Protocole Rendezvous
Dans les environnements qui utilisent le service Citrix Gateway, le protocole Rendezvous permet aux sessions HDX de contourner le Citrix Cloud Connector™ et de se connecter directement et en toute sécurité au service Citrix Gateway.
-
Prérequis :
- Accès à l’environnement à l’aide de Citrix Workspace™ et du service Citrix Gateway.
- Plan de contrôle : service Citrix Virtual Apps and Desktops™ (Citrix Cloud).
- Linux VDA version 2012 ou ultérieure.
- Activez le protocole Rendezvous dans la stratégie Citrix. Pour plus d’informations, consultez la section Paramètre de stratégie du protocole Rendezvous.
- Les VDA doivent avoir accès à
https://*.nssvc.net, y compris tous les sous-domaines. Si vous ne pouvez pas ajouter tous les sous-domaines à la liste blanche de cette manière, utilisez plutôthttps://*.c.nssvc.netethttps://*.g.nssvc.net. Pour plus d’informations, consultez la section Exigences de connectivité Internet de la documentation Citrix Cloud (sous le service Virtual Apps and Desktops) et l’article du centre de connaissances CTX270584.- Les Cloud Connectors doivent obtenir les FQDN des VDA lors de l’établissement d’une session. Pour atteindre cet objectif, activez la résolution DNS pour le site : à l’aide du SDK PowerShell distant de Citrix Virtual Apps and Desktops, exécutez la commande
Set-BrokerSite -DnsResolutionEnabled $true. Pour plus d’informations sur le SDK PowerShell distant de Citrix Virtual Apps and Desktops, consultez la section SDK et API.
- Les Cloud Connectors doivent obtenir les FQDN des VDA lors de l’établissement d’une session. Pour atteindre cet objectif, activez la résolution DNS pour le site : à l’aide du SDK PowerShell distant de Citrix Virtual Apps and Desktops, exécutez la commande
Important :
Le protocole Rendezvous ne prend pas en charge les proxys transparents ou explicites. Pour utiliser des proxys, continuez à utiliser le Cloud Connector pour le trafic ICA®.
- Si vous activez Rendezvous et que le VDA ne peut pas atteindre directement le service Citrix Gateway, le VDA revient à la session HDX™ via le Cloud Connector.
- Si vous remplissez toutes les conditions requises, suivez ces étapes pour vérifier si Rendezvous est utilisé :
- Lancez un terminal sur le VDA.
- Exécutez
su root -c "/opt/Citrix/VDA/bin/ctxquery -f iuStdP". - Les PROTOCOLES DE TRANSPORT indiquent le type de connexion :
- Rendezvous TCP : TCP - SSL - CGP - ICA
- Rendezvous EDT : UDP - DTLS - CGP - ICA
- Proxy via Cloud Connector : TCP - CGP - ICA
Ce diagramme présente un aperçu du flux de connexion Rendezvous. Suivez les étapes pour comprendre le flux.

- Accédez à Citrix Workspace.
- Saisissez les informations d’identification dans Citrix Workspace.
- Si vous utilisez Active Directory sur site, le service Citrix Virtual Apps™ and Desktops authentifie les informations d’identification auprès d’Active Directory à l’aide du canal Cloud Connector.
- Citrix Workspace affiche les ressources énumérées du service Citrix Virtual Apps and Desktops.
- Sélectionnez les ressources dans Citrix Workspace. Le service Citrix Virtual Apps and Desktops envoie un message au VDA pour le préparer à une session entrante.
- Citrix Workspace envoie un fichier ICA au point de terminaison qui contient un ticket STA généré par Citrix Cloud.
- Le point de terminaison se connecte au service Citrix Gateway, fournit le ticket pour se connecter au VDA, et Citrix Cloud valide le ticket.
- Le service Citrix Gateway envoie les informations de connexion au Cloud Connector. Le Cloud Connector détermine si la connexion doit être une connexion Rendezvous et envoie les informations au VDA.
- Le VDA établit une connexion directe au service Citrix Gateway.
- Si une connexion directe entre le VDA et le service Citrix Gateway n’est pas possible, le VDA achemine sa connexion via le Cloud Connector.
- Le service Citrix Gateway établit une connexion entre le périphérique de point de terminaison et le VDA.
- Le VDA vérifie sa licence auprès du service Citrix Virtual Apps and Desktops via le Cloud Connector.
- Le service Citrix Virtual Apps and Desktops envoie les stratégies de session au VDA via le Cloud Connector. Ces stratégies sont appliquées.
Protocole Rendezvous
Dans cet article
Copié !
Échec !