聚合本地 Citrix Virtual Apps and Desktops™ 站点
您可以将本地 Citrix Virtual Apps and Desktops 站点添加到 Citrix® StoreFront Cloud,以使现有应用程序和桌面可供最终用户使用。添加站点后,用户登录其商店时,可以访问所有虚拟应用程序和桌面以及其他资源。此过程称为 本地站点聚合。对于与 VDA 的外部连接,您可以使用自己的 Citrix Gateway 或使用 Citrix Gateway 服务。
重要提示:
Citrix® 仅建议对不需要 (/zh-cn/citrix-workspace/optimize-cvad/service-continuity) 的小型部署进行本地站点聚合。有关更多信息,请参阅 (#limitations)。作为替代方案,请考虑将站点迁移到 Citrix DaaS™ 或部署 StoreFront™。
本文仅介绍本地站点。有关聚合多个 DaaS 站点的信息,请参阅 (/zh-cn/citrix-daas/manage-deployment/centralize-site-mgmt)。
限制
Citrix® StoreFront Cloud 聚合的本地站点不支持 (/zh-cn/citrix-workspace/optimize-cvad/service-continuity) 和 (/zh-cn/citrix-daas/manage-deployment/local-host-cache)。
以下可扩展性限制适用:
| SLI 指标 | SLO 阈值限制 |
|---|---|
| 所有聚合的本地 Citrix Virtual Apps and Desktops 站点的并发最终用户数 | 500 |
| 本地 Citrix 虚拟应用程序和桌面站点数 | 4 |
超过 4 个站点时,用户可能会遇到响应时间缓慢的问题。
先决条件
Citrix 虚拟应用和桌面
有关 Citrix Virtual Apps and Desktops 支持的最低版本,请参阅 系统要求。
如果使用 Active Directory 用户名和密码或带令牌的 Active Directory 用户名和密码以外的身份验证方法,请启用 XML 信任。
联合身份验证服务
如果需要使用联合身份验证服务 (FAS) 对 VDA 进行单点登录,则必须将 FAS 服务器连接到 Citrix Cloud™。有关详细信息,请参阅 为使用 Citrix 联合身份验证服务的应用商店启用单点登录。
云连接器
Cloud Connector 允许 Citrix Cloud 定位您的站点并与之通信。为最大程度地减少中断,Citrix 建议在将站点添加到 Citrix® StoreFront Cloud 之前安装 Cloud Connector。
为实现高可用性,Citrix 建议至少在两 (2) 台服务器上安装 Citrix Cloud Connector™ 软件。这些服务器必须满足以下条件:
- 满足 Cloud Connector 技术详细信息 中所述的系统要求。
- 加入您的站点域。如果用户访问您的站点在多个域中的应用程序,请在每个域中至少安装两个 Cloud Connector。
- 连接到可以联系您站点的网络。
有关安装 Cloud Connector 的详细信息,请参阅 Cloud Connector 安装。
Web 代理配置
如果您的环境中存在 Web 代理,请检查 Cloud Connector 是否可以验证与站点中 XML Service 的连接。将站点中的每个 XML 服务器添加到每个 Cloud Connector 上的旁路代理列表。请勿使用通配符或 IP 地址,因为 Cloud Connector 仅支持处理 FQDN。
- 将 XML 服务器添加到旁路代理列表:
- 在 Cloud Connector 上,选择 开始,然后键入 Internet 选项。
- 选择 连接 选项卡,然后选择 局域网设置。
- 在 代理服务器 下,选择 高级。
- 在 例外 下,使用小写字母添加站点中每个 XML 服务器的 FQDN。如果这些条目使用大小写混合或大写字母,站点聚合可能会失败。有关详细信息,请参阅 Citrix 支持知识中心中的 CTX272160。
- 导入列表,以便 Cloud Connector 服务可以使用它们。在命令提示符下,键入
netsh winhttp import proxy source=ie。 - 在 服务 控制台中,重新启动托管 Cloud Connector 的每台计算机上的所有 Citrix Cloud 服务,或重新启动每台计算机。
活动目录
