NetScaler Console Cloud Connect
NetScaler Console Cloud Connect établit une connexion sécurisée et sortante entre NetScaler Console sur site et le service NetScaler Console via Citrix Cloud™ pour activer les fonctionnalités fournies par le cloud sur NetScaler Console sur site.
Vous pouvez configurer Cloud Connect pour utiliser la fonctionnalité suivante dans NetScaler Console sur site :
-
Licences basées sur LAS (fourniture de droits) - Lorsque Cloud Connect est activé sur NetScaler Console sur site et que le déploiement exécute des versions compatibles LAS, LAS est automatiquement activé. Les droits de licence sont récupérés et renouvelés automatiquement. Pour plus d’informations, consultez Service d’activation de licence.
-
Livraison d’actifs - La livraison d’actifs fournit des mises à jour de signature chiffrées et des mises à jour de schéma chiffrées pour les profils WAF intégrés définis pour sécuriser les requêtes entrantes pour l’authentification, l’autorisation, l’audit, le VPN et les composants GUI. La livraison d’actifs est activée par défaut lorsque Cloud Connect est activé et, si nécessaire, les administrateurs peuvent la désactiver. Pour plus d’informations, consultez Protection Web App Firewall pour les serveurs virtuels VPN et les serveurs virtuels d’authentification.
-
Conseil de mise à niveau - Pour utiliser le conseil de mise à niveau sur NetScaler Console sur site, Cloud Connect doit être activé. L’activation de Cloud Connect permet à NetScaler Console de récupérer les dernières informations de build et de les comparer avec les builds des instances NetScaler gérées, aidant ainsi à identifier les instances EOL, EOM et les instances exécutant des builds plus anciennes de NetScaler sur NetScaler Console sur site. Le conseil de mise à niveau est activé par défaut lorsque Cloud Connect est activé. Si nécessaire, les administrateurs peuvent le désactiver. Pour plus d’informations, consultez Conseil de mise à niveau.
-
Intégration ServiceNow - Cette intégration utilise le connecteur Citrix ITSM pour communiquer entre NetScaler Console et l’instance ServiceNow. L’intégration de ServiceNow avec NetScaler Console utilise le service d’adaptateur ITSM pour l’authentification basée sur des jetons. Pour plus d’informations, consultez Intégrer NetScaler Console à l’instance ServiceNow.
Prérequis
Avant de configurer Cloud Connect, assurez-vous de disposer des prérequis suivants :
-
Assurez-vous de disposer d’une connexion Internet ou d’un serveur proxy configuré dans NetScaler Console sur site pour l’accessibilité à Citrix Cloud.
-
L’ordinateur portable ou la machine utilisée pour accéder à NetScaler Console pour la configuration de Cloud Connect doit disposer d’une connectivité Internet pendant la configuration initiale.
-
Assurez-vous que le compte de service NetScaler Console est disponible.
-
Étape 1 : Créez un compte Citrix Cloud ou connectez-vous à l’aide d’un compte Citrix Cloud existant. Pour plus d’informations sur la création d’un compte Citrix Cloud, consultez Créer un compte Citrix Cloud.
-
Étape 2 : Créez un locataire de service NetScaler Console en gérant le service NetScaler Console. Pour plus d’informations sur la gestion du service NetScaler Console, consultez Démarrage.
-
-
Assurez-vous d’avoir autorisé l’accès aux URL de point de terminaison suivantes :
Service URL pour le cloud gouvernemental URL pour les régions APAC, UE et États-Unis URL pour le Japon Pourquoi est-ce nécessaire ? Service de confiance
*.citrixnetworkapi.us- - Utilisé pour établir la confiance entre NetScaler Console sur site et les services Citrix Cloud.
trust.citrixnetworkapi.ustrust.citrixnetworkapi.nettrust.citrixnetworkapi.jpURL de service
*.agent.adm.cloud.us*.agent.adm.cloud.com*.agent.adm.citrixcloud.jpCe sont les points de terminaison de service NetScaler Console utilisés pour les opérations Cloud Connect. NetScaler Console sur site initie une communication sortante vers ces points de terminaison pour les fonctionnalités fournies par le cloud.
*.adm.cloud.us*.adm.cloud.com*.citrixnetworkapi.jpadm.cloud.usadm.cloud.com*.adm.citrixcloud.jp- netscalermas.cloud.comadm.citrixcloud.jpUtilisé pour récupérer les détails du client tels que le point de terminaison, le nom du PoP. Connectivité Citrix Cloud™
citrix.cloud.usCitrix.cloud.comcitrix.citrixcloud.jpRequis pour l’authentification et la sélection du locataire lors de l’intégration de Cloud Connect.
accounts.cloud.usAccounts.cloud.comaccounts.citrixcloud.jp -
Assurez-vous de désactiver le bloqueur de fenêtres contextuelles dans le navigateur à partir duquel vous accédez à l’interface graphique de NetScaler Console sur site.
-
(Applicable uniquement au Cloud gouvernemental) Effectuez les étapes suivantes sur NetScaler Console sur site pour vous connecter aux points de terminaison de la région Cloud gouvernemental.
-
Sur le shell de NetScaler Console sur site, exécutez les commandes suivantes :
cd /mps/python/util/ python consoleService.py --region gov <!--NeedCopy-->Remarques :
Ces commandes redémarrent les processus NetScaler Console.
-
- (Applicable uniquement aux utilisateurs du Cloud japonais) Effectuez les étapes suivantes sur NetScaler Console sur site pour vous connecter aux points de terminaison de la région Japon.
-
Sur le shell de NetScaler Console sur site, exécutez les commandes :
cd /mps/python/util/ python consoleService.py --region japan <!--NeedCopy-->Remarques :
La commande redémarre les processus NetScaler Console.
-
-
Configurez les ports suivants :
- 443 (NetScaler Console on-prem/proxy to Cloud) - 80 (NetScaler Console on-prem to proxy) - Désactivez le bloqueur de fenêtres contextuelles du navigateur pour l’hôte de l’interface graphique de NetScaler Console utilisé pour configurer Cloud Connect.
Configurer Cloud Connect
Flux de travail 1 – Nouvel utilisateur (pas de compte Citrix Cloud et pas de locataire de service NetScaler Console)
-
Créez un compte Citrix Cloud. Pour plus d’informations, consultez Créer un compte Citrix Cloud.
-
Connectez-vous à votre compte Citrix Cloud et cliquez sur la vignette Service NetScaler Console. Après une connexion réussie, la page redirige vers les étapes de création du locataire de service NetScaler Console.
-
Sélectionnez une région qui correspond à vos besoins commerciaux et cliquez sur Terminé.
-
Sélectionnez un rôle et terminez la configuration. Pour plus d’informations, consultez Démarrage rapide.
-
-
Connectez-vous à NetScaler Console sur site, cliquez sur l’icône Cloud > Démarrer.

