
Einführung
Dieser Artikel beschreibt die Funktionen und Architekturfunktionen der Citrix Cloud Cloud-Plattform und der Citrix Workspace-Servicesuite. Diese Lösungen sind das zentrale Element und die Grundlage für die Umsetzung des Konzepts der digitalen Jobs (digitale Werke) von Citrix.
In diesem Artikel habe ich versucht, kausale Zusammenhänge zwischen Cloud-Plattformen, Diensten und Citrix-Abonnements zu verstehen und zu formulieren, deren Beschreibung in den öffentlichen Quellen des Unternehmens (citrix.com und docs.citrix.com) stellenweise sehr neblig aussieht. Cloud-Technologie - anscheinend nichts anderes! Es ist erwähnenswert, dass Architektur und Technologie als Ganzes offengelegt werden. Es gibt Schwierigkeiten beim Verständnis der hierarchischen Beziehung zwischen Diensten und Plattformen:
- Welche Plattform ist die primäre Plattform - Citrix Cloud oder Citrix Workspace Platform?
- Welche der oben aufgeführten Plattformen enthält die zahlreichen Citrix-Dienste, die zum Aufbau der digitalen Arbeitsplatzinfrastruktur erforderlich sind?
- Wie viel kostet dieses Vergnügen und in welchen Optionen kann es erhalten werden?
- Ist es möglich, alle Funktionen von Citrix Digital Works ohne Citrix Cloud zu implementieren?
Antworten auf diese Fragen und eine Einführung in die digitalen Workstation-Lösungen von Citrix.
Citrix Cloud
Citrix Cloud ist eine Cloud-Plattform, die alle für die Organisation digitaler Workstations erforderlichen Dienste enthält. Citrix besitzt diese Cloud direkt, ist an der Wartung beteiligt und stellt die angegebene
SLA bereit (Serviceverfügbarkeit - mindestens 99,5% pro Monat).
Kunden (Kunden) von Citrix erhalten je nach ausgewähltem Abonnement (Servicepaket) mithilfe des SaaS-Modells Zugriff auf eine bestimmte Liste von Services. Für sie fungiert Citrix Cloud als Cloud-basiertes digitales Dashboard des Unternehmens. Citrix Cloud verfügt über eine mandantenfähige Architektur. Kunden und ihre Infrastrukturen sind voneinander isoliert.
Citrix Cloud fungiert als Steuerungsebene und hostet zahlreiche Citrix Cloud-Dienste, darunter Service- und Verwaltungsdienste der digitalen Arbeitsbereichsinfrastruktur. Die Datenebene, einschließlich Benutzeranwendungen, Desktops und Daten, befindet sich außerhalb der Citrix Cloud. Die einzige Ausnahme ist der Secure Browser Service, der vollständig Cloud-basiert ist. Die Datenebene kann sich im Rechenzentrum des Kunden (lokal), im Rechenzentrum des Dienstanbieters, in Hyper-Clouds (AWS, Azure, Google Cloud) befinden. Gemischte und verteilte Lösungen sind möglich, wenn sich Kundendaten an mehreren Standorten und in mehreren Clouds befinden und deren Verwaltung über Citrix Cloud zentralisiert ist.

Dieser Ansatz hat eine Reihe offensichtlicher Vorteile für die Kunden:
- Freiheit bei der Auswahl eines Standorts für die Datenplatzierung;
- die Fähigkeit, eine hybride verteilte Infrastruktur aufzubauen, an der mehrere Standorte von verschiedenen Anbietern in mehreren Clouds und vor Ort beteiligt sind;
- Mangel an direktem Zugriff auf Benutzerdaten von Citrix, da diese sich außerhalb der Citrix Cloud befinden;
- die Fähigkeit, das erforderliche Leistungsniveau, Fehlertoleranz, Zuverlässigkeit, Vertraulichkeit, Integrität und Verfügbarkeit von Daten unabhängig festzulegen; Wählen Sie danach die geeigneten Stellen für die Platzierung aus.
- das Fehlen der Notwendigkeit, viele digitale Workstation-Verwaltungsdienste zu hosten und zu warten, da sich alle in der Citrix Cloud befinden und Citrix Kopfschmerzen bereiten; Infolgedessen Kostensenkung.
