-
Pflege und Überwachung von NetScaler Gateway-Systemen
-
VPN-Konfiguration auf einem NetScaler Gateway-Gerät
-
So verbinden sich Benutzer mit dem NetScaler Gateway Plug-in
-
Bereitstellen von NetScaler Gateway-Plug-Ins für den Benutzerzugriff
-
Integrieren des NetScaler Gateway Plug-ins in die Citrix Workspace-App
-
Konfigurieren von Verbindungen für das NetScaler Gateway Plug-in
-
Erweiterte Richtlinienunterstützung für Enterprise-Lesezeichen
-
-
Virtuellen DTLS-VPN-Server über den virtuellen SSL-VPN-Server konfigurieren
-
NetScaler Gateway mit Citrix Produkten integrieren
-
So verbinden sich Benutzer mit Anwendungen, Desktops und ShareFile
-
NetScaler Gateway mit Citrix Virtual Apps and Desktops integrieren
-
Einstellungen für Ihre Citrix Endpoint Management-Umgebung konfigurieren
-
Lastausgleichsserver für Citrix Endpoint Management konfigurieren
-
Lastausgleichsserver für Microsoft Exchange mit Email Security-Filterung konfigurieren
-
Citrix Endpoint Management NetScaler Connector (XNC) ActiveSync-Filterung konfigurieren
-
Zugriff mit Mobilgeräten über mobile Produktivitätsapps von Citrix zulassen
-
Domänen- und Sicherheitstoken-Authentifizierung für Citrix Endpoint Management konfigurieren
-
Clientzertifikat- oder Clientzertifikat und Domänenauthentifizierung konfigurieren
-
-
-
NetScaler Gateway aktiviert PCoIP-Proxy-Unterstützung für VMware Horizon View
-
Automatische Proxy-Konfiguration für ausgehende Proxy-Unterstützung für NetScaler Gateway
-
Zugreifen auf Citrix Virtual Apps and Desktops-Ressourcen über das Webinterface
-
Konfigurieren zusätzlicher Webinterface-Einstellungen auf NetScaler Gateway
-
Konfigurieren des Zugriffs auf Anwendungen und virtuelle Desktops im Webinterface
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Konfigurieren von Clientzertifikaten oder Clientzertifikaten und Domänenauthentifizierung
Sie können den Citrix ADC für Citrix Endpoint Management-Assistenten verwenden, um die für Citrix Endpoint Management erforderliche Konfiguration durchzuführen, wenn Sie nur Citrix ADC-Zertifikatauthentifizierung oder Zertifikat plus Domänenauthentifizierung verwenden. Sie können den Citrix ADC für Citrix Endpoint Management-Assistenten nur einmal ausführen. Hinweise zur Verwendung des Assistenten finden Sie unterKonfigurieren von Einstellungen für Ihre Citrix Endpoint Management-Umgebung.
Wenn Sie den Assistenten bereits verwendet haben, verwenden Sie die Anweisungen in diesem Artikel für die zusätzliche Konfiguration, die für die Clientzertifikatauthentifizierung oder Clientzertifikat plus Domänenauthentifizierung erforderlich ist.
Um sicherzustellen, dass sich der Benutzer eines Geräts im Nur-MAM-Modus nicht mithilfe eines vorhandenen Zertifikats auf dem Gerät authentifizieren kann, lesen Sie weiter unten in diesem Artikel unter “Citrix ADC Certificate Revocation List (CRL)”.
Manuelles Konfigurieren von Citrix Gateway für die Clientzertifikatauthentifizierung
-
Wechseln Sie unter Verkehrsverwaltung > Lastenausgleich > Virtuelle Server zu jedem virtuellen Server (sowohl 443 als auch 8443), aktualisieren Sie die SSL-Parameter und setzen Sie die Sitzungswiederverwendung aktivieren auf DISABLED.
-
Wählen Sie auf dem virtuellen Citrix Gateway-Server unter Clientauthentifizierung aktivieren - > Clientzertifikat die Option Clientauthentifizierung aus, und wählen Sie für Clientzertifikat die Option Obligatorisch aus.
-
Erstellen Sie eine Authentifizierungszertifikatrichtlinie, damit Citrix Endpoint Management den Benutzerprinzipalnamen oder das SAMAccount aus dem Clientzertifikat extrahieren kann, das von Secure Hub für Citrix Gateway bereitgestellt wird. Einzelheiten finden Sie unter Assistent für Citrix ADC für XenMobile.
