correspondiente en la imagen del escritorio virtual.
Para obtener una lista de los identificadores de teclado asociados a los idiomas de teclado, consulte Identificadores de teclado y editores de métodos de entrada para Windows.
Configurar la conectividad de red de la ubicación de recursos para la continuidad del servicio
Puede configurar la ubicación de sus recursos para que acepte conexiones desde dentro de su LAN, fuera de su LAN o ambas.
Configurar para conexiones dentro de su LAN
- En el menú de Citrix Cloud, vaya a StoreFront Cloud > Acceso.
- Seleccione Configurar conectividad.
- Seleccione Solo interna como tipo de conectividad.
- Haga clic en Guardar.
Configure los firewalls de su Citrix Cloud Connector y VDA para aceptar conexiones a través del puerto TCP 2598 del Protocolo de puerta de enlace común (CGP). Esta configuración es la predeterminada.
Configurar para conexiones desde fuera de su LAN
- En el menú de Citrix Cloud, vaya a StoreFront Cloud > Access.
- Seleccione Configurar conectividad.
- Seleccione Gateway Service como su tipo de conectividad.
- Haga clic en Guardar.
Configurar continuidad del servicio
Para habilitar la continuidad del servicio para su sitio:
- En el menú de Citrix Cloud, vaya a StoreFront Cloud > Service Continuity.
-
Establezca Concesión de conexiones para el almacén en Habilitar.

- Establezca el Período de concesión de conexión en el número de días que se puede utilizar una concesión de conexión para mantener una conexión. El período de concesión de conexión se aplica a todas las concesiones de conexión a través de su sitio. El período de concesión de conexión comienza la primera vez que un usuario inicia sesión en el almacén. Las concesiones de conexión se actualizan cada vez que el usuario inicia sesión, hasta una vez al día. El período de concesión de conexión puede ser de uno a 30 días. El valor predeterminado es siete días.
- Haga clic en Guardar.
Cuando habilita la continuidad del servicio, se habilita para todos los grupos de entrega de su sitio. Para deshabilitar la continuidad del servicio para un grupo de entrega, utilice el siguiente comando de PowerShell:
Set-BrokerDesktopGroup -name <deliverygroup> -ResourceLeasingEnabled $false
Sustituya deliverygroup por el nombre del grupo de entrega.
De forma predeterminada, las concesiones de conexión se eliminan del dispositivo de usuario si el usuario cierra sesión en su almacén durante una interrupción. Si desea que las concesiones de conexión permanezcan en los dispositivos de usuario después de que los usuarios cierren sesión, utilice el siguiente comando de PowerShell:
Set-BrokerSite -DeleteResourceLeasesOnLogOff $false
Notas:
- Las concesiones de conexión no se pueden configurar para que permanezcan en los dispositivos de usuario después de que los usuarios cierren sesión para los usuarios que se conectan con la aplicación Citrix Workspace para Mac. La aplicación Citrix Workspace para Mac no puede leer el valor de la propiedad
DeleteResourceLeaseOnLogOff.- Los clientes de la aplicación Workspace pueden tardar hasta 12 horas en actualizarse después de configurar el ajuste.
Configurar la continuidad del servicio para cargas de trabajo sin conector
La continuidad del servicio para cargas de trabajo sin conector debe configurarse por ubicación de recursos.
-
Instale VDA 2402 para VDA unidos a Microsoft Entra ID.
- Habilite el servicio CLXMTP en los VDA configurando la siguiente clave de registro y, a continuación, reinicie el VDA:
[HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ClxMtpService] "ClxMtpSvcEnabled"=dword:00000001 "ClxMtpTimeoutInMilliSeconds"=dword:00035000 "ClxMtpFsmLogLevel"=dword:00000003 <!--NeedCopy-->Nota:
Para los VDA aprovisionados por MCS, considere la posibilidad de configurar estas claves de registro en la imagen maestra
- Cree un catálogo unido a Microsoft Entra ID.
-
Cree un grupo de entrega.
