Gateway

Integration mit Citrix Endpoint Management oder StoreFront

Dieser Abschnitt enthält Informationen zum Konfigurieren von Verbindungen von Remotebenutzern über Citrix Gateway zu Ihrer Endpoint Management- und StoreFront-Bereitstellung.

Sie können Citrix Gateway so konfigurieren, dass es mit Endpoint Management und StoreFront funktioniert. Wenn Sie Citrix Gateway für die Verwendung mit Endpoint Management oder StoreFront konfigurieren, empfiehlt Citrix, den Schnellkonfigurationsassistenten zu verwenden, um Ihre Einstellungen zu konfigurieren. Der Schnellkonfigurationsassistent konfiguriert einen virtuellen Server und die Einstellungen für Sitzung, clientlosen Zugriff und Authentifizierungsrichtlinien. Sie können auch DNS-Server für Verbindungen zu StoreFront und Endpoint Management konfigurieren.

Integration von Citrix Gateway und Endpoint Management

Wenn Sie Endpoint Management in Ihrem Netzwerk bereitstellen, können Sie Benutzerverbindungen von Remotebenutzern zulassen, indem Sie Citrix Gateway und Endpoint Management integrieren. Diese Bereitstellung ermöglicht es Benutzern, eine Verbindung zu Endpoint Management herzustellen, um ihre Web-, Software as a Service (SaaS), Android- und iOS-Mobilanwendungen sowie Dokumente von ShareFile abzurufen. Benutzer stellen eine Verbindung mithilfe von Secure Hub, Citrix Receiver oder dem Citrix Gateway-Plug-In her.

In dieser Endpoint Management-Bereitstellung ist Citrix Gateway in der DMZ und Endpoint Management ist im internen Netzwerk.

Um Verbindungen von Remotebenutzern zu Endpoint Management zu ermöglichen, empfiehlt Citrix, den Schnellkonfigurationsassistenten in Citrix Gateway zu verwenden, um die Webadresse für Endpoint Management, StoreFront oder das Webinterface zu konfigurieren. Der Assistent konfiguriert alle Richtlinien, die Benutzer benötigen, um eine Verbindung zu Endpoint Management herzustellen. Dazu gehören Richtlinien für Authentifizierung, Sitzung und clientlosen Zugriff. Weitere Informationen zum Assistenten finden Sie unter Konfigurieren von Einstellungen mit dem Schnellkonfigurationsassistenten.

Sie können Verbindungen zu Endpoint Management auch konfigurieren, indem Sie mit dem Konfigurationsdienstprogramm Richtlinien erstellen, wie zum Beispiel:

  • Eine Sitzungsrichtlinie verwaltet Receiver- und Secure Hub-Verbindungen zu StoreFront. Diese Sitzungsrichtlinie unterstützt Receiver für Windows, Receiver für Mac, Receiver für Android und Receiver für iOS. Wenn Benutzer auf einem iOS-Gerät eine Verbindung mit Secure Hub, Secure Mail oder WorxWeb herstellen, müssen Sie den clientlosen Zugriff und Secure Browse aktivieren, um Verbindungen über Citrix Gateway zuzulassen. Sie müssen Secure Browse nur für iOS-Geräte konfigurieren. Sowohl iOS- als auch Android-Geräte verwenden Micro VPN, das den VPN-Tunnel zum internen Netzwerk einrichtet.
  • Eine Sitzungsrichtlinie verwaltet die Browserverbindungen zu Receiver für Web. Benutzer verbinden sich über den clientlosen Zugriff.
  • Ein virtueller Server mit aktiviertem SmartAccess-Modus, der auch clientlosen Zugriff ermöglicht. Für diese Bereitstellung ist die Universal-Lizenz erforderlich.
  • Benutzerdefinierte clientlose Zugriffsrichtlinien. Diese Richtlinien definieren Umschreiberichtlinien für XML- und HTML-Verkehr sowie die Art und Weise, wie Cookies von Citrix Gateway behandelt werden.

Integration von Citrix Gateway und StoreFront

Benutzer können auf eine der folgenden Arten über StoreFront eine Verbindung herstellen:

  • Clientloser Zugriff und Receiver für Web
  • Citrix Gateway Plug-in
  • Receiver für Android
  • Receiver für iOS
  • Receiver für Mac
  • Receiver für Windows
  • Secure Hub

Wichtig: Der vollqualifizierte Domänenname (FQDN) für StoreFront muss eindeutig sein und sich vom FQDN des virtuellen Citrix Gateway-Servers unterscheiden. Sie können nicht denselben FQDN für StoreFront und den virtuellen Citrix Gateway-Server verwenden. Citrix Receiver erfordert, dass der StoreFront-FQDN eine eindeutige Adresse ist, die nur von Benutzergeräten aufgelöst wird, die mit dem internen Netzwerk verbunden sind. Ist dies nicht der Fall, können Receiver für Windows-Benutzer die E-Mail-basierte Kontoermittlung nicht verwenden.

