Citrix Virtual Apps and Desktops

Impostazioni

Nota:

È possibile gestire la distribuzione di Citrix Virtual Apps and Desktops™ utilizzando due console di gestione: Web Studio (basata sul Web) e Citrix Studio (basata su Windows). Questo articolo tratta solo Web Studio. Per informazioni su Citrix Studio, consultare l’articolo equivalente in Citrix Virtual Apps and Desktops 7 2212 o versioni precedenti.

È possibile utilizzare Web Studio per gestire le seguenti impostazioni:

Gestire l’autenticazione

Per impostazione predefinita, gli utenti accedono a Web Studio utilizzando il nome utente e la password del proprio dominio. È anche possibile scegliere un metodo di autenticazione diverso per gli utenti, come l’autenticazione con smart card o l’autenticazione integrata di Windows.

Gestire tramite Studio

Per scegliere un metodo di autenticazione per gli utenti, seguire questi passaggi:

  1. Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.

  2. Individuare il riquadro Autenticazione e fare clic su Modifica per selezionare un’opzione:

    • Credenziali di dominio
    • Credenziali di dominio o autenticazione integrata di Windows

      Con l’autenticazione integrata di Windows abilitata, gli utenti possono accedere a Web Studio utilizzando le proprie credenziali Windows (Kerberos/NTLM) o un certificato client.

      Quando Web Studio e Delivery Controller™ sono installati su macchine diverse, affinché l’autenticazione integrata di Windows funzioni, abilitare l’accesso cross-origin e aggiungere l’URL del server Web Studio all’elenco consentiti.

      Importante

      L’autenticazione integrata di Windows non funziona quando Web Studio è configurato come proxy per i Delivery Controller.

    • Autenticazione con smart card
    • Credenziali di dominio o autenticazione con smart card

      L’abilitazione dell’autenticazione con smart card richiede una configurazione aggiuntiva. Per maggiori informazioni, consultare Configurare l’autenticazione con smart card per Web Studio.

Gestire tramite lo script PowerShell

Il metodo di autenticazione è configurato nel database del Delivery Controller. È possibile utilizzare il seguente script PowerShell per impostare il metodo di autenticazione:

  1. Ottenere l’ID del sito corrente eseguendo il seguente comando sul Delivery Controller:

    Get-ConfigSite | Select SiteGuid

  2. Impostare il metodo di autenticazione eseguendo il seguente script:

    # Generate a new bearer token
    $bearerData = New-TrustBearerToken
    # Define the Delivery Controller DNS name and Site ID
    $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1
    # Define the URL and headers
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Define the JSON body
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication"
    } | ConvertTo-Json -Depth 10
    # Send the PATCH request
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Configurare i browser per l’autenticazione integrata di Windows

Se si abilita l’autenticazione integrata di Windows utilizzando Credenziali di dominio o autenticazione integrata di Windows, la prossima volta che gli utenti accedono, verranno autenticati automaticamente. Come utente, se non riesce ad accedere automaticamente, segua questi passaggi per configurare il browser web in modo da consentire l’autenticazione integrata di Windows.

Per Google Chrome:

  1. Dal Pannello di controllo, selezionare Opzioni Internet.
  2. Selezionare la scheda Avanzate.
  3. Selezionare Abilita autenticazione integrata di Windows.
  4. Selezionare la scheda Sicurezza.
  5. Selezionare Intranet locale > Siti > Avanzate.
  6. Nella casella Aggiungi questo sito Web alla zona:

    • Se Web Studio e Delivery Controller risiedono sullo stesso server, digitare l’URL dell’host che esegue Web Studio.
    • In caso contrario, digitare un dominio jolly. Esempio: se il Delivery Controller si trova all’indirizzo ddc.domain.com, digitare *.domain.com.
  7. Fare clic su Aggiungi > Chiudi.