Nota
Solo se admiten escritorios dedicados. Asigne el escritorio a un usuario.
- Habilitar la continuidad del servicio.
- Habilite la continuidad del servicio para cargas de trabajo sin conector en la ubicación de recursos sin conector ejecutando el siguiente PowerShell.
powershell
Set-ConfigZone -Name <zoneName> -EnableVdaConnectivityForResourceLeases $true
<!--NeedCopy-->
Cómo funciona la continuidad del servicio
Si no hay una interrupción, los usuarios acceden a las aplicaciones y escritorios virtuales mediante archivos ICA. Citrix® StoreFront Cloud genera un archivo ICA único cada vez que un usuario selecciona un icono de aplicación o escritorio virtual. Cada archivo ICA contiene un ticket de Secure Ticket Authority (STA) y un ticket de inicio de sesión que solo se pueden canjear una vez para obtener acceso autorizado a los recursos virtuales. Los tickets de cada archivo ICA caducan después de unos 90 segundos. Una vez que el ticket de un archivo ICA se utiliza o caduca, el usuario necesita otro archivo ICA de Citrix® StoreFront Cloud para acceder a los recursos. Cuando la continuidad del servicio no está habilitada, las interrupciones pueden impedir que los usuarios accedan a los recursos si Citrix® StoreFront Cloud no puede generar un archivo ICA.
Citrix® StoreFront Cloud genera archivos ICA cuando los usuarios inician aplicaciones y escritorios virtuales, independientemente de si la continuidad del servicio está habilitada. Cuando la continuidad del servicio está habilitada, Citrix® StoreFront Cloud también genera el conjunto único de archivos que componen un contrato de conexión. A diferencia de los archivos ICA, los archivos de contrato de conexión se generan cuando el usuario inicia sesión en su tienda, no cuando el usuario inicia el recurso. Cuando un usuario inicia sesión en su tienda, se generan archivos de contrato de conexión para cada recurso publicado para ese usuario. Los contratos de conexión contienen información que otorga al usuario acceso a los recursos virtuales. Si una interrupción impide que un usuario inicie sesión en su tienda o acceda a los recursos mediante un archivo ICA, el contrato de conexión proporciona acceso autorizado al recurso.
Cómo se inician las sesiones durante las interrupciones
Cuando los usuarios hacen clic en un icono de una aplicación o escritorio durante una interrupción, la aplicación Citrix Workspace encuentra el contrato de conexión correspondiente en el dispositivo del usuario. La aplicación Citrix Workspace abre entonces una conexión. Si la conectividad a la ubicación de recursos que aloja la aplicación o el escritorio está configurada para aceptar conexiones desde fuera de su LAN, se abre una conexión a Citrix Gateway Service. Si configura la conectividad a la ubicación de recursos que aloja la aplicación o el escritorio para aceptar conexiones solo desde dentro de su LAN, se abre una conexión al Cloud Connector.
Cuando se abre la tienda en un navegador web, el navegador utiliza la extensión web de Citrix para comunicarse con la aplicación Citrix Workspace mediante el protocolo de host de mensajería nativa para extensiones de navegador.
Cuando el agente de Citrix Cloud está en línea, el Cloud Connector utiliza el agente de Citrix Cloud para resolver qué VDA está disponible. Cuando el agente de Citrix Cloud está sin conexión, el agente secundario del Cloud Connector (también conocido como servicio de alta disponibilidad) escucha y procesa las solicitudes de conexión.
Los usuarios que están conectados cuando se produce una interrupción pueden seguir trabajando sin interrupciones. Las reconexiones y las nuevas conexiones experimentan retrasos mínimos. Esta funcionalidad es similar a la caché de host local, pero no requiere un StoreFront local.
Cuando un usuario inicia una sesión durante una interrupción, aparece esta ventana que indica que se utilizaron contratos de conexión para el inicio de la sesión:

Después de que el usuario haya terminado de iniciar sesión en la sesión, estas propiedades aparecen en el Centro de conexiones de la tienda:

La propiedad del modo de inicio proporciona información sobre las concesiones de conexión utilizadas para iniciar la sesión.
