Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Giới thiệu

Bài viết mô tả các khả năng và tính năng kiến ​​trúc của nền tảng đám mây Citrix Cloud và bộ dịch vụ Citrix Workspace. Những giải pháp này là yếu tố trung tâm và cơ sở để triển khai khái niệm không gian làm việc kỹ thuật số từ Citrix.

Trong bài viết này, tôi đã cố gắng tìm hiểu và hình thành các mối quan hệ nhân quả giữa các nền tảng, dịch vụ và đăng ký trên đám mây Citrix, mô tả về chúng trong các nguồn mở của công ty (citrix.com và docs.citrix.com) có vẻ rất mơ hồ trong một số nơi. Công nghệ đám mây – dường như không còn cách nào khác! Điều đáng chú ý là kiến ​​trúc và công nghệ được tiết lộ một cách lành mạnh. Khó khăn nảy sinh trong việc hiểu mối quan hệ phân cấp giữa các dịch vụ và nền tảng:

  • Nền tảng nào là chính - Nền tảng không gian làm việc Citrix hoặc Citrix?
  • Nền tảng nào ở trên bao gồm nhiều dịch vụ Citrix cần thiết để xây dựng cơ sở hạ tầng nơi làm việc kỹ thuật số của bạn?
  • Niềm vui này có giá bao nhiêu và bạn có thể có được nó bằng những lựa chọn nào?
  • Có thể triển khai tất cả các tính năng của không gian làm việc kỹ thuật số Citrix mà không cần sử dụng Citrix Cloud không?

Dưới đây là câu trả lời cho những câu hỏi này và phần giới thiệu về giải pháp Citrix cho nơi làm việc kỹ thuật số.

Đám mây Citrix

Citrix Cloud là nền tảng đám mây lưu trữ tất cả các dịch vụ cần thiết để tổ chức nơi làm việc kỹ thuật số. Đám mây này thuộc sở hữu trực tiếp của Citrix, công ty cũng duy trì nó và đảm bảo các yêu cầu cần thiết SLA (sự sẵn có của dịch vụ – ít nhất 99,5% mỗi tháng).

Khách hàng (khách hàng) của Citrix, tùy thuộc vào đăng ký (gói dịch vụ) đã chọn, sẽ nhận được quyền truy cập vào một danh sách dịch vụ nhất định bằng mô hình SaaS. Đối với họ, Citrix Cloud hoạt động như một bảng điều khiển dựa trên đám mây cho nơi làm việc kỹ thuật số của công ty. Citrix Cloud có kiến ​​trúc nhiều người thuê, khách hàng và cơ sở hạ tầng của họ được tách biệt với nhau.

Đám mây Citrix hoạt động như một mặt phẳng điều khiển và lưu trữ nhiều dịch vụ đám mây Citrix, bao gồm. dịch vụ quản lý và dịch vụ của cơ sở hạ tầng không gian làm việc kỹ thuật số. Mặt phẳng dữ liệu, bao gồm các ứng dụng người dùng, máy tính để bàn và dữ liệu, nằm bên ngoài Citrix Cloud. Ngoại lệ duy nhất là Dịch vụ trình duyệt an toàn, được cung cấp hoàn toàn trên mô hình đám mây. Mặt phẳng dữ liệu có thể được đặt tại trung tâm dữ liệu của khách hàng (tại chỗ), trung tâm dữ liệu của nhà cung cấp dịch vụ, siêu đám mây (AWS, Azure, Google Cloud). Các giải pháp hỗn hợp và phân tán có thể thực hiện được khi dữ liệu khách hàng được đặt ở nhiều địa điểm và đám mây, đồng thời được quản lý tập trung từ Citrix Cloud.