-
Cliquez sur Connecter au service NetScaler Console.

-
Connectez-vous à votre compte Citrix Cloud.
-
Sélectionnez le nom de votre compte pour terminer la connexion.
-
Un message « Connexion réussie » s’affiche.
-
La configuration de Cloud Connect est terminée, Cloud Connect affiche un statut Connecté. Vous pouvez poursuivre pour activer des intégrations telles que ServiceNow à partir de la page de configuration de Cloud Connect.
Flux de travail 2 – Le compte Citrix Cloud existe, mais le locataire du service NetScaler Console n’existe pas
-
Connectez-vous au compte Citrix Cloud et cliquez sur la vignette Service NetScaler Console. Une fois la connexion réussie, la page redirige vers les étapes de création du locataire du service NetScaler Console.
-
Sélectionnez une région qui correspond à vos besoins commerciaux et cliquez sur Terminé.
-
Sélectionnez un rôle et terminez la configuration. Pour plus d’informations, consultez Démarrage rapide.
-
-
Dans NetScaler Console, cliquez sur l’icône Cloud > Démarrer.

-
Cliquez sur Se connecter au service NetScaler Console.

-
Connectez-vous à votre compte Citrix Cloud.
-
Sélectionnez le nom de votre compte pour terminer la connexion.
-
Un message « Connexion réussie » s’affiche.
-
La configuration de Cloud Connect est terminée, Cloud Connect affiche un statut Connecté. Vous pouvez ensuite activer des intégrations telles que ServiceNow à partir de la page de configuration de Cloud Connect.
Flux de travail 3 - Le compte Citrix Cloud et le locataire du service NetScaler Console existent
-
Dans NetScaler Console, cliquez sur l’icône Cloud > Démarrer.