Citrix Workspace
Citrix Workspace ist ein transzendentales, grundlegendes und umfassendes Konzept. Wir werden uns genauer damit befassen und es wird klar - warum.
Insgesamt repräsentiert Citrix Workspace das digitale Arbeitsplatzkonzept von Citrix. Es ist sowohl eine Lösung als auch ein Service und eine Reihe von Services, um einen einheitlichen, sicheren, bequemen und verwaltbaren Arbeitsplatz zu schaffen.
Benutzer erhalten nahtloses SSO für den schnellen Zugriff auf Anwendungen / Dienste, Desktops und Daten von einer einzigen Konsole von jedem Gerät für produktive Arbeit. Sie können die vielen Konten, Passwörter und Schwierigkeiten bei der Suche nach Anwendungen (Verknüpfungen, Startbedienfeld, Browser - alles an verschiedenen Orten) gerne vergessen.

Ein IT-Service erhält Tools für die zentrale Verwaltung von Diensten und Clientgeräten, Sicherheit, Zugriffskontrolle, Überwachung, Aktualisierung, Optimierung der Netzwerkinteraktion und Analyse.
Citrix Workspace bietet einheitlichen Zugriff auf die folgenden Ressourcen:
- Virtuelle Citrix Apps und Desktops - Virtualisierung von Anwendungen und Desktops;
- Webanwendungen
- Cloud SaaS-Anwendungen;
- Mobile Anwendungen
- Dateien in verschiedenen Speichern, einschließlich bewölkt.

Der Zugriff auf Citrix Workspace-Ressourcen erfolgt über:
- Standardbrowser - unterstützt Chrome, Safari, MS IE und Edge, Firefox
- oder "native" Client-Anwendung - Citrix Workspace App.
Der Zugriff ist von allen gängigen Clientgeräten aus möglich:
- Vollwertige Computer mit Windows, Linux, MacOS und sogar Chrome OS;
- Mobile Geräte mit iOS oder Android.
Die Citrix Workspace Platform ist Teil der zahlreichen Citrix Cloud Cloud-Dienste zur Organisation digitaler Arbeitsbereiche. Es ist erwähnenswert, dass Workspace die meisten Dienste enthält, die in Citrix Cloud vorhanden sind. Wir werden später darauf eingehen.
So erhalten Endbenutzer die Funktionalität digitaler Workstations auf ihren bevorzugten Clientgeräten über die Workspace-App oder deren Browser-Ersatz (Workspace-App für HTML5). Um diese Funktionalität zu erreichen, bietet Citrix die Workspace-Plattform in Form einer Reihe von Cloud-Diensten an, die die Administratoren des Unternehmens über die Citrix Cloud verwalten.
Citrix Workspace ist in
drei Paketen erhältlich : Standard, Premium, Premium Plus. Sie unterscheiden sich in der Anzahl der im Paket enthaltenen Dienstleistungen. Es ist auch möglich, einige Dienste außerhalb des Pakets separat zu kaufen. Beispielsweise ist der grundlegende Dienst Virtuelle Apps und Desktops nur im Premium Plus-Paket enthalten, und seine separaten Kosten sind höher als beim Standardpaket und entsprechen fast Premium.
Es stellt sich heraus, dass Workspace sowohl eine Clientanwendung - Workspace App und eine Cloud-Plattform (ein Teil davon) - Workspace Platform als auch der Name der verschiedenen Servicepakete und das Konzept digitaler Arbeitsplätze von Citrix als Ganzes ist. Hier ist eine so vielfältige Einheit.
Architektur- und Systemanforderungen
Herkömmlicherweise gibt es in der Struktur von Digital Works von Citrix drei Bereiche:
- Viele Clientgeräte mit Workspace App oder browserbasiertem Zugriff auf digitale Workstations.
- Direkt Workspace Platform in der Citrix Cloud Cloud, die sich irgendwo im Internet in der Domäne cloud.com befindet.
- Ressourcenstandort - eigene oder geleaste Sites, private oder öffentliche Clouds, die Ressourcen mit in Citrix Workspace veröffentlichten Anwendungen, virtuellen Desktops und Kundendaten hosten. Dies ist dieselbe Datenebene, die oben erwähnt wurde. Ich erinnere mich, dass ein Kunde möglicherweise mehrere Ressourcenstandorte hat.