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Cách tiếp cận này có một số lợi ích rõ ràng cho khách hàng:

  • tự do lựa chọn địa điểm để lưu trữ dữ liệu;
  • khả năng xây dựng cơ sở hạ tầng phân tán kết hợp, liên quan đến nhiều địa điểm với các nhà cung cấp khác nhau, trên nhiều đám mây và tại chỗ;
  • thiếu quyền truy cập trực tiếp vào dữ liệu người dùng từ Citrix, vì nó nằm bên ngoài Citrix Cloud;
  • khả năng thiết lập độc lập mức hiệu suất cần thiết, khả năng chịu lỗi, độ tin cậy, tính bảo mật, tính toàn vẹn và tính sẵn có của dữ liệu; sau đó chọn địa điểm thích hợp để bố trí;
  • không cần lưu trữ và duy trì nhiều dịch vụ quản lý nơi làm việc kỹ thuật số, vì tất cả chúng đều nằm trong Đám mây Citrix và là vấn đề đau đầu đối với Citrix; kết quả là - giảm chi phí.

Không gian làm việc Citrix

Không gian làm việc Citrix mang tính siêu việt, cơ bản và toàn diện. Chúng ta hãy xem xét nó chi tiết hơn và nó sẽ trở nên rõ ràng tại sao.

Nhìn chung, Citrix Workspace thể hiện khái niệm nơi làm việc kỹ thuật số của Citrix. Nó đồng thời là một giải pháp, một dịch vụ và một tập hợp các dịch vụ để tạo ra nơi làm việc được kết nối, an toàn, thuận tiện và được quản lý.

Người dùng có cơ hội SSO liền mạch để truy cập nhanh vào các ứng dụng/dịch vụ, máy tính để bàn và dữ liệu từ một bảng điều khiển duy nhất từ ​​bất kỳ thiết bị nào để làm việc hiệu quả. Họ có thể vui vẻ quên đi nhiều tài khoản, mật khẩu và những khó khăn trong việc tìm kiếm ứng dụng (phím tắt, bảng Bắt đầu, trình duyệt - mọi thứ đều ở những nơi khác nhau).

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Dịch vụ CNTT nhận được các công cụ để quản lý tập trung các dịch vụ và thiết bị khách, bảo mật, kiểm soát truy cập, giám sát, cập nhật, tối ưu hóa tương tác mạng và phân tích.

Citrix Workspace cho phép bạn cung cấp quyền truy cập thống nhất vào các tài nguyên sau:

  • Ứng dụng ảo và máy tính để bàn Citrix – ảo hóa ứng dụng và máy tính để bàn;
  • Ứng dụng web;
  • Ứng dụng đám mây SaaS;
  • Ứng dụng di động;
  • Các tập tin trong kho khác nhau, bao gồm. nhiều mây.

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Tài nguyên Citrix Workspace được truy cập thông qua:

  • Trình duyệt tiêu chuẩn - Chrome, Safari, MS IE và Edge, hỗ trợ Firefox
  • hoặc ứng dụng khách “gốc” - Ứng dụng Citrix Workspace.

Có thể truy cập từ tất cả các thiết bị khách phổ biến:

  • Máy tính chính thức chạy Windows, Linux, MacOS và thậm chí cả Chrome OS;
  • Thiết bị di động chạy iOS hoặc Android.

Nền tảng không gian làm việc Citrix là một phần của nhiều dịch vụ đám mây Citrix Cloud được thiết kế để tổ chức các không gian làm việc kỹ thuật số. Điều đáng chú ý là Workspace bao gồm hầu hết các dịch vụ có trong Citrix Cloud, chúng tôi sẽ tìm hiểu chi tiết hơn về chúng sau.

Bằng cách này, người dùng cuối sẽ có được chức năng nơi làm việc kỹ thuật số trên các thiết bị khách yêu thích của họ thông qua Ứng dụng Workspace hoặc ứng dụng thay thế dựa trên trình duyệt (Ứng dụng Workspace dành cho HTML5). Để đạt được chức năng này, Citrix cung cấp Nền tảng không gian làm việc dưới dạng một tập hợp các dịch vụ đám mây mà quản trị viên công ty quản lý thông qua Citrix Cloud.