如果您的 Active Directory 中有单独的用户林和资源林,则在添加本地站点之前,必须在每个林中安装 Cloud Connector。Citrix Cloud 会在站点发现过程中通过 Cloud Connector 检测这些林。然后,您可以使用这些林的用户和资源为您的用户创建应用商店。
限制:
添加站点时,在定义资源位置时不能使用单独的用户林和资源林。由于 Cloud Connector 不参与任何可能建立的跨林信任,因此 Citrix Cloud 无法通过这些林中的 Cloud Connector 发现您的站点。您可以在定义辅助资源位置时使用这些林,该位置为您的用户提供不同的连接选项。有关详细信息,请参阅 为不同的连接选项添加 IP 范围。
站点聚合不支持不受信任的林。尽管 Citrix Cloud 和 Citrix® StoreFront Cloud 支持来自不受信任的林的用户,但通过站点聚合添加本地站点后,这些用户无法使用云应用商店。只有位于站点信任的林中的用户才能登录并使用应用商店。如果来自不受信任的林的用户尝试登录应用商店,他们会收到错误消息:“您的登录已过期。请重新登录以继续。”
应用商店资源的内部和外部连接
在将站点添加到 Citrix® StoreFront Cloud 的过程中,您可以指定是否要为用户提供对可用资源的内部或外部访问。如果您打算只允许内部用户访问您的站点云应用商店,则用户必须与站点位于同一网络才能访问应用程序。
如果您打算允许外部用户访问这些资源,则有以下选项:
- 使用您现有的 Citrix Gateway 来处理您的本地站点和 Citrix Cloud 之间的流量。在将您的站点添加到 Citrix® StoreFront Cloud 之前,必须将您的 Citrix Gateway 配置为使用 Cloud Connectors 作为安全票证颁发机构 (STA) 服务器。有关说明,请参阅 CTX232640。
- 使用 Citrix Gateway 服务,让 Citrix 为您处理站点和 Citrix Cloud 之间的流量。您可以在添加站点时激活服务试用版并配置该服务。如果您已注册 Citrix Gateway 服务,则在您选择此选项时,Citrix Cloud 会检测到您的订阅。
注意:
为了让 Citrix Cloud 检测到您的 Citrix Gateway 服务订阅,您必须使用注册 Citrix Gateway 服务时使用的相同 OrgID。有关 Citrix Cloud 中 OrgID 的更多信息,请参阅 什么是 OrgID?
站点发现的凭据和端口
在将您的站点添加到 Citrix® StoreFront Cloud 的过程中,Citrix Cloud 会发现您的站点并检查您指定的控制器是否可用。在添加本地站点之前,请检查您是否拥有至少具有只读权限的 Citrix 管理员凭据。在站点发现过程中,Citrix Cloud 会提示您提供这些凭据。Citrix Cloud 不会存储这些凭据,也不会使用它们来更改您的站点。
添加站点
将本地站点添加到 Citrix® StoreFront Cloud 时,添加站点向导会引导您完成以下步骤:
- 发现您的站点并选择要使用的资源位置。
- 检测安装了 Cloud Connectors 的 Active Directory 域。
- 指定您要在 Citrix Cloud 和您的站点之间使用的连接。
步骤 1:发现站点
在此步骤中,您提供 Citrix Cloud 定位您的站点和选择您的资源位置所需的信息。资源位置指定了访问您站点的所有用户的域和连接选项。如果您需要在站点的域中安装 Cloud Connectors,现在即可进行。如果您已安装 Cloud Connectors,则可以在出现提示时选择它们。
- 从 Citrix Cloud 菜单中,导航到 StoreFront Cloud > 站点 > 添加站点。
-
选择要添加的本地站点类型,然后继续。
Citrix Cloud 会尝试发现您域中的所有资源位置和 Cloud Connector,并显示一个列表供您选择。
- 执行以下操作之一:
- 如果您的站点域中未安装任何 Cloud Connector,请选择 Install Connector。Citrix Cloud 会提示您下载 Cloud Connector 软件并完成安装向导。
- 如果您已安装 Cloud Connector,Citrix Cloud 会显示在检测到它们的域中的连接器。选择要添加到 Citrix® StoreFront Cloud 的资源位置。此资源位置将成为默认资源位置。
- 如果您已安装 Cloud Connector,但它们未显示,请选择 Detect。
