Citrix Virtual Apps and Desktops

Configurações

Observação:

Você pode gerenciar a implantação do seu Citrix Virtual Apps and Desktops usando dois consoles de gerenciamento: Web Studio (baseado na Web) e Citrix Studio (baseado no Windows). Este artigo abrange somente o Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente no Citrix Virtual Apps and Desktops 7 2212 ou anterior.

Você pode usar o Web Studio para gerenciar essas configurações:

Gerenciar a autenticação

Por padrão, os usuários efetuam login no Web Studio usando seu nome de usuário e senha de domínio. Você também pode escolher um método de autenticação diferente para usuários, como autenticação de cartão inteligente ou autenticação integrada do Windows.

Gerenciar usando o Studio

Para escolher um método de autenticação para usuários, siga estas etapas:

  1. Entre no Web Studio e selecione Configurações no painel esquerdo.

  2. Localize o bloco Autenticação e clique em Editar para selecionar uma opção:

    • Credenciais de domínio
    • Credenciais de domínio ou autenticação integrada do Windows

      Com a autenticação integrada do Windows habilitada, os usuários podem acessar o Web Studio usando suas credenciais do Windows (Kerberos/NTLM) ou um certificado de cliente.

      Quando o Web Studio e o Delivery Controller estiverem instalados em máquinas diferentes, para que a autenticação integrada do Windows funcione, habilite Permitir acesso entre origens e adicione a URL do servidor do Web Studio à lista de permissões.

      Importante

      A autenticação integrada do Windows não funciona quando o Web Studio está configurado como proxy para Delivery Controllers.

    • Autenticação de cartão inteligente
    • Credenciais de domínio ou autenticação de cartão inteligente

      Habilitar autenticação de cartão inteligente requer configuração adicional. Para obter mais informações, consulte Configurar autenticação de cartão inteligente para o Web Studio.

Gerenciar usando o script do PowerShell

O método de autenticação é configurado no banco de dados do Delivery Controller. Você pode usar o seguinte script do PowerShell para definir o método de autenticação:

  1. Obtenha o ID do site atual executando o seguinte comando no Delivery Controller:

    Get-ConfigSite | Select SiteGuid

  2. Defina o método de autenticação executando o seguinte script:

    # Generate a new bearer token $bearerData = New-TrustBearerToken # Define the Delivery Controller DNS name and Site ID $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1 # Define the URL and headers $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings" $headers = @{ "Content-Type" = "application/json" "Authorization" = "Bearer $($bearerData.Token)" } # Define the JSON body $body = @{ SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication" } | ConvertTo-Json -Depth 10 # Send the PATCH request Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body

Configurar os navegadores para autenticação integrada do Windows

Se você habilitar Autenticação integrada do Windows usando Credenciais de domínio ou Autenticação integrada do Windows, na próxima vez que seus usuários fizerem login, eles serão conectados automaticamente. Como usuário, se você não conseguir fazer login automaticamente, siga estas etapas para configurar seu navegador para permitir a autenticação integrada do Windows.

Para Google Chrome:

  1. No Painel de Controle, selecione Opções da Internet.
  2. Selecione a aba Avançado .
  3. Selecione Habilitar Autenticação Integrada do Windows.
  4. Selecione a aba Segurança .
  5. Selecione Intranet local > Sites > Avançado.
  6. Na caixa Adicionar este site à zona :

    • Se o Web Studio e o Delivery Controller residem no mesmo servidor, digite a URL do host que executa o Web Studio.
    • Caso contrário, digite um domínio curinga. Exemplo: se o Delivery Controller estiver em ddc.domain.com, digite *.domain.com.
  7. Clique em Adicionar > Fechar

Para Mozilla Firefox:

  1. No navegador, digite about:config na caixa URL.
  2. Na caixa Pesquisar , digite rede negociar.
  3. Clique com o botão direito em network.negotiate-auth.trusted-uris e selecione Modificar.
  4. Na caixa Insira o valor da string :

    • Se o Web Studio e o Delivery Controller residem no mesmo servidor, adicione uma lista separada por vírgulas de URLs e/ou aliases referenciando o nome do servidor que hospeda o Web Studio.
    • Caso contrário, adicione as URLs desta forma. Exemplo: se o Delivery Controller estiver em ddc.domain.com, digite *.domain.com.

Depois de configurar seu navegador, você pode clicar em Login integrado do Windows na página de login para tentar novamente.

Quando o Web Studio e o Delivery Controller são instalados em máquinas diferentes, para que a autenticação integrada do Windows funcione, você precisa habilitar Permitir acesso entre origens.

Siga estas etapas para habilitar Permitir acesso de origem cruzada:

  1. Marque a caixa de seleção Permitir acesso entre origens .
  2. Adicione a URL do servidor do Web Studio à lista de permissão.
  3. No campo Digite URL , digite a URL. Clique em Adicionar para adicionar mais, se necessário.

    Observação

    • A URL deve seguir o formato correto:<scheme>://<hostname>. Certifique-se de que não inclua caminhos ou barras à direita.
    • Endereços IP e FQDNS são suportados. Ao adicionar uma URL, confirme que ela corresponde à forma como você acessa o Web Studio. Por exemplo, se estiver acessando o Web Studio usando um endereço IP, adicione a URL baseada no endereço IP à lista.
    • Se você usar uma porta não padrão, não se esqueça de incluir o número da porta.
  4. Clique em Adicionar para adicionar mais, se necessário.
  5. Após terminar, clique em Concluído para salvar e sair.

Configurar o fuso horário

Para personalizar o formato de data e hora de acordo com suas preferências, siga estas etapas:

  1. Entre no Web Studio e selecione Configurações no painel esquerdo.

  2. Localize o bloco Data e hora e clique em Editar para configurar as seguintes opções:

    • Time format:

      • Selecione para exibir a hora usando um relógio de 12 horas (09:00 pm, por exemplo) ou um relógio de 24 horas (21:00, por exemplo).
    • Date format:

      • Configure o formato de data para corresponder às suas preferências, por exemplo, aaaa/MM/dd.
    • Time zone:

      • UTC: Exibe a data e a hora em UTC em toda a interface do usuário. Passar o mouse sobre a data e a hora exibe as informações no seu fuso horário local.

      • Fuso horário local: Exibe a data e a hora no seu fuso horário local em toda a interface do usuário. Passar o mouse sobre a data e a hora exibe as informações em UTC.

Observação:

Essas configurações são específicas para cada conta de usuário.

Habilitar a resolução de DNS

Para apresentar nomes de DNS em vez de endereços IP no arquivo ICA, siga estas etapas:

  1. Entre no Web Studio e selecione Configurações no painel esquerdo.
  2. Ative a configuração Habilitar resolução de DNS .

Definir o tempo limite de inatividade do console do Studio

Você pode definir a duração da inatividade após a qual os administradores serão automaticamente desconectados do console do Studio.

  1. Entre no Web Studio e selecione Configurações no painel esquerdo.
  2. Digite uma duração, que varia de 10 minutos a 24 horas.
  3. Para aplicar essa configuração, atualize a página ou saia e entre novamente.

Centralize o gerenciamento do site

Este recurso permite que você use um console do Web Studio para gerenciar vários sites do Citrix Virtual Apps and Desktops. Para obter mais informações, consulte Habilitar gerenciamento de vários sites.

Configurações