-
Cliquez sur Se connecter au service NetScaler Console.

-
Connectez-vous à votre compte Citrix Cloud.
-
Sélectionnez le nom de votre compte pour terminer la connexion.
-
Un message « Connexion réussie » s’affiche.
-
La configuration de Cloud Connect est terminée, Cloud Connect affiche un statut Connecté. Vous pouvez ensuite activer des intégrations telles que ServiceNow à partir de la page de configuration de Cloud Connect.
Prise en charge de la configuration du proxy pour Cloud Connect
Cloud Connect prend en charge les serveurs proxy non authentifiés et authentifiés. La configuration du serveur proxy est facultative.
Remarque :
- À partir de la version 14.1-66.x de NetScaler Console, Cloud Connect prend en charge l’interception SSL pour les déploiements de proxy explicites. Téléchargez le certificat CA du proxy pour établir une communication fiable. Pour plus d’informations sur la gestion des certificats pour les configurations compatibles proxy avec inspection SSL, consultez Gérer le certificat CA.
Le type d’authentification de base est pris en charge.
Les types de configuration de proxy suivants sont pris en charge :
- Proxy explicite direct (non-intercepteur)
- Proxy explicite d’interception SSL
- Proxy transparent d’interception SSL
Pour plus d’informations sur les types de configuration de proxy, consultez Prise en charge de la configuration du proxy.
-
Sur la page de configuration de Cloud Connect, cliquez sur Cliquer pour configurer le serveur proxy.

-
Activez le proxy et saisissez l’adresse IP/FQDN et le port.
-
Si nécessaire, ajoutez un
Usernameet unPassword.
État de Cloud Connect et comportement d’actualisation
État de Cloud Connect
L’état de Cloud Connect reflète l’état de santé actuel de la connexion entre NetScaler Console sur site et Citrix Cloud. Les états pris en charge sont :
-
Connecté – La connexion est saine et fonctionne normalement.
-
Déconnecté – La connexion est déconnectée intentionnellement.
-
En attente – Cloud Connect est en cours d’établissement.
-
Erreur – Un problème est détecté avec la connexion Cloud Connect.
Actualiser l’état de Cloud Connect
L’état de Cloud Connect est automatiquement actualisé toutes les six heures. Les administrateurs peuvent également utiliser Actualiser l’état de Cloud Connect pour déclencher une mise à jour immédiate de l’état.
L’action d’actualisation vérifie l’accessibilité des URL de service cloud requises.
Diagnostics Cloud Connect
L’outil de diagnostic Vérifier la connectivité aide les administrateurs à résoudre les problèmes de connectivité entre NetScaler Console sur site et le service NetScaler Console.
L’outil Vérifier la connectivité effectue les vérifications suivantes :
-
Vérifications d’accessibilité pour tous les points de terminaison de service Cloud Connect requis.
-
Validation de la connectivité via les paramètres de proxy configurés, le cas échéant.
Les résultats du diagnostic incluent les informations suivantes :
-
Chaque URL de service est affichée comme « Accessible » ou « Non accessible ».
-
Toutes les défaillances sont affichées directement dans l’interface utilisateur avec des messages d’erreur descriptifs.
Après avoir résolu les problèmes de réseau ou de proxy, les administrateurs doivent effectuer les actions suivantes :
-
Réexécutez Vérifier la connectivité.
-
Utilisez Actualiser l’état de Cloud Connect pour mettre à jour l’état global de la connexion.

Vous pouvez exécuter Vérifier la connectivité en saisissant le CCID, même si Cloud Connect n’est pas encore entièrement établi ou connecté. Cette étape permet de confirmer que toutes les conditions préalables sont remplies avant de se connecter à Cloud Connect.
Cliquez sur Vérifier la connectivité pour vérifier la connexion à votre CCID en saisissant le CCID et assurez-vous que toutes les conditions préalables sont remplies, même avant que Cloud Connect ne soit entièrement établi.

