Gateway

Konfigurieren von Citrix Gateway und Citrix Endpoint Management

Um die Kommunikation von Benutzergeräten zum sicheren Netzwerk zu ermöglichen, müssen Sie Einstellungen in Citrix Gateway und in Endpoint Management konfigurieren. Citrix empfiehlt, den Assistenten für die Schnellkonfiguration auszuführen, um diese Einstellungen zu konfigurieren, einschließlich Einstellungen für Endpoint Management und StoreFront.

Wenn Sie den Assistenten ausführen, erstellt Citrix Gateway den virtuellen Server und die Richtlinien, die für Benutzerverbindungen zu Endpoint Management erforderlich sind. Weitere Informationen zum Ausführen des Assistenten für die Schnellkonfiguration finden Sie unter Konfigurieren von Einstellungen mit dem Schnellkonfigurationsassistenten. Der Schnellkonfigurationsassistent konfiguriert die folgenden Richtlinien automatisch:

  • Virtueller Server. Wenn Sie einen virtuellen Server konfigurieren, aktivieren Sie den SmartAccess-Modus. Wenn Sie den SmartAccess-Modus (die Standardeinstellung) aktivieren, ermöglicht diese Einstellung auch den clientlosen Zugriff. Wenn Benutzer mithilfe von Receiver for Web eine Verbindung herstellen, müssen Sie eine Universal-Lizenz auf Citrix Gateway installieren. Wenn Sie die Universal-Lizenz nicht installieren, können Benutzer nicht von Receiver for Web oder Secure Hub aus auf Windows-, Web-, SaaS- oder Mobilanwendungen zugreifen.
  • Sitzungsrichtlinien, die an den virtuellen Server gebunden sind. Sie erstellen Sitzungsrichtlinien in Citrix Gateway. Sie können die folgenden vier Sitzungsrichtlinien erstellen:
    • Zwei Sitzungsrichtlinien verwalten Receiver- und Secure Hub-Verbindungen sowie Webbrowser-Verbindungen mit Receiver for Web. Wenn Sie die Sitzungsrichtlinie für Receiver konfigurieren und Benutzern erlauben möchten, sich mit Secure Hub für iOS zu verbinden, können Sie Secure Browse auf der Registerkarte Sicherheit im Sitzungsprofil aktivieren.
    • Optional können Sie bei der Bereitstellung von StoreFront eine dritte Sitzungsrichtlinie konfigurieren, die ältere PNA Services-Verbindungen von Receiver für Android und Receiver für iOS verwaltet. Wenn Sie eine Sitzungsrichtlinie für PNA-Dienste aktivieren, können Benutzer diese Verbindungsmethode nicht von Receiver für Windows verwenden.
    • Eine vierte Sitzungsrichtlinie verwaltet Verbindungen zu Anwendungen und virtuellen Desktops mithilfe des Citrix Gateway-Plug-Ins. Sie können auch Kontodienste konfigurieren, die eine E-Mail-basierte Erkennung der StoreFront- oder Citrix Gateway-Webadresse ermöglichen.
  • An den virtuellen Server gebundene Authentifizierungsrichtlinien. Sie können LDAP- und RADIUS-Authentifizierungsrichtlinien in Citrix Gateway konfigurieren. Wenn Sie die Zwei-Faktor-Authentifizierung verwenden, empfiehlt Citrix, LDAP als primäre Authentifizierungsrichtlinie und RADIUS als sekundäre Richtlinie zu verwenden.
  • Ausdrücke. In jeder Sitzungsrichtlinie konfigurieren Sie Ausdrücke oder Regeln, die den User-Agent-Header verwenden.
  • Benutzerdefinierte clientlose Zugriffsrichtlinie. Sie erstellen eine benutzerdefinierte clientlose Zugriffsrichtlinie, um das Umschreiben von URLs zu steuern und zu steuern, wie Cookies über Citrix Gateway weitergeleitet werden.
  • Intranetanwendungen für Android Worx-Apps. Wenn Sie Split-Tunneling auf Citrix Gateway aktivieren, geben Sie bei der Konfiguration der IP-Adressrouten für Android Worx-Apps die IP-Adressen von Endpoint Management, den Exchange-Server (wenn Sie WorxMail verwenden) und alle IP-Adressen interner Anwendungswebsites an, auf die Benutzer von WorxWeb aus zugreifen. Binden Sie diese Einstellungen an den virtuellen Server auf Citrix Gateway.

Konfigurieren von Endpoint Management-Einstellungen

Es gibt zwei Schritte, um Verbindungen zu Endpoint Management-Anwendungen im sicheren Netzwerk über Citrix Gateway zuzulassen. In Endpoint Management können Sie:

  • Konfigurieren Sie Citrix Gateway Vertrauenseinstellungen.
  • Geben Sie die Anwendung an, um Verbindungen von Remote-Benutzern zu akzeptieren.

Um Benutzerverbindungen über Citrix Gateway weiterzuleiten, geben Sie die folgenden Informationen an:

  • Name für das Gerät. Dies kann ein beliebiger Name sein, den Sie wählen.
  • Vollqualifizierter Domainname (FQDN), mit dem Benutzer eine Verbindung herstellen, https://NetScalerGatewayFQDNz.
  • FQDN für die Rückruf-URL, die überprüft, ob die Anfrage von Citrix Gateway stammt. Verwenden Sie hierfür denselben FQDN wie für die Benutzerverbindung. Endpoint Management hängt den FQDN automatisch an die URL des Authentifizierungsdienstes an. Zum Beispiel wird die URL als angezeigt https://NetScalerGatewayFQDN/CitrixAuthService/AuthService.asmx.

Sie können die Webanwendungen auswählen, für die Remotebenutzerverbindungen über Citrix Gateway erforderlich sind. Wenn Sie eine Anwendung in Endpoint Management konfigurieren, aktivieren Sie ein Kontrollkästchen, das angibt, dass die Webanwendung im internen Netzwerk gehostet wird. Dadurch wird der Anwendung das VPN-Schlüsselwort hinzugefügt und die Verbindungsanfrage über Citrix Gateway ermöglicht.

Konfigurieren von StoreFront-Einstellungen

Um alle Zugriffsmethoden für Benutzer zu unterstützen, müssen Sie die folgenden Einstellungen in StoreFront konfigurieren:

  1. Authentifizierungsmethoden, die die folgenden Einstellungen beinhalten:
    • Benutzername und Kennwort
    • Domänen-Passthrough
    • Passthrough-Authentifizierung von Citrix Gateway
  2. Die Einstellung Legacy-Unterstützung aktivieren.
  3. Citrix Gateway-Einstellungen, einschließlich:
    • Citrix Gateway-Webadresse
    • Bereitstellungsmodus
    • Citrix Gateway zugeordnet oder Subnetz-IP-Adresse
    • Anmeldetyp als Domäne
    • Stille Authentifizierung mithilfe der URL https://\<NetScalerGatewayFQDN\>/CitrixAuthService/AuthService.asmx, wobei NetScalerGatewayFQDN der FQDN ist, der sich im Zertifikat befindet, das an den virtuellen Server gebunden ist.

Wenn Sie die Zwei-Faktor-Authentifizierung auf Citrix Gateway konfigurieren, wenn Sie die Einstellungen in StoreFront konfigurieren und den Anmeldetyp konfigurieren, wählen Sie Domäne und Sicherheitstoken aus.

Konfigurieren von Citrix Gateway und Citrix Endpoint Management