Gateway

Wählen des Citrix Gateway Plug-ins für Benutzer

Wenn Sie Citrix Gateway konfigurieren, können Sie wählen, wie sich Benutzer anmelden. Benutzer können sich mit einem der folgenden Plug-Ins anmelden:

  • Citrix Gateway Plug-in für Windows
  • Citrix Gateway Plug-in für macOS
  • Citrix Gateway Plug-in für Java

Sie schließen die Konfiguration ab, indem Sie eine Sitzungsrichtlinie erstellen und die Richtlinie dann an Benutzer, Gruppen oder virtuelle Server binden. Sie können Plug-Ins auch aktivieren, indem Sie globale Einstellungen konfigurieren. Innerhalb des globalen oder Sitzungsprofils wählen Sie entweder Windows/macOS X oder Java als Plug-in-Typ. Wenn sich Benutzer anmelden, erhalten sie das Plug-In wie global oder im Sitzungsprofil und in der Richtlinie definiert. Erstellen Sie separate Profile für den Plug-In-Typ. Sie können im Sitzungsprofil nur entweder Windows/macOS X oder Java wählen. Informationen zum Konfigurieren des Citrix Gateway-Plug-ins für Java finden Sie unter Verbinden mit dem Citrix Gateway Plug-in für Java.

Konfigurieren Sie das Plug-In global

  1. Erweitern Sie im Konfigurationsprogramm auf der Registerkarte “Configuration” im Navigationsbereich “Citrix Gateway” und klicken Sie auf “Global Settings”.
  2. Klicken Sie im Detailbereich unter Einstellungen auf Globale Einstellungen ändern.
  3. Wählen Sie auf der Registerkarte Client Experience neben Plug-In-Typ Windows/macOS X aus und klicken Sie dann auf OK.

Konfigurieren Sie den Plug-In-Typ für Windows oder macOS in einem Sitzungsprofil

  1. Erweitern Sie im Konfigurationsprogramm auf der Registerkarte Konfiguration im Navigationsbereich Citrix Gateway > Richtlinien und klicken Sie dann auf Sitzung.
  2. Führen Sie einen der folgenden Schritte aus:
    • Wenn Sie eine neue Sitzungsrichtlinie erstellen, klicken Sie im Detailbereich auf Hinzufügen.
    • Wenn Sie eine bestehende Richtlinie ändern, wählen Sie eine Richtlinie aus, und klicken Sie dann auf Öffnen.
  3. Erstellen Sie ein Profil oder ändern Sie ein vorhandenes Profil. Führen Sie dazu einen der folgenden Schritte aus:
    • Klicken Sie neben Profil anfordernauf Neu.
    • Klicken Sie neben Profil anfordern auf Ändern.
  4. Klicken Sie auf der Registerkarte Client Experience neben Plug-In-Typauf Override Global und wählen Sie dann Windows/macOS Xaus.
  5. Führen Sie einen der folgenden Schritte aus:
    • Wenn Sie ein neues Profil erstellen, klicken Sie auf Erstellen, legen Sie den Ausdruck im Richtliniendialogfeld fest, klicken Sie auf Erstellen und dann auf Schließen.
    • Wenn Sie ein vorhandenes Profil ändern, klicken Sie nach der Auswahl zweimal auf OK.

Citrix Gateway Plug-in für Windows

Wenn sich Benutzer bei Citrix Gateway anmelden, laden sie das Citrix Gateway Plug-in herunter und installieren es auf dem Benutzergerät.

Um das Plug-In zu installieren, müssen Benutzer ein lokaler Administrator oder ein Mitglied der Gruppe Administratoren sein. Diese Einschränkung gilt nur für die Erstinstallation. Plug-In-Upgrades erfordern keinen Zugriff auf Administratorebene.

Damit Benutzer eine Verbindung zu Citrix Gateway herstellen und diese verwenden können, müssen Sie ihnen die folgenden Informationen bereitstellen:

  • Citrix Gateway-Webadresse wie https://NetScalerGatewayFQDN/
  • Alle Systemanforderungen für die Ausführung des Citrix Gateway-Plug-Ins, wenn Sie Endpunktressourcen und -richtlinien konfiguriert haben

Abhängig von der Konfiguration des Benutzergeräts müssen Sie möglicherweise auch die folgenden Informationen angeben:

  • Wenn Benutzer eine Firewall auf ihrem Computer ausführen, müssen sie möglicherweise die Firewall-Einstellungen ändern, damit die Firewall keinen Datenverkehr zu oder von den IP-Adressen blockiert, die den Ressourcen entsprechen, für die Sie Zugriff gewährt haben. Das Citrix Gateway Plug-in verarbeitet automatisch die Internetverbindungsfirewall unter Windows XP und die Windows-Firewall in Windows XP Service Pack 2, Windows Vista, Windows 7, Windows 8 oder Windows 8.1.
  • Benutzer, die Datenverkehr über eine Citrix Gateway-Verbindung an FTP senden möchten, müssen ihre FTP-Anwendung so einstellen, dass passive Übertragungen durchgeführt werden. Eine passive Übertragung bedeutet, dass der Remotecomputer die Datenverbindung zu Ihrem FTP-Server herstellt, anstatt die Datenverbindung durch den FTP-Server zum Remotecomputer herzustellen.
  • Benutzer, die X-Clientanwendungen über die Verbindung ausführen möchten, müssen einen X-Server, z. B. XManager, auf ihren Computern ausführen.
  • Benutzer, die Receiver für Windows oder Receiver für Mac installieren, können das Citrix Gateway Plug-in von Receiver oder mithilfe eines Webbrowsers starten. Geben Sie Benutzern Anweisungen zur Anmeldung mit dem Citrix Gateway Plug-in über Receiver oder einen Webbrowser.

