VDAs de Linux no unidos a un dominio
Información general
Los VDA no unidos a un dominio eliminan la necesidad de unir los VDA a dominios de Active Directory para la autenticación de VDA y de usuarios. Al crear un VDA no unido a un dominio, se genera un par de claves pública-privada para registrar el VDA en el plano de control de la nube. Por lo tanto, ya no es necesario unirse a un dominio de Active Directory. Cuando un usuario inicia una sesión desde el VDA no unido a un dominio, el VDA crea una cuenta de asignación local utilizando el nombre de usuario que el usuario utiliza para iniciar sesión en la aplicación Citrix Workspace. El VDA asigna una contraseña aleatoria que la cuenta de asignación local utiliza para el inicio de sesión único (SSO) y la reconexión de la sesión. Si cambia la contraseña aleatoria, el SSO y la reconexión de la sesión fallarán. Para inhabilitar el SSO, consulte (/es-es/linux-virtual-delivery-agent/2511/configure/authentication/non-sso-authentication.html).
Importante:
- Para clientes de Citrix DaaS™:
- Puede implementar VDA no unidos a un dominio en una nube pública o en el centro de datos local. Los VDA no unidos a un dominio son administrados por el plano de control en Citrix DaaS.
- Para crear VDA no unidos a un dominio, los clientes que utilizan el servicio Citrix Gateway deben asegurarse de que (/es-es/linux-virtual-delivery-agent/2511/configure/session/rendezvous-v2.html) esté habilitado. Los Cloud Connectors solo son necesarios si planea aprovisionar máquinas en hipervisores locales o si desea utilizar Active Directory como proveedor de identidades en Workspace.
- Para clientes de CVAD:
Habilite la función WebSocket en DDC siguiendo las instrucciones a continuación:
"HKLM:\SOFTWARE\Citrix\DesktopServer\WorkerProxy" -Name "WebSocket_Enabled" -PropertyType "DWord" -Value 1 -ForceAbra un powershell y ejecute el siguiente comando, luego reinicie el DDC New-ItemProperty
- Para crear VDA no unidos a un dominio, puede usar tanto MCS como la instalación sencilla. Para obtener más información, consulte (/es-es/linux-virtual-delivery-agent/2511/installation-overview/create-non-domain-joined-linux-vdas-using-mcs) y (/es-es/linux-virtual-delivery-agent/2511/installation-overview/create-a-non-domain-joined-linux-vda-using-easy-install).
- MCS no admite servidores bare metal.
- Las siguientes funciones están disponibles para VDA de Linux no unidos a un dominio:
- Crear usuarios locales con atributos especificados en VDAs no unidos a un dominio(/es-es/linux-virtual-delivery-agent/2511/configure/non-domain-joined-vdas.html#create-local-users-with-specified-attributes-on-non-domain-joined-vdas)
- Autenticación sin SSO(/es-es/linux-virtual-delivery-agent/2511/configure/authentication/non-sso-authentication.html)
- Autenticación con Azure Active Directory
- Rendezvous V2
Funciones disponibles para VDA de Linux no unidos a un dominio
Crear usuarios locales con atributos específicos en VDA no unidos a un dominio
Cuando abre una sesión alojada en un VDA no unido a un dominio, el VDA crea automáticamente un usuario local con atributos predeterminados. El VDA crea el usuario local basándose en el nombre de usuario que utilizó para iniciar sesión en la aplicación Citrix Workspace™. También puede especificar atributos de usuario, como el identificador de usuario (UID), el identificador de grupo (GID), el directorio principal y el shell de inicio de sesión del usuario. Para utilizar esta función, siga estos pasos:
-
Ejecute el siguiente comando para habilitar la función:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\LocalMappedAccount" -t "REG_DWORD" -v "CreateWithUidGid" -d "0x00000001" --force <!--NeedCopy--> -
Especifique los siguientes atributos en el script
/var/xdl/getuidgid.shen la ruta de instalación del VDA:Atributo Obligatorio u opcional Descripción uidObligatorio Un identificador de usuario (UID) es un número asignado por Linux a cada usuario del sistema. Determina a qué recursos del sistema puede acceder el usuario. gidObligatorio Un identificador de grupo (GID) es un número que se utiliza para representar un grupo específico. homedirOpcional El directorio de inicio de Linux es un directorio para un usuario en particular. shellOpcional Un shell de inicio de sesión es un shell que se le asigna a un usuario al iniciar sesión en su cuenta de usuario. El siguiente es un ejemplo del script
getuidgid.sh:Nota:
Asegúrese de que los atributos especificados en el script sean válidos.
#!/bin/bash ############################################################################### # # Citrix Virtual Apps™ & Desktops For Linux Script: Get uid and gid for the user # # Copyright (c) Citrix Systems, Inc. All Rights Reserved. # export LC_ALL="en_US.UTF-8" function get_uid_gid_for_user() { echo "uid:12345" echo "gid:1003" echo "homedir:/home/$1" echo "shell:/bin/sh" } get_uid_gid_for_user $1 <!--NeedCopy-->
Autenticación sin SSO
De forma predeterminada, el VDA de Linux tiene habilitado el inicio de sesión único (SSO). Los usuarios inician sesión en la aplicación Citrix Workspace y en las sesiones de VDA con un único conjunto de credenciales. Para que los usuarios inicien sesión en las sesiones de VDA con un conjunto diferente de credenciales, inhabilite el SSO en el VDA de Linux. Para obtener más información, consulte Autenticación sin SSO.
Autenticación con Azure Active Directory
Los VDA sin unión a un dominio que implementa en Azure se integran con el servicio de identidad de AAD para proporcionar autenticación de usuario. Para obtener más información, consulte Autenticación con Azure Active Directory.
Rendezvous V2
Los VDAs no unidos a un dominio son compatibles para usar Rendezvous V2 para omitir los Citrix Cloud Connectors. Para obtener más información, consulte Rendezvous V2.