应用程序工作区的架构

公共

文档d 'architecture de référence définit一组建筑架构,为应用Citrix Workspace et Citrix Workspace。公众提供专业技术和建筑师的信息,如façon de fournir une expérience utilisateur unifiée à Citrix工作空间和应用Citrix工作空间。

objective du présent文件

L 'application Citrix Workspace function avec Citrix Workspace Platform pour offrir une expérience utilisateur unifiée pour L 'accès à通过les flux de service dans Citrix Workspace为Windows, Linux, SaaS/Web和移动设备提供独特的认证。La portée du présent document est limitée aux éléments suivants:

  • 应用程序的合成架构Citrix工作区集解决方案工作区平台
  • Procéduresdedéploiementde Haut Niveau Pout L'Application Workspace
  • 工作空间应用程序的使用示例

Présentationde l'Application Citrix Workspace et de la Plateforme Citrix Workspace

工作空间是环境spécifique à l ' appeil permettant aux utilisateurs d 'interagir avec leurs applications et leurs données。L 'application Citrix Workspace offre fonctionnalités, notamment L 'accès aux Citrix Virtual Apps and Desktops, le contrôle complete des applications SaaS et L 'accès aux fichiers et aux données via Citrix Content Collaboration。L 'interface utilisateur Citrix Workspace Experience (L 'un des droits de service des services Citrix Workspace) peut être fournie à L 'utilisateur final via des navigateurs兼容HTML5和客户端d 'exploitation natifs telels que Windows, macOS, iOS和Android。Citrix Workspace Premium Plus est le service Citrix Workspace Platform recommandé pour offrir une expérience utilisateur unifiée complète avec l 'application Citrix Workspace。

应用Citrix工作区

L 'interface unifiée d 'expérience utilisateur de L 'application Citrix Workspace permet d 'accéder aux applications et aux données。Cette interface utilisateur unifiée permet aux utilisateurs d 'accéder rapidement aux applications Web SaaS et aux applications Windows virtualisées hébergées tout en navigant et en y accédant à des fichiers hébergés et locaux agrégés en un seul endroit。Grâce à cette solution unifiée d 'accès aux fichiers et aux applications, les clients peuvent considérablement améliorer la productivité des utilisateurs et permettre aux administraturs d’appliquer des contrôles de sécurité granulaires pour les stratégies SaaS et Internet。

WSAPP-Image-1

L 'application Citrix Workspace combine plusieurs moteurs dans seule application client unifiée。Cette应用d 'Workspace unifié理解6 moteurs qui simplify l 'accès des utilisateurs aux applications et aux données。Le navigateur intégré permet aux administraturs de fournir un accès natif aux applications SaaS avec un contrôle de sécurité amélioré。Le moteur Citrix HDX permet un accès à distance aux postes de traveet applications virtuels。Le moteur Content Collaboration intègre l 'accès à tous les référentiels de stockage de fichiers dans Le cloud et sur site en un seul emplacement。Le moteur de mise en réseau fournit une connectivité sécurisée et optimisée aux resources后端。分析引擎对用户行为和périphériques进行监视,并对用户的淫秽信息进行分析。我们提供一份文件à一份自动文件和一个问题centralisée。

WSAPP-IMAGE-2

Plateforme Citrix工作区

Citrix工作区平台四个板块形成的独特的pour offr une expérience d 'administration unifiée à l 'aide d 'un outil de gestion basé sur le cloud。À l 'intérieur de Workspace Platform, les clients peuvent souscrire différents services pour configer l 'expérience d’espace de travail utilisateur souhaitée。Les virtuelles et Les postes de travesty, le navigatorsécurisé, la passerelle, la Content Collaboration, la Endpoint Management, l 'analytique et en plus encore, offrent des examples of services提供了一个plate- formme Workspace Platform。服务内容为à jour et gérés par Citrix, ce qui réduit les efforts de déploiement et de mise à jour du système par les administraturs et permet au personnel de gestion se d’autres tâches plus stratégiques。把一切都放在劳动空间的盘子里,放在这里ICI.