Không gian làm việc Citrix có sẵn trong ba gói: Tiêu chuẩn, Cao cấp, Cao cấp Plus. Chúng khác nhau về số lượng dịch vụ có trong gói. Ngoài ra, có thể mua riêng một số dịch vụ ngoài gói. Ví dụ: dịch vụ Ứng dụng ảo và Máy tính để bàn cơ bản chỉ có trong gói Premium Plus và giá độc lập của nó cao hơn gói Tiêu chuẩn và gần bằng Premium.

Hóa ra Workspace vừa là một ứng dụng khách - Workspace App, vừa là nền tảng đám mây (một phần của nó) - Workspace Platform, tên các loại gói dịch vụ cũng như khái niệm về nơi làm việc kỹ thuật số của Citrix nói chung. Đây là một thực thể nhiều mặt.

Yêu cầu về kiến ​​trúc và hệ thống

Thông thường, cấu trúc Digital Workspace của Citrix có thể được chia thành 3 khu vực:

  • Nhiều thiết bị khách có Ứng dụng Workspace hoặc quyền truy cập dựa trên trình duyệt vào không gian làm việc kỹ thuật số.
  • Nền tảng không gian làm việc trực tiếp trong Đám mây Citrix, tồn tại ở đâu đó trên Internet trong miền cloud.com.
  • Vị trí tài nguyên là các trang web được sở hữu hoặc cho thuê, đám mây riêng tư hoặc công cộng lưu trữ tài nguyên với các ứng dụng, máy tính để bàn ảo và dữ liệu khách hàng được xuất bản trong Citrix Workspace. Đây chính là mặt phẳng dữ liệu được đề cập ở trên; hãy để tôi nhắc bạn rằng một khách hàng có thể có nhiều vị trí tài nguyên.

Ví dụ về các tài nguyên bao gồm bộ ảo hóa, máy chủ, thiết bị mạng, miền AD và các yếu tố cần thiết khác để cung cấp dịch vụ nơi làm việc kỹ thuật số có liên quan cho người dùng.

Một kịch bản cơ sở hạ tầng phân tán có thể bao gồm:

  • nhiều vị trí tài nguyên trong trung tâm dữ liệu của chính khách hàng,
  • vị trí trên đám mây công cộng,
  • địa điểm nhỏ ở các chi nhánh xa.

Khi quy hoạch địa điểm, bạn nên cân nhắc:

  • sự gần gũi của người dùng, dữ liệu và ứng dụng;
  • khả năng mở rộng quy mô, bao gồm. đảm bảo mở rộng và giảm công suất nhanh chóng;
  • yêu cầu về an toàn và quy định.

Giao tiếp giữa Đám mây Citrix và các vị trí tài nguyên của khách hàng diễn ra thông qua các thành phần được gọi là Trình kết nối đám mây Citrix. Các thành phần này cho phép khách hàng tập trung vào việc duy trì các tài nguyên được cung cấp cho người dùng và quên đi việc nhảy múa với các dịch vụ quản lý và tiện ích đã được triển khai trên đám mây và được Citrix hỗ trợ.

Để cân bằng tải và khả năng chịu lỗi, chúng tôi khuyên bạn nên triển khai ít nhất hai Trình kết nối đám mây cho mỗi vị trí tài nguyên. Cloud Connector có thể được cài đặt trên máy vật lý hoặc máy ảo chuyên dụng chạy Windows Server (2012 R2 hoặc 2016). Tốt nhất là đặt chúng trên mạng định vị tài nguyên nội bộ, không phải trong DMZ.

Cloud Connector xác thực và mã hóa lưu lượng giữa Citrix Cloud và các vị trí tài nguyên thông qua https, cổng TCP tiêu chuẩn 443. Chỉ cho phép các phiên gửi đi - từ Cloud Connector đến đám mây, các kết nối đến đều bị cấm.

Citrix Cloud yêu cầu Active Directory (AD) trong cơ sở hạ tầng của khách hàng. AD đóng vai trò là nhà cung cấp IdAM chính và được yêu cầu cấp quyền cho người dùng truy cập vào tài nguyên Workspace. Trình kết nối đám mây phải có quyền truy cập vào AD. Để có khả năng chịu lỗi, cách tốt nhất là nên có một cặp bộ điều khiển miền ở mỗi vị trí tài nguyên sẽ tương tác với Trình kết nối đám mây của vị trí đó.