Per Mozilla Firefox:

  1. Dal browser, digitare about:config nella casella URL.
  2. Nella casella Cerca, digitare network negotiate.
  3. Fare clic con il pulsante destro del mouse su network.negotiate-auth.trusted-uris e selezionare Modifica.
  4. Nella casella Immettere valore stringa:

    • Se Web Studio e Delivery Controller risiedono sullo stesso server, aggiungere un elenco di URL e/o alias separati da virgole che fanno riferimento al nome del server che ospita Web Studio.
    • In caso contrario, aggiungere gli URL in questo modo. Esempio: se il Delivery Controller si trova all’indirizzo ddc.domain.com, digitare *.domain.com.

Dopo aver configurato il browser, è possibile fare clic su Accesso integrato di Windows nella pagina di accesso per riprovare.

Quando Web Studio e Delivery Controller sono installati su macchine diverse, affinché l’autenticazione integrata di Windows funzioni, è necessario abilitare Consenti accesso cross-origin.

Seguire questi passaggi per abilitare Consenti accesso cross-origin:

  1. Selezionare la casella di controllo Consenti accesso cross-origin.
  2. Aggiungere l’URL del server Web Studio all’elenco consentiti.
  3. Nel campo Immettere URL, inserire l’URL. Fare clic su Aggiungi per aggiungerne altri, se necessario.

    Nota

    • L’URL deve seguire il formato corretto: <scheme>://<hostname>. Assicurarsi che non includa percorsi o barre finali.
    • Sono supportati indirizzi IP e FQDN. Quando si aggiunge un URL, assicurarsi che corrisponda al modo in cui si accede a Web Studio. Ad esempio, se si accede a Web Studio utilizzando un indirizzo IP, aggiungere l’URL basato sull’indirizzo IP all’elenco.
    • Se si utilizza una porta non predefinita, assicurarsi di includere il numero di porta.
  4. Fare clic su Aggiungi per aggiungerne altri, se necessario.
  5. Al termine, fare clic su Fatto per salvare e uscire.

Impostare il fuso orario

Per personalizzare il formato di data e ora in base alle proprie preferenze, seguire questi passaggi:

  1. Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.

  2. Individuare il riquadro Data e ora e fare clic su Modifica per configurare le seguenti opzioni:

    • Formato ora:

      • Selezionare per visualizzare l’ora utilizzando un orologio a 12 ore (ad esempio, 09:00 pm) o un orologio a 24 ore (ad esempio, 21:00).
    • Formato data:

      • Configurare il formato della data in base alle proprie preferenze, ad esempio aaaa/MM/gg.
    • Fuso orario:

      • UTC: Visualizza la data e l’ora in UTC in tutta l’interfaccia utente. Passando il mouse sopra la data e l’ora, le informazioni vengono visualizzate nel fuso orario locale.

      • Fuso orario locale: Visualizza la data e l’ora nel fuso orario locale in tutta l’interfaccia utente. Passando il mouse sopra la data e l’ora, le informazioni vengono visualizzate in UTC.

Nota:

Queste impostazioni sono specifiche per ogni account utente.

Abilitare la risoluzione DNS

Per presentare i nomi DNS anziché gli indirizzi IP nel file ICA®, seguire questi passaggi:

  1. Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
  2. Attivare l’impostazione Abilita risoluzione DNS.

Impostare il timeout di inattività per la console Studio

È possibile impostare la durata di inattività dopo la quale gli amministratori vengono disconnessi automaticamente dalla console Studio.

  1. Accedere a Web Studio e selezionare Impostazioni nel riquadro sinistro.
  2. Digitare una durata compresa tra 10 minuti e 24 ore.
  3. Per applicare questa impostazione, aggiornare la pagina o disconnettersi e quindi accedere di nuovo.

Centralizzare la gestione del sito

Questa funzionalità consente di utilizzare una singola console Web Studio per gestire più siti Citrix Virtual Apps and Desktops. Per maggiori informazioni, consultare Abilitare la gestione di più siti.

Impostazioni