Citrix EQP-Zugriff unter Linux
Diese Anleitung beschreibt das Zugangsverfahren zur Citrix EQP-Umgebung über die Citrix Workspace App auf Linux-Systemen.
Unterstützte Linux-Distributionen
Aktuell werden folgende Distributionen unterstützt:
- Red Hat Enterprise Linux
- SUSE Linux Enterprise
- Ubuntu
Hinweis: Auf anderen Distributionen kann die Installation funktionieren, es wird jedoch kein Support bei Problemen angeboten.
Ablauf in vier Schritten:
Seiteninhalt
1. Download und Installation der Citrix Workspace App
Beschreibung
Die für den Zugang benötigte Software heisst Citrix Workspace App.
Sie kann kostenlos über die Citrix-Webseite heruntergeladen werden:
Hinweis: Prüfen Sie die Kompatibilität zur verwendeten Linux-Version und beachten Sie die
Installation (TAR-Archiv)
- Laden Sie die passende TAR-Datei herunter.
- Öffnen Sie Ihre Shell und wechseln Sie in das Download-Verzeichnis:
- cd Downloads
- tar -xvf linux<arch>-<version>.tar.gz
- Starten Sie das Installationsskript:
- sudo ./setupwfc
Hinweise:
• Möglicherweise müssen Abhängigkeiten installiert werden (siehe Citrix-Dokumentation).
• Sollte der Startmenüeintrag nicht funktionieren, ändern Sie -icaroot in --icaroot.
2. Download und Installation des Stammzertifikats
Beschreibung
Die Citrix Workspace App kommuniziert verschlüsselt mit der EQP-Umgebung.
Dazu ist das Stammzertifikat der UZH Windows-Umgebung erforderlich.
Hinweis: Die Befehle können je nach Distribution leicht variieren.
Konsultieren Sie bei Bedarf die Dokumentation Ihrer Linux-Version.
Vorgehen
- Laden Sie das Zertifikat herunter von der
- Entpacken Sie die Datei und kopieren Sie sie in den Zertifikatsspeicher:
unzip uzh_windows_ca_root.zip
sudo cp UZH_D_Root_CA-G2.cer /opt/Citrix/ICAClient/keystore/cacerts/UZH_D_Root_CA-G2.pem
sudo c_rehash /opt/Citrix/ICAClient/keystore/cacerts/
3. Konfiguration des Zugangs
Beschreibung
Bei der ersten Verwendung muss die Citrix Workspace App konfiguriert werden.
Die Einstellungen werden gespeichert und gelten für alle künftigen Sitzungen.
Hinweis: Für Zugriffe ausserhalb des UZH-Netzwerks ist eine aktive VPN-Verbindung erforderlich.
Vorgehen
- Starten Sie die Citrix Workspace App:
- /opt/Citrix/ICAClient/selfservice --icaroot /opt/Citrix/ICAClient
- Akzeptieren Sie den Lizenzvertrag.
- Geben Sie die Serveradresse ein:
idcitrix.d.uzh.ch
Wenn dies nicht funktioniert, verwenden Sie stattdessen:
https://idcitrix.d.uzh.ch/Citrix/Production
- Zoom
- Bild 1: Serveradresse hinzufügen
(Zur Bildvergrösserung bitte auf Lupensymbol klicken.)
- Melden Sie sich mit Ihrem Active Directory-Konto (Shortname) an.
- Zoom
- Bild 2: Passwort-Abfragedialogbox
(Zur Bildvergrösserung bitte auf Lupensymbol klicken.)
Tipp: Für den Betrieb mit grafischer Oberfläche müssen libwebkitgtk-1 und libjavascriptcoregtk-1 installiert sein. Eine Anleitung zur Nutzung ohne GUI finden Sie unter:
4. Hinzufügen der Citrix Desktops zum Workspace
- Klicken Sie auf das Pluszeichen (+) in der linken Seitenleiste.
- Zoom
- Bild 3: Workspace-App mit Pluszeichen zum Hinzufügen des Desktops
(Zur Bildvergrösserung bitte auf Lupensymbol klicken.)
- Wählen Sie die gewünschten Citrix Desktops oder Anwendungen aus.
- Zoom
- Bild 4: Desktop-Auswahlliste
(Zur Bildvergrösserung bitte auf Lupensymbol klicken.)
- Diese erscheinen als Symbole im Workspace-Fenster.
- Zoom
- Bild 5: Workspace mit ausgewähltem UZH-Citrix-Desktop
Hinweise:
- Ihre Auswahl wird gespeichert und auf allen Geräten synchronisiert.
- Falls die Verbindung nicht funktioniert, können Sie alternativ über den Webzugang zugreifen:
https://idcitrix.d.uzh.ch/Citrix/ProductionWeb/
Stellen Sie sicher, dass das Citrix Workspace Plug-in im Browser aktiviert ist.
Erweiterte Einstellungen (optional)
- Fenstergrösse:
Anpassung in der Datei ~/.ICAClient/All_Regions.ini
unter [Virtual Channels/Thinwire Graphics]
mit den Variablen DesiredHRES und DesiredVRES. - Client-Laufwerke verbinden:
Einstellungen unter [Virtual Channels\Drives\Device] mit den Variablen
DriveEnabledA..Z (True if drive is mapped), DrivePathA..Z (UNIX file path),
DriveReadAccessA..Z, DriveWriteAccessA..Z (0=full access, 1=no access, 2=ask user). - Lokales Verzeichnis:
Das Verzeichnis ~/.ICAClient sollte nicht auf einem NFS-Laufwerk liegen,
sondern lokal gespeichert und bei Bedarf verlinkt werden.