Dịch vụ đám mây Citrix

Giờ đây, cần tập trung vào các dịch vụ Citrix Cloud cốt lõi làm nền tảng cho nền tảng Citrix Workspace và cho phép khách hàng triển khai các nơi làm việc kỹ thuật số chính thức.

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Hãy xem xét mục đích và chức năng của các dịch vụ này.

Ứng dụng ảo và máy tính để bàn

Đây là dịch vụ chính của Citrix Digital Workspace, cho phép thiết bị đầu cuối truy cập vào các ứng dụng và VDI chính thức. Hỗ trợ ảo hóa các ứng dụng và máy tính để bàn Windows và Linux.

Là một dịch vụ đám mây của Citrix Cloud, dịch vụ Ứng dụng ảo và Máy tính để bàn có các thành phần tương tự như Ứng dụng ảo và Máy tính để bàn truyền thống (không phải đám mây), như minh họa trong hình bên dưới. Sự khác biệt là tất cả các thành phần điều khiển (mặt phẳng điều khiển) trong trường hợp dịch vụ đều được lưu trữ trong Đám mây Citrix. Khách hàng không còn cần phải triển khai và bảo trì các thành phần này hoặc phân bổ sức mạnh tính toán cho chúng nữa; việc này đã được Citrix xử lý.

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Về phía mình, khách hàng phải triển khai các thành phần sau ở các vị trí tài nguyên:

  • Trình kết nối đám mây;
  • Bộ điều khiển miền AD;
  • Đại lý giao hàng ảo (VDA);
  • Hypervisor - như một quy luật, chúng tồn tại, nhưng có những tình huống có thể vượt qua được bằng vật lý;
  • Các thành phần tùy chọn là Citrix Gateway và StoreFront.

Tất cả các thành phần được liệt kê, ngoại trừ Cloud Connectors, đều được khách hàng hỗ trợ độc lập. Điều này là hợp lý vì mặt phẳng dữ liệu được đặt ở đây, đặc biệt đối với các nút vật lý và bộ ảo hóa có VDA, nơi đặt trực tiếp các ứng dụng người dùng và máy tính để bàn.

Khách hàng chỉ cần cài đặt Trình kết nối đám mây; đây là một quy trình rất đơn giản được thực hiện từ bảng điều khiển Citrix Cloud. Hỗ trợ thêm của họ được thực hiện tự động.

Kiểm soát truy cập

Dịch vụ này cung cấp các tính năng sau:

  • SSO (đăng nhập một lần) cho danh sách lớn các ứng dụng SaaS phổ biến;
  • Lọc quyền truy cập vào tài nguyên Internet;
  • Giám sát hoạt động của người dùng trên Internet.

SSO của khách hàng đối với các dịch vụ SaaS thông qua Citrix Workspace là một giải pháp thay thế thuận tiện và an toàn hơn so với truy cập thông thường thông qua trình duyệt. Danh sách các ứng dụng SaaS được hỗ trợ khá lớn và không ngừng mở rộng.

Lọc truy cập Internet có thể được cấu hình dựa trên danh sách trang web trắng hoặc đen được tạo thủ công. Ngoài ra, nó hỗ trợ kiểm soát truy cập theo danh mục trang web, dựa trên danh sách URL thương mại được cập nhật rộng rãi. Người dùng có thể bị hạn chế truy cập vào các danh mục trang web như mạng xã hội, mua sắm, trang web người lớn, phần mềm độc hại, torrent, proxy, v.v.

Ngoài việc cho phép truy cập trực tiếp vào các trang web/SaaS hoặc chặn quyền truy cập vào chúng, còn có thể chuyển hướng khách hàng đến Trình duyệt an toàn. Những thứ kia. Để giảm thiểu rủi ro, chỉ có thể truy cập vào các danh mục/danh sách tài nguyên Internet đã chọn thông qua Trình duyệt an toàn.