Cliquez sur Afficher les prérequis pour afficher tous les prérequis pour Cloud Connect.

Gestion des erreurs et messagerie
En fonction des diagnostics et de la validation du proxy, les erreurs suivantes peuvent être observées :
-
Échec de la vérification du certificat SSL – Indique un certificat d’autorité de certification proxy manquant ou invalide. Cette erreur se produit lorsqu’un proxy d’interception SSL est utilisé et que le certificat d’autorité de certification proxy n’est pas téléchargé vers la Console.

-
URL de service requise inaccessible – Indique que la configuration du proxy ne fonctionne pas correctement ou que les URL requises ne sont pas autorisées sur le réseau.

Notifications pour l’état de Cloud Connect
NetScaler Console génère des notifications pour informer les administrateurs des changements d’état de Cloud Connect. Ces notifications alertent les administrateurs des problèmes de connectivité de Cloud Connect qui pourraient avoir un impact sur les fonctionnalités dépendantes de Cloud Connect, telles que les avis de mise à niveau, la livraison d’actifs, les services basés sur la télémétrie et les intégrations.
Les notifications Cloud Connect sont déclenchées lorsqu’il y a un changement dans l’état de la connexion entre NetScaler Console sur site et Citrix Cloud, notamment :
- Lorsque Cloud Connect passe de Connecté à Déconnecté ou Erreur
- Lorsque Cloud Connect passe de Déconnecté ou Erreur à Connecté
Vous pouvez également consulter les événements d’état de Cloud Connect sous Paramètres > Événements système.


Fréquence des notifications
Si Cloud Connect reste dans un état Disconnected ou Error, des notifications sont envoyées toutes les six heures. Lorsque la connectivité de Cloud Connect est rétablie, une seule notification est envoyée pour indiquer la récupération.
Canaux de notification
Les notifications Cloud Connect sont transmises via le cadre de notification standard de NetScaler Console et peuvent être configurées à l’aide de Notifications d’événements système. Les canaux de notification pris en charge incluent :
- Slack
- PagerDuty
- ServiceNow
Gestion des notifications
Les notifications d’état de Cloud Connect sont activées par défaut. Vous pouvez désactiver les notifications par e-mail si nécessaire. Pour désactiver les notifications par e-mail :
-
Accédez à Paramètres > Administration > Configurer la notification d’événements et le résumé.
-
Sous Notification d’événements > Configurer les notifications système, recherchez CloudConnectStatus.
-
Supprimez la catégorie d’événement système CloudConnectStatus et cliquez sur Enregistrer.

Données collectées via Cloud Connect
Important :
Cloud Connect n’est pas le canal du programme de télémétrie NetScaler. La télémétrie est collectée à l’aide d’un canal activé automatiquement. Pour plus d’informations sur la télémétrie, consultez programme de télémétrie NetScaler.
Lorsque Cloud Connect est activé sur NetScaler Console sur site et que vous utilisez des versions compatibles LAS, LAS est automatiquement activé. Pour plus de détails sur les informations collectées dans le cadre du flux de travail lié à LAS, consultez Service d’activation de licence.
Dépannage des problèmes de connectivité Cloud Connect
-
Problème : Fenêtre contextuelle bloquée lors de la connexion
Solution : Désactivez le bloqueur de fenêtres contextuelles du navigateur et réessayez l’intégration de Cloud Connect.
-
Problème : Points de terminaison bloqués
Solution : Vérifiez la liste d’autorisation pour les domaines Download/Trust/Service et Citrix Cloud (ou les équivalents pour la région du Japon).
-
Problème : Avertissements de période de grâce LAS
Assurez-vous que NetScaler Console sur site peut atteindre Citrix Cloud (directement ou via un proxy). Le blob d’autorisation se rafraîchit automatiquement ; les échecs répétés déclenchent la période de grâce et les alertes.
Autres options
Après avoir activé Cloud Connect, vous pouvez utiliser les options suivantes :
-
Modifier le locataire - Vous permet de modifier le locataire existant. Lorsque vous cliquez sur Modifier le locataire, vous êtes redirigé vers un nouvel onglet et vous devez vous connecter à Citrix Cloud. Après une connexion réussie, vous pouvez sélectionner un autre locataire.