Beispiele für Ressourcen sind Hypervisoren, Server, Netzwerkgeräte, AD-Domänen und andere Elemente, die erforderlich sind, um Benutzern geeignete digitale Workstationdienste bereitzustellen.
Ein verteiltes Infrastrukturszenario kann Folgendes umfassen:
- mehrere Standorte von Ressourcen in den eigenen Rechenzentren des Kunden,
- öffentliche Cloud-Standorte
- Kleine Standorte an entfernten Standorten.
Berücksichtigen Sie bei der Planung Ihrer Standorte Folgendes:
- Nähe von Benutzern, Daten und Anwendungen;
- die Fähigkeit zu skalieren, einschließlich Gewährleistung eines raschen Kapazitätsaufbaus und -abbaus;
- Sicherheitsanforderungen und Regulierungsbehörden.
Die Kommunikation zwischen Citrix Cloud und Kundenressourcen erfolgt über Komponenten, die als Citrix Cloud Connector bezeichnet werden. Mit diesen Komponenten kann sich der Kunde darauf konzentrieren, die den Benutzern zur Verfügung gestellten Ressourcen zu verfolgen und Tänze mit Büro- und Verwaltungsdiensten zu vergessen, die bereits in der Cloud bereitgestellt werden und von Citrix begleitet werden.
Für den Lastausgleich und die Fehlertoleranz wird empfohlen, mindestens zwei Cloud Connectors an jedem Ressourcenstandort bereitzustellen. Cloud Connector kann auf einer dedizierten physischen oder virtuellen Maschine unter Windows Server (2012 R2 oder 2016) installiert werden. Es ist vorzuziehen, sie im internen Netzwerk des Ressourcenorts zu platzieren, nicht in der DMZ.
Cloud Connector authentifiziert und verschlüsselt den Datenverkehr zwischen Citrix Cloud und dem Speicherort von Ressourcen standardmäßig über https - TCP-Port 443. Es sind nur ausgehende Sitzungen zulässig. Vom Cloud Connector zur Cloud sind eingehende Verbindungen verboten.
Für Citrix Cloud ist Active Directory (AD) in der Infrastruktur des Kunden erforderlich. AD fungiert als Haupt-IdAM-Anbieter und muss den Benutzerzugriff auf Workspace-Ressourcen autorisieren. Cloud Connectors müssen Zugriff auf AD haben. Aus Gründen der Fehlertoleranz empfiehlt es sich, an jedem Standort der Ressourcen zwei Domänencontroller zu haben, die mit den Cloud-Konnektoren dieses Standorts interagieren.
Citrix Cloud Services
Jetzt lohnt es sich, sich mit den wichtigsten Citrix Cloud-Diensten zu befassen, die der Citrix Workspace-Plattform zugrunde liegen, und Kunden die Bereitstellung vollwertiger digitaler Workstations zu ermöglichen.

Berücksichtigen Sie den Zweck und die Funktionalität dieser Dienste.
Virtuelle Apps und Desktops
Dies ist der Hauptdienst von Citrix Digital Workspace, der Terminalzugriff auf Anwendungen und vollständige VDI bietet. Es unterstützt die Virtualisierung von Windows- und Linux-Anwendungen und -Desktops.
Als Citrix Cloud-Cloud-Dienst verfügt der Dienst für virtuelle Apps und Desktops über dieselben Komponenten wie die herkömmlichen virtuellen Apps und Desktops (ohne Cloud), wie in der folgenden Abbildung dargestellt. Der Unterschied besteht darin, dass sich alle Steuerungskomponenten im Fall des Dienstes in der Citrix Cloud befinden. Der Kunde muss diese Komponenten nicht mehr bereitstellen und warten, sondern muss ihnen Rechenleistung zuweisen. Dies erfolgt durch Citrix.

Auf seiner Seite muss der Kunde die folgenden Komponenten an Ressourcenstandorten bereitstellen:
- Cloud-Konnektoren
- AD-Domänencontroller
- Virtual Delivery Agents (VDAs);
- Hypervisoren - in der Regel, aber es gibt Situationen, in denen Sie mit Physik fertig werden können.
- Optionale Komponenten sind Citrix Gateway und StoreFront.