En los dispositivos que ejecutan la aplicación Citrix Workspace para Mac, Citrix Viewer muestra información que indica que se utilizaron concesiones de conexión para el inicio de la sesión:

Qué lo hace seguro
Toda la información confidencial de los archivos de concesión de conexión se cifra con el cifrado AES-256. Las concesiones de conexión están vinculadas a un par de claves pública/privada asociado de forma única con el dispositivo cliente específico y no se pueden usar en un dispositivo diferente. Un mecanismo criptográfico integrado impone el uso del par de claves único en cada dispositivo.
Las concesiones de conexión se almacenan en el dispositivo del usuario en AppData\Local\Citrix\SelfService\ConnectionLeases.
La arquitectura de seguridad de la continuidad del servicio se basa en la criptografía de clave pública, de forma similar a una infraestructura de clave pública (PKI), pero sin cadenas de certificados ni autoridades de certificación. En su lugar, todos los componentes establecen una confianza transitiva al depender de un nuevo servicio de Citrix Cloud llamado raíz de confianza que actúa como una autoridad de certificación.
Bloquear concesiones de conexión
Si un dispositivo de usuario se pierde o es robado, o una cuenta de usuario se cierra o se ve comprometida, puede bloquear las concesiones de conexión. Cuando bloquea las concesiones de conexión asociadas a un usuario, este no puede conectarse a los recursos. Citrix Cloud ya no genera ni sincroniza concesiones de conexión para el usuario.
Cuando bloquea las concesiones de conexión asociadas a una cuenta de usuario, bloquea las conexiones a esa cuenta en todos los dispositivos asociados a ella. Puede bloquear las concesiones de conexión para un usuario o para todos los usuarios de un grupo de usuarios.
Para revocar las concesiones de conexión para un solo usuario o grupo de usuarios, utilice este comando de PowerShell:
Set-BrokerConnectionLeaseRevocationDate -Name username -LeaseRevocationDays Days
Sustituya username por el usuario asociado a la cuenta que desea bloquear para que no se conecte. Sustituya username por un grupo de usuarios para bloquear la conexión de todas las cuentas del grupo de usuarios. Sustituya Days por el número de días que se bloquean las conexiones.
Por ejemplo, para bloquear las conexiones de xd.local/user1 durante los próximos 7 días, escriba:
Set-BrokerConnectionLeaseRevocationDate -Name xd.local/user1 -LeaseRevocationDays 7
Para ver el período de tiempo durante el cual se revocan las concesiones de conexión, utilice este comando de PowerShell:
Get-BrokerConnectionLeaseRevocationDate -Name username
Sustituya username por el usuario o grupo de usuarios para el que desea ver el período de tiempo.
Por ejemplo, para ver el período de tiempo durante el cual se revocan las concesiones de conexión para xd.local/user1, escriba:
Get-BrokerConnectionLeaseRevocationDate -Name xd.local/user2
Aparece esta información:
FullName :
Name : XD\user2
UPN :
Sid : S-1-5-21-nnnnnn
LeaseRevocationDays : 2
LeaseRevocationDateTimeInUtc : 2020-12-17T17:34:25Z
LastUpdateDateTimeInUtc : 2020-12-19T17:34:25Z
En esta salida, puede ver que el usuario xd.local/user2 tiene las concesiones de conexión revocadas durante dos días, del 17 de diciembre de 2020 al 19 de diciembre de 2020, a las 17:34:25 UTC de cada día.
Para permitir que una cuenta de usuario con concesiones de conexión revocadas vuelva a recibir conexión, elimine el bloqueo con este comando de PowerShell:
Remove-BrokerConnectionLeaseRevocationDate -Name username
Sustituya username por el usuario o grupo de usuarios bloqueado que desea que reciba conexión. Para permitir que todas las cuentas de usuario bloqueadas reciban conexiones, omita la opción Name.