WSAPP-IMAGE-3

Placeieurs Services Citrix Cloud SE Comminumple Pul Propettre L'Expérienceunsthisateurconftètedel'eSpace de travail。CetteArchitectureDeRéférenceStastBasée苏尔Citrix Workspace Premium Plus。

ArchitectConcopueuledeDéploiementde Services

应用程序Citrix工作区是一个应用程序客户端使用les服务Citrix工作区。在这个架构概念中,我们使用Citrix Workspace Premium Plus来为手机应用程序、虚拟和Web应用程序使用Citrix Workspace。

Citrix工作空间平台的原则gérée和à是我们Citrix的服务SaaS。结构的部分在云的入口effectuée。存在7 étapes conceptuelles pour configurer et déployer une application Citrix Workspace et l’interface utilisateur Citrix Workspace Experience auprès des utilisateurs finaux。在这个部分,我们可以提供配置système requise,而在étapes de haut niveau nécessaires提供配置à Citrix云服务。这个方法可以将简化器considérablement le process de déploiement和配置pour les clients tout en rant des mises à jour de fonctionnalités plus rapides, de nouvelles versions gérées par Citrix et une excellente expérience administrative centralisée。在这个服务架构的概念中,我们把注意力集中在'intégration服务架构和资源的优先权加上资源和détails。

WSAPP-IMAGE-4

Étape1Créer联合国Compte Citrix Cloud etDéployerCitrix云连接器

Citrix工作区平台服务EST UNE Offre DeServicesGéréeParCitrix Dans Le Cloud。倒恰好àCitrix工作区平台服务,Les客户端Deivent Demander et Activer Un Compte Citrix云通过https://onboarding.cloud.com/.Une Fois Le CompteRequisCréé,L'AsswistrateurPatueTéléchargeretdépovalerCitrix云连接器将资源放置在服务器上,将内容放置在服务器上。Citrix Cloud Connector est un package logiciel installé sur un Server joint de domain aine Windows Server 2012 R2 ou Windows Server 2016。云连接器对通信中心Citrix Cloud进行身份验证和加密,并放置资源。通信中心Citrix云连接器和Citrix云平台通过连接SSL排序发送établies。看到紧急亲属à la connectivité互联网倒加d'信息。

计划contrôle Citrix Cloud是hébergé aux États-Unis,联盟européenne和亚太地区。客户选择的安置方案是contrôle qu 'ils souhaitent utiliser lors de leur première题词。信息客户端可感知的地址是enregistrée,而计划地址是contrôle。更多信息请访问:liée à la sécurité Cloud Connector et des considérations supplémentaires, reportez-vous à la section指南déploiement sécurisé为模板Citrix云.为您提供Citrix云连接器的功能列表,请访问àICI.

IL ESTRecommandédedéprooderau moins deux connecteurs Citrix Cloud Par Emplacement de Ressource Pour Uneindonibilitéeteneeévolutivitéélevées。Par Exemple,UN ensemble de Trois ConnecteursCloudà4VCPUEST推荐QuiHébergentPASPLE5 000 VDA de Station de Travail。看到Considérations维数和scalabilité云连接器倒加d'信息。

Le Concept d'联合国展开展示德菲尼尔L'Emplacement de l'hyperviseur ou de l'offplacement du servatem physique / du cloud。IL N'Existe Aucune Base deDonnéesà安装程序ou配置要求倒入citrix云连接器。

WSAPP-IMAGE-5

步骤2配置和发布Citrix虚拟应用程序和桌面

配置Citrix应用程序和桌面à l 'aide de la console d 'administration hébergée par la plate- formme Citrix Workspace。Pour une configuration étape par étape, reportez-vous à la sectionICI..Citrix虚拟应用程序和桌面服务的一个référence架构,报告您à la节ICI..关于高级配置disponibilité和资源配置的信息,请到àICI..如果管理员在Citrix工作区中使用déploiement本地Citrix虚拟应用程序和桌面,那么在Citrix工作区中使用fonctionnalité Agrégation网站也是可能的。ConsultezAjouter un网站本地à Citrix工作区提供更多的样品信息。我们再来看看'agrégation网站上的概念,你可以到à网站上看看视频

WSAPP-Image-6

Step3 Configurer Citrix Workspace et Activer Les Services de Passerelle

Pour active les connections utilisateur sécurisées à Citrix Workspace, l’administrator doit configrer le services de passerelle Pour les services les connections utilisateur sécurisées à Citrix Workspace, l’administrator doit configrer le services de passerelle Virtual Apps and Desktops ou utiliser Citrix Gateway sur site。更多的信息,报道您à la部分ICI.

Les administraturs peuvent applique le serveur Citrix Gateway existant à l’emplacement des resources, ce qumettra d’offrir un meilleur contrôle du trafficréseau dans l’emplacement des resources et d’autoriser l’activation de services réseau Citrix Gateway supplémentaires dans l’emplacement des resources。一个例子是微VPN和信息服务être trouvéesICI.