Wenn Benutzer eine Verbindung herstellen, wird im Receiver-Fenster eine Liste der verfügbaren Anwendungen, Desktops und Dokumente angezeigt. Benutzer können auch Anwendungen aus dem Geschäft abonnieren. Der Store zählt und aggregiert Desktops und Anwendungen von Citrix Virtual Desktops-Sites, Citrix Virtual Apps-Farmen und Endpoint Management und stellt diese Ressourcen Benutzern zur Verfügung.

Hinweis: Um Benutzern den Zugriff auf mobile MDX-Apps zu ermöglichen, müssen Sie Endpoint Management vor StoreFront bereitstellen. Wenn Sie keinen Zugriff auf mobile MDX-Apps gewähren, ist StoreFront vor Endpoint Management.

Wenn Sie Citrix Gateway für die Verbindung mit StoreFront konfigurieren, konfigurieren Sie Folgendes:

  • Eine Sitzungsrichtlinie zur Verwaltung von Secure Hub- und Receiver-Verbindungen zu StoreFront. Diese Sitzungsrichtlinie unterstützt Receiver für Windows, Receiver für Mac, Receiver für Android und Receiver für iOS. Wenn Benutzer eine Verbindung mit Receiver für Android oder Receiver für iOS herstellen, müssen Sie den clientlosen Zugriff und Secure Browse aktivieren, um Verbindungen über Citrix Gateway zuzulassen.
  • Eine Sitzungsrichtlinie zur Verwaltung von Browserverbindungen zu Receiver für Web. Benutzer verbinden sich über den clientlosen Zugriff.
  • Eine Sitzungsrichtlinie zur Verwaltung von PNA Services-Verbindungen, die über Receiver für Android, Receiver für iOS und andere Mobilgeräte hergestellt werden, wenn Sie Secure Browse nicht aktivieren. Wenn Sie die Sitzungsrichtlinie für PNA Services konfigurieren, wird Receiver für Windows nicht unterstützt.
  • Ein virtueller Server mit aktiviertem SmartAccess-Modus, der auch clientlosen Zugriff ermöglicht. Für diese Bereitstellung ist die Universal-Lizenz erforderlich.
  • Benutzerdefinierte clientlose Zugriffsrichtlinien. Diese Richtlinien definieren Umschreiberichtlinien für XML- und HTML-Verkehr sowie die Art und Weise, wie Cookies von Citrix Gateway behandelt werden.

Konfigurieren von Richtlinien für Endpoint Management und StoreFront

Wenn Sie Endpoint Management und StoreFront bereitstellen und den Schnellkonfigurations-Assistenten nicht zum Konfigurieren von Einstellungen verwenden, müssen Sie die folgenden Richtlinien konfigurieren. Sie können diese Richtlinien nur für Citrix Gateway und Endpoint Management, nur für Citrix Gateway und StoreFront oder für eine Bereitstellung konfigurieren, die Citrix Gateway, Endpoint Management und StoreFront enthält.

  • Eine Sitzungsrichtlinie zur Verwaltung von Receiver-Verbindungen zu Endpoint Management oder StoreFront. Diese Sitzungsrichtlinie unterstützt Receiver für Windows, Receiver für Mac, Receiver für Android und Receiver für iOS. Wenn Benutzer eine Verbindung mit Receiver für Android oder Receiver für iOS herstellen, müssen Sie den clientlosen Zugriff aktivieren. Für Verbindungen von Receiver für iOS müssen Sie Secure Browse aktivieren, um Verbindungen über Citrix Gateway zuzulassen.
  • Eine Sitzungsrichtlinie zur Verwaltung von Browserverbindungen zu Receiver für Web. Benutzer verbinden sich über den clientlosen Zugriff.
  • Ein virtueller Server mit aktiviertem SmartAccess-Modus, der auch clientlosen Zugriff ermöglicht. Für diese Bereitstellung ist die Universal-Lizenz erforderlich.
  • Benutzerdefinierte clientlose Zugriffsrichtlinien. Diese Richtlinien definieren Umschreiberichtlinien für XML- und HTML-Verkehr sowie die Art und Weise, wie Cookies von Citrix Gateway behandelt werden.

Wenn Sie StoreFront bereitstellen und Benutzer eine Verbindung mit älteren Versionen von Receiver herstellen, erstellen Sie eine Sitzungsrichtlinie, um PNA Services-Verbindungen zu verwalten, die über Receiver für Android, Receiver für iOS und andere Mobilgeräte hergestellt wurden, sofern Sie Secure Browse nicht aktivieren. Wenn Sie die Sitzungsrichtlinie für PNA Services konfigurieren, wird Receiver für Windows nicht unterstützt.

Hinweis: Wenn Sie die StoreFront-URL in Citrix Gateway konfigurieren, z. B. https://<SFLite-FQDN>/Citrix/StoreWebunterscheidet der Text StoreWeb zwischen Groß- und Kleinschreibung.

Integration mit Citrix Endpoint Management oder StoreFront