-
Modifier le proxy - Vous permet de configurer les paramètres de proxy dans NetScaler Console sur site. Cette action est requise lorsque NetScaler Console n’a pas d’accès direct à Internet via le réseau de gestion. Cliquez sur Modifier le proxy dans la liste, mettez à jour les détails, puis cliquez sur Enregistrer.

-
Déconnecter - Désactive la fonctionnalité Cloud Connect. Si vous choisissez de désactiver, toutes les fonctionnalités activées dans le cadre de Cloud Connect cessent de fonctionner.
Pour désactiver, cliquez sur Déconnecter dans la liste.

Comportement des fonctionnalités spécifiques à la version
Le tableau suivant présente la disponibilité des fonctionnalités via Cloud Connect dans différentes versions locales de NetScaler Console :
| Version | Fonctionnalité disponible dans Cloud Connect | Action requise | Collecte de données via Cloud Connect |
|---|---|---|---|
| 14.1-66.x et versions ultérieures
|
Licences basées sur LAS | Configurer Cloud Connect
|
Non
|
| Intégration ServiceNow | |||
| Livraison d’actifs | |||
| Avis de mise à niveau | |||
| 14.1-56.x et versions ultérieures
|
Licences basées sur LAS | Configurer Cloud Connect
|
Non
|
| Intégration ServiceNow | |||
| Livraison d’actifs | |||
| 14.1-51.x et versions ultérieures
|
Licences basées sur LAS | Configurer Cloud Connect
|
Non
|
| Intégration ServiceNow | |||
| 14.1-25.x et versions ultérieures | Intégration ServiceNow | Configurer Cloud Connect et activer l’intégration ServiceNow. | Non |
| Entre 14.1-8.x et 14.1-21.x | Avis de sécurité et intégration ServiceNow | Configurer Cloud Connect et activer la fonctionnalité | Oui. Après avoir configuré Cloud Connect. Pour plus d’informations, consultez Gouvernance des données pour Cloud Connect |
| 14.1-4.x ou version antérieure | N/A | N/A | N/A |
FAQ
-
Cloud Connect transmet-il la configuration à mes instances NetScaler ?
Non. Cloud Connect ne transmet pas la configuration aux instances NetScaler ; il active uniquement les services fournis par le cloud vers NetScaler Console sur site et facilite la livraison des licences ou des actifs.
-
Existe-t-il une connectivité entrante de Citrix Cloud vers mon environnement ?
Non. Cloud Connect utilise uniquement une communication sortante initiée depuis NetScaler Console sur site.
-
Est-il nécessaire de migrer les instances NetScaler vers le service NetScaler Console ?
Non. Vous n’avez pas besoin de migrer les instances vers le service NetScaler Console pour utiliser les fonctionnalités de Cloud Connect.
-
Quels types d’authentification proxy sont pris en charge ?
Cloud Connect peut être utilisé via un proxy. Nous prenons en charge l’intégration de proxy avec authentification de base ou sans authentification.
-
Le Security Advisory est-il toujours activé via Cloud Connect ?
Uniquement sur certaines versions plus anciennes de 14.1 (8.x à 21.x). Dans les versions ultérieures, Cloud Connect active principalement les fonctionnalités décrites dans cette rubrique. À partir de la version 14.1-25.x, le Security Advisory peut être utilisé via un canal activé automatiquement. Pour plus d’informations, consultez Mode de collecte de télémétrie automatisé.
Dans cet article
- Prérequis
-
Configurer Cloud Connect
- Flux de travail 1 – Nouvel utilisateur (pas de compte Citrix Cloud et pas de locataire de service NetScaler Console)
- Flux de travail 2 – Le compte Citrix Cloud existe, mais le locataire du service NetScaler Console n’existe pas
- Flux de travail 3 - Le compte Citrix Cloud et le locataire du service NetScaler Console existent
- Prise en charge de la configuration du proxy pour Cloud Connect
- État de Cloud Connect et comportement d’actualisation
- Diagnostics Cloud Connect
- Notifications pour l’état de Cloud Connect
- Données collectées via Cloud Connect
- Dépannage des problèmes de connectivité Cloud Connect
- Autres options
- Comportement des fonctionnalités spécifiques à la version
- FAQ