为客户提供可转让的商品或可转让的商品,如Citrix网关dédié,则不可能是être。在cas中,管理员可以使用Citrix网关hébergé pour répondre à cette exigence。

WSAPP-Image-7

为客户提供'accéder不需要的应用程序和局的虚拟资源,在配置资源时,Citrix工作区为应用程序和局的虚拟资源和局的虚拟资源配置唯一的可能。因此,用户可以通过唯一的IP地址连接虚拟应用程序和桌面。

步骤4激活唯一身份验证(SSO)为Web/SaaS应用程序提供发布

Citrix网关(服务云唯一)是SaaS应用程序的唯一认证。L ' authentication unique offre une expérience utilisateur unifiée pour L ' authentication unique des applications SaaS basées sur le Web et la publication vers L 'interface utilisateur Citrix Workspace Experience。我们的行政人员为accéder à Citrix工作区提供了一个服务url。Pour activer l 'expérience utilisateur单点登录,应用SaaS批准一个断言SAML fournie par Citrix网关服务。再加上认证配置的信息SSO,请看这里。为应用程序SaaS提供唯一的身份验证,过程为désormais simplifié,但在配置页面的公式中Web et cliquer简化了déploiement的过程。提供一个软件即服务的应用程序清单。Pour les applications SaaS hébergées sur le réseau interne, il est Pour les administrtor d 'appliquer le connecteur Gateway (en préversion) Pour proxy l 'accès à l 'application SaaS interne basée sur le Web à l 'utilisateur externe de l 'application Workspace。

WSAPP-Image-8

WSAPP-Image-9

Étape 5 active le service安全工作区访问监视者和bloquer les网站恶意攻击者,危险的或不connus

Le service Secure Workspace Access permet aux administrators d 'obtenir une visibilité sur les activités des utilisateurs sur l 'application Workspace et d 'ajouter des garantties améliorées aux applications SaaS telles que Filigrane, restriction de copyer -coller et empêcher les téléchargements。

管理员可以在sécurité renforcée中激活配置和应用程序SaaS以及发布过程。(备注:le paramètre de sécurité renforcée doit être configuré dans l’interface utilisateur«Ajouter une application Web/SaaS»)

WSAPP-Image-10

WSAPP-Image-11

Après avoir configuré la publication d 'applications Gateway et SaaS, l ' administreur peut étendre le contrôle de sécurité de l 'accès aux applications SaaS de Workspace App en configurant le filter Web pour authoriser /bloquer l 'accès des utilisateurs finaux et les rediriger le service Citrix Secure Browser。另外重要的是,结合逻辑客户端安全工作空间访问和工作空间应用程序,管理人员可以通过应用程序SaaS和modèle应用程序分析服务向应用程序提供信息使用。Avec Citrix安全工作区访问,les administraturs peuvent contrôler la manière don l 'utilisateur final peut accéder à une application SaaS via l 'interface utilisateur Web Citrix Workspace Experience ou le client d 'application Citrix Workspace natif。

倒入Zhoir Plus SUR Le Foncightnement du服务安全工作区Access Avec L'Application Workspace,Consultez CetteVidéo。浇注Savoir评论配置程序安全工作区访问,Reportez-Vousàla段ICI.

WSAPP-Image-12

Étape6LIERUN Compte Concollaboration et UN服务端点管理AUX服务Citrix Workspace

在应用程序工作区中激活内容协作,管理员执行créer或其他内容协作à Citrix Cloud。在内容协作的配置中添加更多的信息,报告您à节ICI.

WSAPP-Image-13

Activez端点管理服务Intégration sousConfiguration de l'eSpace de Travail>Intégrationsde服务

WSAPP-Image-14

联系服务和合作的联系服务和合作的联系服务和合作的联系服务和合作的联系服务和合作的联系服务和合作的联系服务和合作的联系服务和合作的联系服务L 'activation de 'intégration de Citrix Endpoint Management améliorera également la gestion de la sécurité des apparel et permettra aux administrateers de chiffrer des données d ' enterprise sélectives sur L ' appeil mobile。

WSAPP-Image-15

Étape 7 Déployer l’interface utilisateur Citrix Workspace Experience et activer les services Analytic pour Workspace App . html

Déployez l 'application Citrix Workspace sur des apparemobile (iOS ou Android), Mac和PC Windows。Telechargez l 'application工作区ICI.

Activez Les Services Analytics en Configurant Les Sources deDonnées征用。倒入Savoir Plus,Reportez-VousàlasectionICI.