Alle diese Komponenten mit Ausnahme der Cloud Connectors werden vom Kunden selbst gewartet. Dies ist logisch, da sich die Datenebene hier befindet, insbesondere für physische Knoten und Hypervisoren mit VDA, in denen sich Benutzeranwendungen und Desktops direkt befinden.
Cloud Connectors müssen nur vom Kunden installiert werden. Dies ist ein sehr einfacher Vorgang, der über die Citrix Cloud-Konsole ausgeführt wird. Ihre weitere Unterstützung erfolgt automatisch.
Zugangskontrolle
Dieser Dienst bietet die folgenden Funktionen:
- SSO (Single Sign-On) für eine große Liste beliebter SaaS-Anwendungen;
- Filtern des Zugriffs auf Internetressourcen;
- Überwachung der Benutzeraktivität im Internet.
SSO-Clients für SaaS-Dienste über Citrix Workspace sind eine bequemere und sicherere Alternative als der reguläre Browserzugriff. Die Liste der unterstützten SaaS-Anwendungen ist recht umfangreich und wird ständig erweitert.
Die Filterung des Internetzugangs kann basierend auf manuell erstellten weißen oder schwarzen Listen von Websites konfiguriert werden. Darüber hinaus wird die Zugriffsklassifizierung nach Site-Kategorien basierend auf umfangreichen, aktualisierten kommerziellen URL-Listen unterstützt. Benutzern kann der Zugriff auf Kategorien von Websites wie soziale Netzwerke, Einkäufe für Erwachsene, Malware, Torrents, Proxys usw. eingeschränkt sein.
Neben dem direkten Zugriff auf Sites / SaaS oder der Sperrung des Zugriffs auf Sites können Clients auch zu Secure Browser umgeleitet werden. Das heißt, Um Risiken zu reduzieren, ist der Zugriff auf ausgewählte Kategorien / Listen von Internetressourcen nur über den sicheren Browser möglich.

Der Dienst bietet außerdem detaillierte Analysen zur Überwachung der Benutzeraktivität im Internet: besuchte Websites und Anwendungen, gefährliche Ressourcen und Angriffe, blockierter Zugriff, Volumen heruntergeladener / heruntergeladener Daten.
Sicherer Browser
Ermöglicht das Veröffentlichen eines Internetbrowsers (Google Chrome) für Citrix Workspace-Benutzer als virtuelle Anwendung. Secure Browser ist ein SaaS-Dienst, der von Citrix verwaltet und verwaltet wird. Es wird vollständig in der Citrix Cloud (einschließlich der Datenebene) gehostet, der Kunde muss es nicht an seinen eigenen Ressourcenstandorten bereitstellen und warten.
Citrix ist verantwortlich für die Zuweisung von Ressourcen in seiner Cloud für VDA, die die für Kunden veröffentlichten Browser hosten, und gewährleistet die Sicherheit und Aktualisierung des Betriebssystems und der Browser selbst.
Clients greifen über die Workspace-App oder den Client-Browser auf den sicheren Browser zu. Die Sitzung wird mit TLS verschlüsselt. Um den Dienst nutzen zu können, muss der Client nichts herunterladen und installieren.
Websites und Webanwendungen, die über Secure Browser in der Cloud gestartet wurden, erhalten vom Client nur ein Bild der Terminalsitzung, auf dem Endgerät wird nichts ausgeführt. Auf diese Weise können Sie das Sicherheitsniveau erheblich erhöhen und sich vor Browserangriffen schützen.
Die Serviceverbindung und -verwaltung erfolgt über das Citrix Cloud-Kundenpanel. Die Verbindung wird mit wenigen Klicks hergestellt:

Die Verwaltung ist auch recht einfach. Es kommt darauf an, die Richtlinien und White Sheets festzulegen:

Mit der Richtlinie können Sie die folgenden Einstellungen anpassen:
- Zwischenablage - Mit dieser Option können Sie die Option zum Kopieren und Einfügen in einer Browsersitzung aktivieren.
- Drucken - die Möglichkeit, Webseiten auf einem Clientgerät im PDF-Format zu speichern;
- Nicht-Kiosk - standardmäßig aktiviert, ermöglicht die vollständige Nutzung des Browsers (mehrere Registerkarten, Adressleiste);
- Regions-Failover - Die Möglichkeit, den Browser in einer anderen Citrix Cloud-Region neu zu starten, wenn die Hauptregion fällt.