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Dịch vụ này cũng cung cấp các phân tích chi tiết để giám sát hoạt động của người dùng trên Internet: các trang web và ứng dụng đã truy cập, các tài nguyên và cuộc tấn công nguy hiểm, quyền truy cập bị chặn, khối lượng dữ liệu được tải lên/tải xuống.

Trình duyệt an toàn

Cho phép bạn xuất bản trình duyệt Internet (Google Chrome) tới người dùng Citrix Workspace dưới dạng ứng dụng ảo. Trình duyệt an toàn là dịch vụ SaaS do Citrix quản lý và duy trì. Nó hoàn toàn được lưu trữ trên Đám mây Citrix (bao gồm cả mặt phẳng dữ liệu), khách hàng không cần triển khai và duy trì nó ở các vị trí tài nguyên của riêng họ.

Citrix chịu trách nhiệm phân bổ tài nguyên trên đám mây của mình cho các VDA lưu trữ trình duyệt được xuất bản cho khách hàng, đảm bảo tính bảo mật và cập nhật của hệ điều hành cũng như chính các trình duyệt.

Khách hàng truy cập Trình duyệt an toàn thông qua ứng dụng Workspace hoặc trình duyệt máy khách. Phiên được mã hóa bằng TLS. Để sử dụng dịch vụ, khách hàng không cần tải xuống hay cài đặt bất cứ thứ gì.

Các trang web và ứng dụng web được khởi chạy thông qua Trình duyệt an toàn chạy trên đám mây, khách hàng chỉ nhận được hình ảnh của phiên cuối, không có gì được thực thi trên thiết bị cuối. Điều này cho phép bạn tăng đáng kể mức độ bảo mật và bảo vệ khỏi các cuộc tấn công của trình duyệt.

Dịch vụ này được kết nối và quản lý thông qua bảng điều khiển khách hàng của Citrix Cloud. Kết nối được hoàn thành trong một vài cú nhấp chuột:
Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Việc quản lý cũng khá đơn giản, bao gồm việc thiết lập các chính sách và bảng trắng:
Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Chính sách này cho phép bạn điều chỉnh các tham số sau:

  • Clipboard – cho phép bạn kích hoạt chức năng sao chép-dán trong phiên trình duyệt;
  • In ấn – khả năng lưu các trang web trên thiết bị khách ở định dạng PDF;
  • Non-kiosk – được bật theo mặc định, cho phép sử dụng toàn bộ trình duyệt (một số tab, thanh địa chỉ);
  • Chuyển đổi dự phòng khu vực – khả năng khởi động lại trình duyệt ở khu vực Citrix Cloud khác nếu khu vực chính gặp sự cố;
  • Ánh xạ ổ đĩa máy khách – khả năng gắn đĩa thiết bị máy khách để tải xuống hoặc tải lên các tệp phiên trình duyệt.

Danh sách trắng cho phép bạn chỉ định danh sách các trang web mà khách hàng sẽ có quyền truy cập. Truy cập vào các tài nguyên bên ngoài danh sách này sẽ bị cấm.

Cộng tác nội dung

Dịch vụ này cung cấp cho người dùng Workspace khả năng truy cập thống nhất vào các tệp và tài liệu được lưu trữ trên tài nguyên nội bộ của khách hàng (tại chỗ) và các dịch vụ đám mây công cộng được hỗ trợ. Đây có thể là thư mục cá nhân của người dùng, chia sẻ mạng công ty, tài liệu SharePoint hoặc kho lưu trữ đám mây như OneDrive, DropBox hoặc Google Drive.

Dịch vụ này cung cấp SSO để truy cập dữ liệu trên tất cả các loại tài nguyên lưu trữ. Người dùng Citrix Workspace có quyền truy cập an toàn vào các tệp công việc từ thiết bị của họ không chỉ ở văn phòng mà còn từ xa mà không gặp thêm bất kỳ sự phức tạp nào.