WSAPP-Image-16

管理员可以执行également créer和règles的某些操作。

WSAPP-Image-17

Après avoir effectué ces 7 étapes, l ' administrator sera en meure de surveillance les activités des utilisateurs sur plusieurs emplacements de resources and d 'augmenter le contrôle de sécurité de l 'accès aux information avec les utilisateurs de Workspace App。

Les UtiliSateurs Finaux Peuvent Profiter D'UneExpérienceunsetureturIntégréeàpartir d'applications locales et Mobiles四队Par Endpoint Management和Workspace Hub,AccéderenTouteSécuritéAUAASet Aux应用程序Web通过安全工作区Access et SSO。LES网站Citrix虚拟应用程序和桌面存在于PEUVENTêtregregoupésAvecLESefplacements de Ressources Citrix虚拟应用程序和桌面通过Le Service Gateway。Réduisezles Risques D'AccèsAux应用程序Web Externes en Les Redirigeant Vers Secure Browser。Appliquez内容协作AVEC DES UNITISATERS外部ilitisant des区de Stockage locking loces ou des plates-formes de Stockage Dans Le Cloud Public

应用Citrix工作空间

现代的工作环境évolue快速发展,传统的应用客户端/服务器à应用SaaS hébergées通过云计算。我们需要紧急的'accès用于进口服装,n ' import où, n ' import quand。我的信息是关于sécurité的一个新方法。第四,我们在contrôle上写了'accès,我们在à上写了背景信息告诉我们放置和使用方式。我们应该根据网络上的威胁和外部的不法分子采取措施。

解决方案:

  • Fournissez Citrix Workspace à l 'aide de Citrix Cloud Services pour mainir un environment évolutif。
  • 应用程序SaaS为réduire la complexité提供唯一的应用程序服务认证。Simplifiez le support et améliorez la productivité des utilisateurs。
  • Activez des stratégies de sécurité améliorées pour permettre à Workspace App de restreindre les applications Web et les applications et post de travail publiés。
  • Activer Advanced Secure Workspace Access (Advanced Secure Workspace Access) pour miieux protéger la sécurité des applications SaaS et utiliser le filtrage Web pour bloquer l 'accès aux listires ou reriger les URL à haut risque vers Secure Browser pour réduire les risque。
  • 提供内容协作服务,为我们的内容服务。
  • Activez Endpoint Management pour appliquer la conformité des terminaux et gérer et déployer des applications mobile sur le point确定。
  • Utilisez les services Analytics pour améliorer la visibilité des activités relatives au comportement des utilisateurs et appliquer des stratégies lorsque des exceptions sont détectées。

WSAPP-Image-18

综合

L'Application Citrix Workspace Est L'Application FrontaleUnifiéeppleL'Utilisateur决赛。浇注Profiter Pleinement de L'Application Workspace,VousDevezégalementVousAbonner Au Service Citrix Workspace Premium Plus。

Citrix虚拟应用程序和桌面提供了一个虚拟complète的应用程序和postes de travail Windows和Linux。

Citrix Secure Workspace Access Fournit La Consolidation Des Ponctuelles offrant L'SSO,Le Filtrage Web等LaNavigationSécuriséeen Tant Qu'Offres Distintes。IL Fourtnit Une解决方案独特的PuerRépondreàvosvos eNMatièred'身份独特et defonctionnalitéproxy de tranfert avecle filtrage web et les services de Navigaursécurisé。倾倒Les客户端CherchentàImplumenter唯一申请L'独特的SSO,Citrix Est Le SeulFournisseuràfirlirl'ssoàcitrix虚拟应用程序,Citrix虚拟桌面,SaaS ET应用程序Web。CELA Permet DE CONSOLIDERIANT VOTRE PROXY ICA现有的AVEC N'IMPORTE Quelle解决方案SSO激动QUE VOUS POUVEZ UILLISER AUJOURD'HUI。

内容协作权限Aux UtiliSateurs De Partager,Synchroniser etSécuriserlecontenuàpartir du cloud et des services de Stockage Sur网站。

Citrix Endpoint Management Est UNE解决方案De Gestion des Terminaux,DesGestionnalitésdeGestiondesPériphériquesMobiles(MDM)et de Gestion des Applications Mobiles(MAM)。Endpoint Management Vous PermetdeGérerLESStratégiesd'appareil等应用程序,Ainsi que de Fournir des应用程序Aux UtiliSateurs。Les Informations De Votre Entreprise RestentPromégéesAvecUneSécuritéStrictePlesL'Intenté,Les Appareils,Les Applications,LesDonnéesetLESRERÉSEAUX。EN组合LES应用程序DEProductsivitéCitrixSecure Hub Mobile et L'Application Citrix Workspace,L'Assignateur Patux MieuxContrôlerLes Appareils Mobiles。

结合工作空间应用程序和工作空间高级服务,管理员可以创建一个工作空间numérique sur n ' import quel tout en conservant un contrôle de sécurité avec une expérience utilisateur exceptionnelle。