- 选择要用于发现站点的资源位置和 Cloud Connector 对。
-
在 Enter Server Address 中,添加站点中某个 Controller 的 IP 地址或 FQDN,然后选择 Discover。
-
如果出现提示,请输入站点的 Citrix 管理员凭据。
Citrix Cloud 会测试连接以验证您的站点是否可访问。发现过程可能需要几分钟才能完成,具体取决于站点的类型和大小。
- 如果出现成功消息,指示站点已成功发现,请选择 Continue。
步骤 2:验证 Active Directory 连接
在 Verify Active Directory Connection 中,Citrix Cloud 会显示与您的站点一起使用的域以及这些域中是否安装了 Cloud Connector。
如果域中没有 Cloud Connector,则该域中的用户无法使用云商店访问其中发布的应用程序。如果您的域中只有一个 Cloud Connector,则有两种选择:
- 通过选择 Install Connector 安装更多 Cloud Connector。
- 通过选择 我理解高可用性要求在每个域中安装两个连接器,继续而不安装更多 Cloud Connector。
如果您的站点中有本地用户分配给应用程序,请选择 下载用户列表 (.csv)。
验证您的 Active Directory 连接后,选择 继续。
步骤 3:配置连接
在此步骤中,您可以指定是否要通过云商店允许外部或仅内部用户访问您的站点。内部连接要求您的用户与您的站点以及托管已发布资源的 VDA 位于同一网络中。对于外部连接,您可以使用现有的本地 Citrix Gateway,也可以使用云托管的 Citrix Gateway 服务。
在 选择连接类型 > 配置连接 中选择以下选项之一:
- 添加现有网关: 选择此选项可使用您现有的 Citrix Gateway 提供外部访问。
- Citrix Gateway 服务: 选择此选项可激活服务试用版或将您现有的订阅与您的站点配合使用。
- 仅限内部: 如果不需要其他配置,请选择此选项。
如果选择了 添加现有网关,请执行以下操作:
- 选择 编辑 并输入 Citrix Gateway 的公共 URL。
- 验证 Citrix Gateway 是否配置为使用您的 Cloud Connector 作为 STA 服务器,如 CTX232640 中所述。
- 选择 测试 STA,然后,如果测试成功,选择 继续。如果测试不成功,请参阅 CTX232517 进行故障排除。
如果选择了 Citrix Gateway 服务,但您的 Citrix Cloud 帐户未启用该服务作为服务试用版或购买,您可以选择 开始 60 天试用。Citrix Cloud 会为您启用该服务作为试用版。如果该服务在更早的时间已启用,Citrix Cloud 会检测到该服务并显示剩余的试用天数。
完成上述任务后,选择 继续。
步骤 4:确认站点聚合
在此步骤中,您将确认站点聚合,这包括审查 XML 端口、XML 服务器、Active Directory 域以及您之前选择的连接类型。
Citrix Cloud 最多可显示五个它可以连接的 XML 服务器。如果您的站点中有多个 XML 服务器但只显示一个,Citrix Cloud 会显示警报。要解决此问题,请参阅 CTX232516。
- 在 确认站点聚合 中,审查 XML 端口、XML 服务器、Active Directory 域以及您之前选择的连接类型。
- 选择 保存并完成。站点 页面将显示您新添加的站点。
如果您想指定不同的 XML 服务器,可以在选择 保存并完成 后编辑您的站点以更改这些值。
步骤 5:管理服务集成
添加第一个站点后,您必须为本地 Virtual Apps and Desktops 站点启用 服务集成,该集成默认处于禁用状态。在您启用它之前,用户无法看到来自该站点的资源。
- 导航到 StoreFront Cloud > 服务集成 > 本地 Virtual Apps and Desktops 站点,然后选择省略号以打开站点操作菜单。
- 启用服务集成,以便最终用户可以登录其商店并查看来自该站点的资源。
更改您的站点配置
重新发现您的站点
如果您向站点添加 Delivery Controller 或更改 XML 端口,您可以通过重新发现过程验证您的站点是否仍可由 Citrix® StoreFront Cloud 访问。
- 导航到 StoreFront Cloud > 站点,选择要更新站点的省略号,然后选择 编辑站点。