Escenarios de doble salto
La continuidad del servicio puede permitir a los usuarios acceder a recursos virtuales durante las interrupciones en escenarios de doble salto si han iniciado sesión en su almacén antes de que se produzca la interrupción. En un escenario de doble salto, un dispositivo de usuario físico se conecta a un escritorio virtual que tiene instalada la aplicación Citrix Workspace. El escritorio virtual se conecta entonces a otro recurso virtual.
En el escenario de doble salto, la continuidad del servicio puede permitir a los usuarios acceder a recursos virtuales durante una interrupción, independientemente del tipo de escritorio virtual. Si el escritorio virtual conserva los cambios del usuario, la continuidad del servicio también puede proporcionar acceso a los recursos virtuales durante las interrupciones que se produzcan mientras el usuario no ha iniciado sesión.
La continuidad del servicio trata el dispositivo de usuario físico y el dispositivo virtual en un escenario de doble salto como puntos finales de cliente individuales. Cada dispositivo tiene su propio conjunto de concesiones de conexión. Cuando un usuario inicia sesión en un almacén en un dispositivo físico, los archivos de concesión de conexión se descargan y se guardan en el perfil de usuario del dispositivo físico. A continuación, el usuario accede a un escritorio virtual e inicia sesión en un almacén en el escritorio virtual. En este punto, se descarga un conjunto diferente de concesiones de conexión y se guarda en el perfil de usuario del escritorio virtual. Los archivos de concesión de conexión se asocian con el dispositivo al que se descargan. Los archivos de concesión de conexión no se pueden copiar a otro dispositivo y reutilizar, ni siquiera por el mismo usuario. Por lo tanto, la continuidad del servicio no puede proporcionar acceso a los recursos durante las interrupciones que se producen después de que finalice la sesión si el escritorio virtual descarta los cambios realizados durante una sesión de usuario. Para este tipo de escritorio virtual, las concesiones de conexión se encuentran entre los cambios descartados.
Así es como funciona la continuidad del servicio en escenarios de doble salto con cada tipo de escritorio virtual compatible.
| Para dobles saltos que incluyen… | La continuidad del servicio puede proporcionar acceso a recursos virtuales durante las interrupciones… |
|---|---|
| Escritorios compartidos alojados | Si la interrupción se produce mientras el usuario ha iniciado sesión en el escritorio virtual. |
| Escritorios no persistentes aleatorios (escritorio VDI agrupado) | Si la interrupción se produce mientras el usuario ha iniciado sesión en el escritorio virtual. |
| Escritorios no persistentes estáticos | Si el escritorio virtual no se ha reiniciado desde la última vez que el usuario inició sesión. |
| Escritorios persistentes estáticos | En cualquier momento que se produzca una interrupción. |
Administración de VDA durante las interrupciones
Para los VDA registrados con conectores, la continuidad del servicio utiliza la función Local Host Cache dentro de Citrix Cloud Connector. Local Host Cache permite que la intermediación de conexiones continúe en un sitio cuando falla la conexión entre Cloud Delivery Controller y Cloud Connector. Dado que la continuidad del servicio se basa en Local Host Cache, comparte algunas limitaciones con Local Host Cache.
Nota:
Aunque la continuidad del servicio utiliza Local Host Cache dentro de Cloud Connector, a diferencia de Local Host Cache, la continuidad del servicio no es compatible con StoreFront local.
La continuidad del servicio para cargas de trabajo sin conector difiere de la continuidad del servicio en que la intermediación de la sesión se realiza a través del Virtual Delivery Agent (VDA) en lugar de los Cloud Connectors. El VDA se comunica con los servicios de back-end de Citrix Cloud para intermediar la sesión del usuario a través de una conexión directa o del servicio Gateway, según la configuración de esa ubicación de recursos. Puede encontrar más información sobre cómo se puede configurar la conectividad de red de la ubicación de recursos para la continuidad del servicio en Configurar la conectividad de red de la ubicación de recursos para la continuidad del servicio.