- Client-Laufwerkzuordnung - Die Möglichkeit, eine Client-Gerätediskette zum Herunterladen oder Herunterladen von Browsersitzungsdateien bereitzustellen.
Mit White Sheets (Whitelists) können Sie eine Liste von Websites angeben, auf die Clients Zugriff haben. Der Zugriff auf Ressourcen außerhalb dieser Liste wird verweigert.
Inhaltszusammenarbeit
Dieser Service bietet Workspace-Benutzern die Möglichkeit des gemeinsamen Zugriffs auf Dateien und Dokumente, die in den internen Ressourcen des Kunden (lokal) und in unterstützten öffentlichen Cloud-Diensten veröffentlicht wurden. Dies können persönliche Benutzerordner, Unternehmensnetzwerkbälle, SharePoint-Dokumente oder Cloud-Repositorys wie OneDrive, DropBox oder Google Drive sein.
Der Dienst bietet SSO für den Zugriff auf Daten aller Arten von Speicherressourcen. Benutzer von Citrix Workspace erhalten von ihren Geräten aus sicheren Zugriff auf Arbeitsdateien, nicht nur im Büro, sondern auch remote, ohne zusätzliche Schwierigkeiten.
Content Collaboration bietet die folgenden Funktionen zum Arbeiten mit Daten:
- Dateiaustausch zwischen Workspace-Ressourcen und dem Client-Gerät (Herunterladen und Herunterladen),
- Synchronisation von Benutzerdateien auf allen Geräten,
- Dateifreigabe und Synchronisierung für mehrere Workspace-Benutzer,
- Festlegen von Zugriffsrechten auf Dateien und Ordner für andere Workspace-Benutzer,
- eine Anfrage für den Zugriff auf Dateien, die Bildung von Links zum sicheren Hochladen (Hochladen) von Dateien.
Zusätzlich werden zusätzliche Schutzmechanismen bereitgestellt:
- Zugriff auf Dateien mit Einmalkennwörtern,
- Dateiverschlüsselung
- Filesharing mit Wasserzeichen.
Endpunktverwaltung
Dieser Dienst bietet die für digitale Workstations erforderlichen Funktionen zur Verwaltung mobiler Geräte (Mobile Device Management - MDM) und Anwendungen (Mobile Application Management - MAM). Citrix positioniert es als SaaS-EMM-Lösung - Enterprise Mobility Management als Service.
Mit der MDM-Funktionalität können Sie:
- Verteilen Sie Anwendungen, Geräterichtlinien, Zertifikate für die Verbindung zu Kundenressourcen.
- Verfolgen Sie die Geräte
- Geräte blockieren und vollständig oder teilweise löschen.
Mit der MAM-Funktionalität können Sie:
- Sichere Apps und Daten auf Mobilgeräten
- Stellen Sie mobile Unternehmensanwendungen bereit.
Unter dem Gesichtspunkt der Architektur und des Prinzips der Bereitstellung von Diensten für den Kunden ist Endpoint Management der oben beschriebenen Cloud-Version von Virtual Apps und Desktops sehr ähnlich. Control Plane und die Services, aus denen es besteht, befinden sich in Citrix Cloud. Citrix ist für deren Wartung verantwortlich, sodass wir diesen Service als SaaS betrachten können.
Die Datenebene an den Standorten der Kundenressourcen umfasst:
- Cloud-Konnektoren für die Interaktion mit Citrix Cloud erforderlich,
- Citrix Gateway bietet Benutzern einen sicheren Remotezugriff auf die internen Ressourcen (Anwendungen, Daten) und Mikro-VPN-Funktionen des Kunden.
- Active Directory-PKI
- Exchange, Dateien, virtuelle Anwendungen und Desktops.

Gateway
Citrix Gateway bietet die folgenden Funktionen:
- Remote Access Gateway - sichere Verbindung zu Unternehmensressourcen für mobile und Remotebenutzer außerhalb des sicheren Bereichs.
- IdAM-Anbieter (Identity and Access Management) zur Bereitstellung von SSO für Unternehmensressourcen.
In diesem Zusammenhang sollten Unternehmensressourcen nicht nur als virtuelle Anwendungen und Desktops verstanden werden, sondern auch als ebenso viele SaaS-Anwendungen.