Cộng tác nội dung cung cấp các khả năng xử lý dữ liệu sau:

  • chia sẻ tệp giữa tài nguyên Workspace và thiết bị khách (tải xuống và tải lên),
  • đồng bộ hóa tập tin người dùng trên tất cả các thiết bị,
  • chia sẻ và đồng bộ hóa tệp giữa nhiều người dùng Workspace,
  • thiết lập quyền truy cập vào các tệp và thư mục cho những người dùng Workspace khác,
  • yêu cầu quyền truy cập vào các tệp, tạo liên kết để tải xuống tệp một cách an toàn.

Ngoài ra, các cơ chế bảo vệ bổ sung được cung cấp:

  • truy cập vào các tập tin bằng mật khẩu một lần,
  • mã hóa tập tin,
  • cung cấp các tập tin được chia sẻ có hình mờ.

Quản lý điểm cuối

Dịch vụ này cung cấp chức năng cần thiết cho nơi làm việc kỹ thuật số để quản lý thiết bị di động (Quản lý thiết bị di động - MDM) và ứng dụng (Quản lý ứng dụng di động - MAM). Citrix định vị nó là giải pháp SaaS-EMM - Quản lý di động doanh nghiệp dưới dạng dịch vụ.

Chức năng MDM cho phép bạn:

  • phân phối ứng dụng, chính sách thiết bị, chứng chỉ kết nối với tài nguyên của khách hàng,
  • theo dõi các thiết bị,
  • chặn và thực hiện xóa (xóa) toàn bộ hoặc một phần thiết bị.

Chức năng MAM cho phép bạn:

  • đảm bảo tính bảo mật của ứng dụng và dữ liệu trên thiết bị di động,
  • cung cấp các ứng dụng di động của công ty.

Từ quan điểm về kiến ​​trúc và nguyên tắc cung cấp dịch vụ cho khách hàng, Quản lý điểm cuối rất giống với phiên bản đám mây của Ứng dụng ảo và Máy tính để bàn được mô tả ở trên. Control Plane và các dịch vụ cấu thành của nó được đặt trong Đám mây Citrix và được Citrix duy trì, điều này cho phép chúng tôi coi dịch vụ này là SaaS.

Mặt phẳng dữ liệu tại các vị trí tài nguyên khách hàng bao gồm:

  • Trình kết nối đám mây cần thiết để tương tác với đám mây Citrix,
  • Cổng Citrix, cung cấp quyền truy cập an toàn cho người dùng từ xa vào tài nguyên nội bộ của khách hàng (ứng dụng, dữ liệu) và chức năng micro-VPN,
  • Thư mục hoạt động, PKI
  • Trao đổi, tập tin, ứng dụng ảo và máy tính để bàn.

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Cổng

Citrix Gateway cung cấp các chức năng sau:

  • cổng truy cập từ xa – kết nối an toàn tới tài nguyên của công ty cho người dùng di động và từ xa bên ngoài phạm vi an toàn,
  • Nhà cung cấp IdAM (Quản lý danh tính và quyền truy cập) để cung cấp SSO cho các tài nguyên của công ty.

Trong bối cảnh này, tài nguyên của công ty không chỉ nên được hiểu là các ứng dụng và máy tính để bàn ảo mà còn là nhiều ứng dụng SaaS.

Để tối ưu hóa lưu lượng mạng và đạt được chức năng VPN vi mô, bạn cần triển khai Citrix Gateway ở từng vị trí tài nguyên, thường là trong DMZ. Trong trường hợp này, việc phân bổ năng lực và hỗ trợ cần thiết sẽ thuộc về khách hàng.

Một lựa chọn thay thế là sử dụng Citrix Gateway dưới dạng dịch vụ Citrix Cloud; trong trường hợp này, khách hàng không cần triển khai hoặc bảo trì bất cứ thứ gì tại nhà; Citrix thực hiện việc này cho khách hàng trên đám mây của mình.

phân tích

Đây là dịch vụ phân tích Citrix Cloud được tích hợp với tất cả các dịch vụ đám mây được mô tả ở trên. Nó được thiết kế để thu thập dữ liệu do dịch vụ Citrix tạo ra và phân tích dữ liệu đó bằng cơ chế học máy tích hợp. Điều này tính đến các số liệu liên quan đến người dùng, ứng dụng, tệp, thiết bị và mạng.