Administración de energía de los VDA durante las interrupciones
Si los Cloud Connectors pierden la conectividad con Citrix Cloud, los Connectors no pueden recibir las credenciales del hipervisor de Citrix Cloud. Esto significa:
- Durante una interrupción, todas las máquinas están en estado de energía desconocido y no se pueden emitir operaciones de energía. Sin embargo, las máquinas virtuales del host que están encendidas se pueden utilizar para solicitudes de conexión.
De forma predeterminada, los VDA de escritorio administrados por energía en grupos de entrega agrupados que tienen la propiedad ShutdownDesktopsAfterUse habilitada no están disponibles para nuevas conexiones si los Cloud Connectors pierden la conectividad con Citrix Cloud. Puede cambiar esta configuración para permitir que esos escritorios se utilicen si los Cloud Connectors pierden la conectividad con Citrix Cloud configurando el indicador ReuseMachinesWithoutShutdownInOutage en sus grupos de entrega. Cambiar el parámetro ReuseMachinesWithoutShutdownInOutage a $true puede provocar que los datos de sesiones de usuario anteriores estén presentes en el VDA hasta que se reinicie.
La administración de energía se reanuda cuando las operaciones normales se reanudan después de una interrupción.
Asignación de máquinas e inscripción automática
Una máquina asignada solo se puede usar si la asignación se realizó durante las operaciones normales. No se pueden realizar nuevas asignaciones durante una interrupción.
La inscripción y configuración automáticas de máquinas de Acceso con PC remoto no son posibles. Sin embargo, las máquinas que se inscribieron y configuraron durante el funcionamiento normal son utilizables.
Recursos de VDA en diferentes zonas
Las aplicaciones alojadas en el servidor y los usuarios de escritorio pueden usar más sesiones de las que permiten sus límites de sesión configurados, si los recursos se encuentran en diferentes zonas.
A diferencia de Local Host Cache, la continuidad del servicio puede iniciar aplicaciones y escritorios desde VDA registrados en diferentes zonas, siempre que el recurso esté publicado en más de una zona. La aplicación Citrix Workspace puede tardar más en encontrar una zona en buen estado, ya que recorre secuencialmente todas las zonas del contrato de conexión.
Supervisión y solución de problemas
La continuidad del servicio realiza dos acciones principales:
- Descargar contratos de conexión al dispositivo del usuario. Los contratos de conexión se generan y se sincronizan con la aplicación Citrix Workspace.
- Iniciar escritorios virtuales y aplicaciones mediante contratos de conexión.
Solución de problemas al descargar contratos de conexión
Puede ver las licencias de conexión en esta ubicación del dispositivo de usuario.
En dispositivos Windows:
C:\Users\Username\AppData\Local\Citrix\SelfService\ConnectionLeases\Store GUID\User GUID\leases
Username es el nombre de usuario.
Store GUID es el identificador único global del almacén.
User GUID es el identificador único global del usuario.
En dispositivos Mac:
$HOME/Library/Application Support/Citrix Receiver/CLSyncRoot
Por ejemplo, abra /Users/luca/Library/Application Support/Citrix Receiver/CLSyncRoot
En Linux:
$HOME/.ICAClient/cache/ConnectionLease
Por ejemplo, abra /home/user1/.ICAClient/cache/ConnectionLease
Las licencias de conexión se generan cuando la aplicación Citrix Workspace se conecta al almacén. Vea los valores de la clave del Registro en el dispositivo de usuario para determinar si la aplicación Citrix Workspace se ha puesto en contacto correctamente con el servicio de licencias de conexión en Citrix Cloud.
