ドメインに参加していないLinux VDA
概要
ドメインに参加していないVDAは、VDAおよびユーザー認証のためにVDAをActive Directoryドメインに参加させる必要性をなくします。ドメインに参加していないVDAを作成するときは、VDAをクラウドコントロールプレーンに登録するための公開鍵と秘密鍵のペアを生成します。したがって、Active Directoryドメインへの参加は不要になります。ユーザーがドメインに参加していないVDAからセッションを起動すると、VDAは、ユーザーがCitrix Workspaceアプリにログオンするために使用するユーザー名を使用して、ローカルマッピングアカウントを作成します。VDAは、ローカルマッピングアカウントがSSOおよびセッション再接続に使用するランダムなパスワードを割り当てます。ランダムなパスワードを変更すると、SSOおよびセッション再接続は失敗します。SSOを無効にするには、「非SSO認証」を参照してください。
重要:
- Citrix DaaS™のお客様の場合:
- ドメインに参加していないVDAは、パブリッククラウドまたはオンプレミスのデータセンターに展開できます。ドメインに参加していないVDAは、Citrix DaaSのコントロールプレーンによって管理されます。
- ドメインに参加していないVDAを作成するには、Citrix Gatewayサービスを使用しているお客様は、Rendezvous V2が有効になっていることを確認する必要があります。Cloud Connectorは、オンプレミスのハイパーバイザーにマシンをプロビジョニングする場合、またはWorkspaceでActive DirectoryをIDプロバイダーとして使用する場合にのみ必要です。
- CVADのお客様の場合:
以下の手順に従って、DDCでWebSocket機能を有効にします。
"HKLM:\SOFTWARE\Citrix\DesktopServer\WorkerProxy" -Name "WebSocket_Enabled" -PropertyType "DWord" -Value 1 -ForcePowerShellを開いて次のコマンドを実行し、DDCを再起動します。New-ItemProperty
- ドメインに参加していないVDAを作成するには、MCSと簡易インストールの両方を使用できます。詳細については、「MCSを使用してドメインに参加していないLinux VDAを作成する」および「簡易インストールを使用してドメインに参加していないLinux VDAを作成する」を参照してください。
- MCSはベアメタルサーバーをサポートしていません。
- ドメインに参加していないLinux VDAで利用できる機能は次のとおりです。
ドメインに参加していないLinux VDAで利用可能な機能
ドメインに参加していないVDAで、指定された属性を持つローカルユーザーを作成する
ドメインに参加していないVDAでホストされているセッションを開くと、VDAはデフォルト属性を持つローカルユーザーを自動的に作成します。VDAは、Citrix Workspace™アプリにログオンするために使用したユーザー名に基づいてローカルユーザーを作成します。ユーザーのユーザー識別子 (UID)、グループID (GID)、ホームディレクトリ、ログインシェルなどのユーザー属性を指定することもできます。この機能を使用するには、次の手順を完了します。
-
この機能を有効にするには、次のコマンドを実行します。
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\LocalMappedAccount" -t "REG_DWORD" -v "CreateWithUidGid" -d "0x00000001" --force <!--NeedCopy--> -
VDAのインストールパスにある
/var/xdl/getuidgid.shスクリプトで、次の属性を指定します。属性名 必須またはオプション 説明文 uid必須 ユーザー識別子 (UID) は、Linuxがシステム上の各ユーザーに割り当てる番号です。これにより、ユーザーがアクセスできるシステムリソースが決まります。 gid必須 グループ識別子 (GID) は、特定のグループを表すために使用される番号です。 homedirオプション Linux ホームディレクトリは、特定のユーザーのためのディレクトリです。 shellオプション ログインシェルは、ユーザーがユーザーアカウントにログインしたときに与えられるシェルです。 以下は、
getuidgid.shスクリプトの例です。注:
スクリプトで指定された属性が有効であることを確認してください。
#!/bin/bash ############################################################################### # # Citrix Virtual Apps™ & Desktops For Linux Script: Get uid and gid for the user # # Copyright (c) Citrix Systems, Inc. All Rights Reserved. # export LC_ALL="en_US.UTF-8" function get_uid_gid_for_user() { echo "uid:12345" echo "gid:1003" echo "homedir:/home/$1" echo "shell:/bin/sh" } get_uid_gid_for_user $1 <!--NeedCopy-->
非SSO認証
デフォルトでは、Linux VDAでシングルサインオン (SSO) が有効になっています。ユーザーは、Citrix WorkspaceアプリとVDAセッションに1組の資格情報を使用してログオンします。 ユーザーが別の資格情報を使用してVDAセッションにログオンするようにするには、Linux VDAでSSOを無効にします。詳しくは、「非SSO認証」を参照してください。
アジュール アクティブ ディレクトリによる認証
Azureに展開するドメイン参加していないVDAは、AAD IDサービスと統合してユーザー認証を提供します。詳しくは、「Azure Active Directoryによる認証」を参照してください。
ランデブー V2
ドメインに参加していないVDAは、Citrix Cloud ConnectorをバイパスするためにRendezvous V2の使用がサポートされています。詳細については、Rendezvous V2を参照してください。