Моя тестовая среда Citrix следующая:
Одна виртуальная машина Windows 2016, действующая как контроллер домена и DNS
Одна виртуальная машина Windows 2016 со всем, от Citrix (XenDesktop 7.15) плюс база данных SQL Server
Две виртуальные машины Windows 2016, выступающие в качестве XenApp в моем уникальном каталоге компьютеров, по одной для каждой группы доставки (одна для приложений, одна для рабочего стола)
Виртуальное устройство Netscaler VPX1000 (NS12.0)
Эта среда работает с приемником для окон и Интернета, когда пользователь находится во внутренней сети. Я активировал маршрутизацию HDX через Netscaler для всех сессий.
Сейчас я настраиваю доступ для внешних пользователей с помощью NetScaler, и у меня возникла следующая проблема.
Страница входа в Netscaler: учетные данные работают
Страница приемника StoreFront Detect. Нажмите "Обнаружить получателя"
Приемник никогда не обнаруживается. Нажимаю "Уже установлено"
Страница учетных данных StoreFront дает:
"Неверный домен", когда я добавляю домен перед именем пользователя Contoso\User
«Срок действия вашего входа истек. Пожалуйста, войдите снова, чтобы продолжить», когда я добавляю домен после имени пользователя user@contoso.com
Всплывающее окно с учетными данными. Вставьте учетные данные. (Я использую самостоятельный сброс пароля, и он недоступен, поэтому я получаю всплывающее окно от Netscaler)
Всплывающее окно с новыми учетными данными. Вставьте учетные данные. Снова появляется всплывающее окно (на этот раз у меня есть возможность самостоятельного сброса пароля, поэтому я получаю всплывающее окно из StoreFront)
Из моего вопроса было ясно, что ошибка была где-то в процессе аутентификации от Netscaler до StoreFront.
Не хватало следующего варианта:
Нашел Citrix Статья CTX204766 который представляет другие решения для этого симптома.
Реальная среда немного сложнее, чем описано, и в то время мы вносили несколько изменений, не связанных с Citrix XenApp, в основном с сетью, и среда перестала работать. До этого все работало, включая доступ к Netscaler.
Мы начали с того, что заставили Citrix работать изнутри, и при этом отметили эту опцию. Когда нам удалось заставить его работать изнутри и мы обратились к внешней аутентификации, мы полностью забыли об этой опции. Некоторое время мы работали с ошибкой «Срок действия вашего входа истек» и не смогли найти ничего о возможных причинах.
Это причина, по которой я решил создать эти вопросы и ответы, которые, надеюсь, помогут в быстрой отладке для всех, у кого есть эта ошибка.