- 在 服务器地址 中,键入站点中 Delivery Controller 的 IP 地址或 FQDN,然后选择 重新发现。
添加或修改 XML 服务器
当您将站点添加到 Citrix® StoreFront Cloud 时,Citrix Cloud 会自动检测您站点中的 XML 服务器,并在您的配置中显示最多五个 XML 服务器。您可以根据需要从站点配置中添加和删除 XML 服务器,最多可显示五个 XML 服务器。
添加 XML 服务器
- 导航到 StoreFront Cloud > Sites,选择要更新站点的省略号,然后选择 Edit Site。
- 在 XML Servers 部分,输入 XML 服务器端口,如果需要,选择 Use SSL。
- 选择连接方法:
- 负载均衡: 此选项允许 Citrix Cloud 从列表中随机选择一个 XML 服务器。
- 故障转移: 此选项允许 Citrix Cloud 按照列表中显示的顺序使用列出的 XML 服务器。列表中只有第一个 XML 服务用于启动,除非它变得不可用,然后才使用第二个服务器。您可以通过拖放每个服务器来重新排序列表。
- 选择 Save Changes。
如果在添加 XML 服务器时遇到错误,请参阅 CTX232516 以获取故障排除步骤。
为不同的连接选项添加 IP 范围
如果您的 VDA 或会话主机位于不同的子网中,您可以为每个子网指定具有不同连接类型的 IP 范围。每个 IP 范围还可以关联不同的资源位置。例如,您可能有一个 IP 范围用于欧盟内部用户连接的计算机,一个 IP 范围用于欧盟通过 Citrix Gateway 连接的计算机,以及一个 IP 范围用于美国通过 Citrix Gateway 服务连接的计算机。
- 导航到 StoreFront Cloud > Sites,选择要更新站点的省略号按钮,然后选择 Edit Site。
- 在 Connectivity 部分,选择 Add an IP range with a different connectivity option 并输入 CIDR 格式的 IP 范围。
为您的 IP 范围创建资源位置:
- 选择 Add a new Resource Location 并输入一个用户友好的名称。
- 在 选择您的连接 中,选择您是要提供仅限内部访问,还是使用您的 Citrix Gateway 或 Citrix Gateway 服务允许外部访问。
要将现有资源位置分配给 IP 范围:
- 选择 选择现有资源位置
- 选择您要使用的资源位置。
- 如果您选择的资源位置只安装了一个 Cloud Connector,请选择 我理解高可用性要求在资源位置中安装两个连接器。
- 选择 添加。
添加更多 Active Directory 域
如果您在站点中安装了更多包含 Active Directory 用户的域中的 Cloud Connector,则可以在 Citrix® StoreFront Cloud 中检查它们是否已添加到您的站点配置中。
- 导航到 StoreFront Cloud > 站点,选择要更新的站点的省略号,然后选择 编辑站点。
- 在 Active Directory 下,选择 刷新。
禁用站点
如果您不再希望在 Citrix® StoreFront Cloud 中向用户提供本地站点,则可以禁用它。您可以禁用单个本地站点,也可以禁用已添加到 Citrix® StoreFront Cloud 的所有本地站点。
禁用站点后,用户无法通过 Citrix® StoreFront Cloud 访问这些站点中的本地应用程序。但是,这些站点的配置会保留。如果您以后重新启用某个站点,则该站点的默认资源位置、域、XML 服务器和连接设置将保持不变。
禁用本地站点
- 导航到 StoreFront Cloud > 站点,选择要禁用的站点的省略号,然后选择 禁用。
- 出现确认消息。再次选择 禁用。
禁用所有本地站点
若要禁用“站点”页面上的所有站点,请禁用 Citrix Virtual Apps and Desktops 服务集成。有关说明,请参阅禁用服务。
若要重新启用单个本地站点或稍后添加其他站点,您必须首先在“服务集成”页面上为所有站点重新启用商店服务集成。
从 Citrix® StoreFront Cloud 删除站点
如果您不再需要 Citrix® StoreFront Cloud 中的本地站点配置,则可以删除该站点。删除站点时,只会删除 Citrix® StoreFront Cloud 中该站点的配置。Citrix Cloud 不会更改您的站点。
要删除站点,请导航到“StoreFront Cloud > 站点”,选择要删除的站点对应的省略号,然后选择“删除”。