Um den Netzwerkverkehr zu optimieren und Mikro-VPN-Funktionen zu erhalten, müssen Sie Citrix Gateway an jedem Ressourcenstandort bereitstellen, normalerweise in der DMZ. In diesem Fall liegt die Zuweisung der erforderlichen Kapazitäten und Unterstützung auf den Schultern des Kunden.
Eine Alternative besteht darin, Citrix Gateway als Citrix Cloud-Dienst zu verwenden. In diesem Fall muss der Kunde nichts für sich selbst bereitstellen und warten, wofür Citrix dies in seiner Cloud tut.
Analytik
Dies ist ein Citrix Cloud-Analysedienst, der in alle oben beschriebenen Cloud-Dienste integriert ist. Es wurde entwickelt, um Daten zu sammeln und zu analysieren, die von Citrix-Diensten mithilfe integrierter Mechanismen für maschinelles Lernen generiert werden. Dies berücksichtigt Metriken, die sich auf Benutzer, Anwendungen, Dateien, Geräte und das Netzwerk beziehen.
Infolgedessen werden Berichte zu Sicherheit, Leistung und Benutzervorgängen erstellt.
Citrix Analytics kann nicht nur statistische Berichte erstellen, sondern auch proaktiv handeln. Dies besteht darin, Profile des normalen Benutzerverhaltens zu erstellen und Anomalien zu identifizieren. Wenn der Benutzer beginnt, die Anwendung nicht standardmäßig zu verwenden oder aktiv mit Daten herumfummelt, können er und sein Gerät automatisch blockiert werden. Das gleiche passiert, wenn Sie auf gefährliche Internetressourcen zugreifen.Es wird nicht nur auf die Sicherheit geachtet, sondern auch auf die Leistung. Mit Analytics können Sie Probleme im Zusammenhang mit langen Benutzeranmeldungen und Netzwerkverzögerungen überwachen und schnell lösen.Fazit
Wir haben uns mit der Architektur der Citrix Cloud, der Workspace-Plattform und ihren grundlegenden Diensten vertraut gemacht, die für die Organisation der Infrastruktur digitaler Arbeitsplätze erforderlich sind. Es ist zu beachten, dass wir uns bei weitem nicht mit allen Citrix Cloud-Diensten befasst haben, sondern uns auf die Grundausstattung für die Organisation des digitalen Arbeitsbereichs beschränkt haben. Die vollständige Liste der Citrix Cloud-Dienste enthält auch Netzwerk-Tools sowie zusätzliche Funktionen für die Arbeit mit Anwendungen und Workstations.Es muss auch erwähnt werden, dass die Grundfunktionen digitaler Arbeitsplätze ohne Citrix Cloud ausschließlich lokal bereitgestellt werden können. Das Basisprodukt Virtuelle Apps und Desktops ist in der klassischen Version weiterhin verfügbar, wenn nicht nur VDA, sondern alle Verwaltungsdienste, die der Kunde auf seiner Site unabhängig bereitstellt und verwaltet, in diesem Fall keine Cloud-Konnektoren erforderlich sind. Gleiches gilt für Endpoint Management - sein On-Pemises-Vorfahr heißt XenMobile Server, obwohl er in der Cloud-Version etwas funktionaler ist. Der Kunde kann auch einige der Funktionen der Zugriffskontrolle an seinem Standort implementieren. Die Funktionen des sicheren Browsers können lokal implementiert werden, und die Wahl des Browsers liegt beim Client.Der Wunsch, alles auf seiner Website bereitzustellen, ist in Bezug auf Sicherheit, Kontrolle und Sanktionen gegen das Misstrauen gegenüber den bürgerlichen Wolken gut. Ohne Citrix Cloud ist die Funktionalität von Content Collaboration and Analytics jedoch nicht vollständig zugänglich. Die oben erwähnte Funktionalität anderer lokaler Citrix-Lösungen ist möglicherweise schlechter als die Cloud-Implementierung. Und das Wichtigste ist, dass Sie die Kontrollebene behalten und sich selbst verwalten müssen.Nützliche Links:
Citrix Produktdatenblätter , einschließlich Citrix CloudCitrix Tech Zone - technische Videos, Artikel und DiagrammeCitrix Workspace Resource Library