-
Legen Sie die folgenden Parameter für das Zertifikatprofil fest:
Authentifizierungstyp: CERT
Zwei Faktoren: OFF (nur für Zertifikatauthentifizierung)
Feld Benutzername: Betreff: CN
Gruppenname Feld: SubjectAltName:PrincipalName
-
Binden Sie nur die Zertifikatauthentifizierungsrichtlinie als primäre Authentifizierung im virtuellen Citrix Gateway-Server an.
-
Binden Sie das Stammzertifizierungsstellenzertifikat an Citrix Gateway, um die Vertrauensstellung des Clientzertifikats zu überprüfen.
Manuelles Konfigurieren von Citrix Gateway für Clientzertifikate und Domänenauthentifizierung
-
Wechseln Sie unter Datenverkehrsverwaltung > Lastenausgleich > Virtuelle Serverzu jedem virtuellen Server (sowohl 443 als auch 8443), aktualisieren Sie die SSL-Parameterund setzen Sie die Wiederverwendung von Sitzungen aktivierenauf DEAKTIVIERT.
-
Gehen Sie zu Richtlinien > Authentifizierung > Zertifikat, wählen Sie die Registerkarte Server, und klicken Sie auf Hinzufügen.
-
Geben Sie den Namen des Profils ein, setzen Sie Two Factor auf ON, und wählen Sie im Feld Benutzername die Option SubjectAltNamePrincipalName aus.
-
Gehen Sie zu Richtlinien und klicken Sie auf Hinzufügen.
-
Geben Sie den Namen der Richtlinie ein, wählen Sie unter Server das Zertifikatprofil aus, legen Sie den Ausdruck als ns_true fest, und klicken Sie auf Erstellen.
-
Wechseln Sie zu Virtuelle Server, wählen Sie den virtuellen Server aus, und klicken Sie auf Bearbeiten.
-
Klicken Sie neben Authentifizierungauf +, um die Zertifikatauthentifizierung hinzuzufügen.
-
Um die Authentifizierungsmethode auszuwählen: Wählen Sie unter Richtlinieauswählen die Option Zertifikataus.
-
Wählen Sie unter Typ auswählendie Option Primäraus. Dadurch wird die Zertifikatauthentifizierung als primäre Authentifizierung mit derselben Priorität wie der LDAP-Authentifizierungstyp gebunden.
-
Klicken Sie unter Richtlinienbindungauf Klicken Sie auf Auswählen, um die zuvor erstellte Zertifikatrichtlinie auszuwählen.
-
Wählen Sie die zuvor erstellte Zertifikatrichtlinie aus, und klicken Sie auf OK.
-
Legen Sie die Priorität auf 100 fest, und klicken Sie dann auf Binden. Verwenden Sie dieselbe Prioritätsnummer, wenn Sie die LDAP-Authentifizierungsrichtlinie in den nachfolgenden Schritten konfigurieren.
-
Klicken Sie in der Zeile für LDAP-Richtlinieauf >.
-
Wählen Sie die Richtlinie aus, und klicken Sie dann im Dropdownmenü Bearbeiten auf Bindung bearbeiten.
-
Geben Sie denselben Prioritäts wert ein, den Sie für die Zertifikatrichtlinie angegeben haben. Klicken Sie auf Bind.
-
Klicken Sie auf Schließen.
-
Klicken Sie unter Erweitertauf SSL-Parameter.
-
Aktivieren Sie das Kontrollkästchen Clientauthentifizierung, wählen Sie unter Clientzertifikat die Option Obligatorisch aus, und klicken Sie auf OK .
-
Klicken Sie auf Fertig.
Citrix ADC-Zertifikatsperrliste (CRL)
Citrix Endpoint Management unterstützt Zertifikatsperrliste (Certificate Revocation List, CRL) nur für eine Zertifizierungsstelle eines Drittanbieters. Wenn Sie eine Microsoft-Zertifizierungsstelle konfiguriert haben, verwendet Citrix Endpoint Management Citrix ADC, um die Sperrung zu verwalten. Wenn Sie die clientzertifikatbasierte Authentifizierung konfigurieren, prüfen Sie, ob Sie die Citrix ADC-Zertifikatsperrliste (Certificate Revocation List, CRL) -Einstellung “ Automatische Aktualisierung aktivieren” konfigurieren müssen. Dadurch wird sichergestellt, dass Benutzer von Geräten im ausschließlichen MAM-Modus keine Authentifizierung mit einem existierenden Zertifikat am Gerät durchführen können. Citrix Endpoint Management stellt ein neues Zertifikat erneut aus, da es einen Benutzer nicht daran hindert, ein Benutzerzertifikat zu generieren, wenn eines gesperrt wird. Diese Einstellung erhöht die Sicherheit von PKI-Entitäten, wenn über die Zertifikatsperrliste auf abgelaufene PKI-Entitäten geprüft wird.
Teilen
Teilen
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.