Kết quả là các báo cáo được tạo ra liên quan đến bảo mật, hiệu suất và hoạt động của người dùng.

Kiến trúc không gian làm việc kỹ thuật số trên nền tảng Citrix Cloud

Ngoài việc tạo báo cáo thống kê, Citrix Analytics còn có thể chủ động hành động. Điều này bao gồm việc hình thành hồ sơ về hành vi bình thường của người dùng và xác định những điểm bất thường. Nếu người dùng bắt đầu sử dụng ứng dụng theo cách không chuẩn hoặc chủ động tìm kiếm dữ liệu, người đó và thiết bị của mình có thể tự động bị chặn. Điều tương tự sẽ xảy ra nếu bạn truy cập các tài nguyên Internet nguy hiểm.

Trọng tâm không chỉ là an toàn mà còn về hiệu suất. Analytics cho phép bạn theo dõi và giải quyết nhanh chóng các vấn đề liên quan đến thời gian người dùng đăng nhập lâu và độ trễ mạng.

Kết luận

Chúng tôi đã làm quen với kiến ​​trúc của đám mây Citrix, nền tảng Workspace và các dịch vụ chính cần thiết của nó để tổ chức cơ sở hạ tầng của nơi làm việc kỹ thuật số. Điều đáng chú ý là chúng tôi chưa xem xét tất cả các dịch vụ của Citrix Cloud; chúng tôi chỉ giới hạn ở bộ cơ bản để tổ chức không gian làm việc kỹ thuật số. Danh sách đầy đủ Dịch vụ đám mây Citrix cũng bao gồm các công cụ mạng, các tính năng bổ sung để làm việc với các ứng dụng và không gian làm việc.

Cũng cần phải nói rằng chức năng chính của nơi làm việc kỹ thuật số có thể được triển khai mà không cần Citrix Cloud, chỉ tại chỗ. Sản phẩm cơ bản Ứng dụng ảo và Máy tính để bàn vẫn có sẵn trong phiên bản cổ điển, khi không chỉ VDA mà tất cả các dịch vụ quản lý đều được khách hàng triển khai và duy trì trên trang web của họ một cách độc lập; trong trường hợp này, không cần Trình kết nối đám mây. Điều tương tự cũng áp dụng cho Quản lý điểm cuối - tổ tiên tại chỗ của nó được gọi là XenMobile Server, mặc dù trong phiên bản đám mây, nó có nhiều chức năng hơn một chút. Khách hàng cũng có thể triển khai một số khả năng Kiểm soát truy cập tại cơ sở của riêng họ. Chức năng của Trình duyệt an toàn có thể được triển khai tại chỗ và việc lựa chọn trình duyệt vẫn thuộc về khách hàng.

Mong muốn triển khai mọi thứ trên trang web của bạn là tốt về mặt bảo mật, kiểm soát và sự mất lòng tin dựa trên lệnh trừng phạt đối với các đám mây tư sản. Tuy nhiên, nếu không có Citrix Cloud, chức năng Phân tích và Cộng tác nội dung sẽ hoàn toàn không khả dụng. Chức năng của các giải pháp tại chỗ Citrix khác, như đã đề cập ở trên, có thể kém hơn so với việc triển khai trên đám mây. Và quan trọng nhất là bạn sẽ phải giữ mặt phẳng điều khiển và tự mình quản lý nó.

Liên kết hữu ích:

Tài liệu kỹ thuật cho sản phẩm Citrix, bao gồm. Đám mây Citrix
Khu công nghệ Citrix – video, bài viết và sơ đồ kỹ thuật
Thư viện tài nguyên không gian làm việc Citrix

Nguồn: www.habr.com

Thêm một lời nhận xét