Abra regedit en el dispositivo de usuario y vea esta clave:
HKCU\Software\Citrix\Dazzle\Sites\store-xxxx
Si estos valores aparecen en la clave del Registro, la aplicación Citrix Workspace se puso en contacto o intentó ponerse en contacto con el servicio de arrendamiento de conexiones:
leaseLastCallHomeTimeleaseLastSyncStatus
Si la aplicación Citrix Workspace intentó sin éxito ponerse en contacto con el servicio de arrendamiento de conexiones, leaseLastCallHomeTime muestra un error con una marca de tiempo no válida:
leaseLastCallHomeTime REG_SZ 1/1/0001 12:00:00 AM
Si leaseLastCallHomeTime no está inicializado, la aplicación Citrix Workspace nunca intentó ponerse en contacto con el servicio de arrendamiento de conexiones. Para resolver este problema, quite la cuenta de la aplicación Citrix Workspace y vuelva a agregarla.
Códigos de error de la aplicación Citrix Workspace para arrendamientos de conexiones
Cuando se produce un error de continuidad del servicio en el dispositivo de usuario, aparece un código de error en el mensaje de error. Los errores comunes incluyen:
| Código de error | Descripción |
|---|---|
| 3000 | No hay archivos de arrendamiento de conexiones presentes |
| 3002 | El arrendamiento de conexiones no se puede leer o no se encuentra |
| 3003 | No se encontró la ubicación del recurso |
| 3004 | Faltan detalles de conexión en los arrendamientos |
| 3005 | El archivo ICA está vacío |
| 3006 | El arrendamiento de conexión ha caducado. Vuelva a iniciar sesión en la tienda. |
| 3007 | El arrendamiento de conexión no es válido |
| 3008 | Resultado de la validación del arrendamiento de conexión: vacío |
| 3009 | Resultado de la validación del arrendamiento de conexión: no válido |
| 3010 | Falta el parámetro |
| 3020 | Error de validación de la concesión de conexión |
| 3021 | No se encontró ninguna ubicación de recursos donde esté publicada la aplicación |
| 3022 | Resultado de la validación de la concesión de conexión: denegar |
| 3023 | La aplicación Citrix Workspace agotó el tiempo de espera |
| 3024 | El usuario canceló el inicio basado en concesión mientras estaba en curso |
| 3025 | Se superó el número de intentos de reintento de inicio |
| 3026 | No se puede iniciar el recurso negociado (aplicación o escritorio) |
Acceder a selfservice.txt
Para acceder al archivo selfservice.txt para la resolución de problemas de autoservicio, realice los siguientes pasos:
- Cree un archivo de texto en blanco y nómbrelo
enableshieldandlogging.reg. -
Copie el siguiente texto en el archivo y guárdelo:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\Dazzle] "Tracing"="True" "AuxTracing"="True" "DefaultTracingConfiguration"="global all -detail" "ConnectionLeasingEnabled"="True" [HKEY_CURRENT_USER\Software\Citrix\Dazzle] "RemoteDebuggingPort"="8088" <!--NeedCopy--> - Coloque el archivo guardado en su punto final de cliente.
- El archivo
selfservice.txtahora se puede encontrar en la siguiente ruta:%LocalAppData%\Citrix\SelfService.
Solución de problemas para usuarios de navegador
En el menú Avanzado de la configuración de la cuenta de la tienda, asegúrese de que el método actual para la preferencia de inicio de aplicaciones y escritorios esté configurado en Usar la aplicación Citrix Workspace. Si esta opción está configurada en Usar navegador web, la continuidad del servicio no es compatible con el navegador.
Asegúrese de que el icono de la extensión en el navegador aparezca en verde después de que el navegador cargue la URL de la tienda.
Para descargar los registros, haga clic en el icono de la extensión en el navegador. Luego haga clic en Descargar registros.
En este artículo
- Configuración del dispositivo de usuario
- Experiencia del usuario durante una interrupción
- Requisitos y limitaciones
- Configurar la conectividad de red de la ubicación de recursos para la continuidad del servicio
- Configurar continuidad del servicio
- Cómo funciona la continuidad del servicio
- Cómo se inician las sesiones durante las interrupciones
- Qué lo hace seguro
- Escenarios de doble salto
- Administración de VDA durante las interrupciones
- Supervisión y solución de problemas