Da Benutzer an Dateien und Anwendungen arbeiten, als wären sie lokal im Netzwerk der Organisation, müssen Sie Benutzer nicht umschulen oder Anwendungen konfigurieren.

Um zum ersten Mal eine sichere Verbindung herzustellen, melden Sie sich über die Webanmeldeseite bei Citrix Gateway an. Das typische Format einer Webadresse ist https://companyname.com. Wenn sich Benutzer anmelden, können sie das Citrix Gateway Plug-in herunterladen und auf ihrem Computer installieren.

Installieren Sie das Citrix Gateway Plug-in für Windows

  1. Geben Sie in einem Webbrowser die Webadresse von Citrix Gateway ein.
  2. Geben Sie den Benutzernamen und das Kennwort ein und klicken Sie dann auf Anmelden.
  3. Wählen Sie Netzwerkzugriff und klicken Sie dann auf Herunterladen.
  4. Folgen Sie den Anweisungen, um das Plug-In zu installieren.

Wenn der Download abgeschlossen ist, stellt das Citrix Gateway Plug-in eine Verbindung her und zeigt eine Meldung im Infobereich auf einem Windows-basierten Computer an.

Wenn Sie möchten, dass Benutzer eine Verbindung mit dem Citrix Gateway-Plug-In herstellen, ohne einen Webbrowser zu verwenden, können Sie das Plug-In so konfigurieren, dass das Anmeldedialogfeld angezeigt wird, wenn Benutzer auf einem Windows-basierten Computer mit der rechten Maustaste auf das Citrix Gateway-Symbol im Infobereich klicken oder das Plug-In über das Startmenü starten.

Konfigurieren Sie das Anmeldedialogfeld für das Citrix Gateway Plug-in für Windows

Um das Citrix Gateway Plug-in für die Verwendung des Anmeldedialogfelds zu konfigurieren, müssen Benutzer angemeldet sein, um dieses Verfahren abzuschließen.

  1. Klicken Sie auf einem Windows-basierten Computer im Infobereich mit der rechten Maustaste auf das Citrix Gateway-Symbol, und klicken Sie dann auf Citrix Gateway konfigurieren.
  2. Klicken Sie auf die Registerkarte Profil und dann auf Profil ändern.
  3. Klicken Sie auf der Registerkarte Optionen auf Citrix Gateway Plug-in für die Anmeldung verwenden. Hinweis: Wenn Benutzer das Dialogfeld Citrix Gateway konfigurieren in Receiver öffnen, ist die Registerkarte Optionen nicht verfügbar.

Festlegen des Abfangmodus für das Citrix Gateway Plug-in für Windows

Wenn Sie das Citrix Gateway-Plug-In für Windows konfigurieren, müssen Sie auch den Abhörmodus konfigurieren und auf transparent einstellen.

  1. Klicken Sie im Konfigurationsdienstprogramm auf die Registerkarte Konfiguration, erweitern Sie Citrix Gateway > Ressourcen, und klicken Sie dann auf Intranet-Anwendungen.
  2. Klicken Sie im Detailbereich auf Hinzufügen.
  3. Geben Sie im Feld Name einen Namen für die Richtlinie ein.
  4. Klicken Sie auf Transparent.
  5. Wählen Sie unter Protokolldie Option BELIEBIGaus.
  6. Wählen Sie unter Zieltypdie Option IP-Adresse und Netzwerkmaskeaus.
  7. Geben Sie unter IP-Adresse die IP-Adresse ein.
  8. Geben Sie unter Netzwerkmaskedie Subnetzmaske ein, klicken Sie auf Erstellen und dann auf Schließen.

Erzwingen des lokalen LAN-Zugriffs für Endbenutzer basierend auf der ADC-Konfiguration

Ab Citrix ADC Version 13.0, Build 85.15, können Administratoren die Endbenutzer daran hindern, die lokale LAN-Zugriffsoption auf ihren Client-Computern zu deaktivieren. Eine neue Option, FORCED, wird zu den vorhandenen Parameterwerten für lokalen LAN-Zugriff hinzugefügt. Wenn der Wert Lokaler LAN-Zugriff auf FORCED gesetzt ist, ist der lokale LAN-Zugriff für Endbenutzer auf den Client-Computern immer aktiviert. Endbenutzer können die lokalen LAN-Einstellungen auf der Citrix Secure Access Client-Benutzeroberfläche nicht deaktivieren. Wenn Administratoren eine Option zum Aktivieren oder Deaktivieren des lokalen LAN-Zugriffs für den Endbenutzer bereitstellen möchten, müssen sie den lokalen LAN-Zugriffsparameter auf ON neu konfigurieren.

So aktivieren Sie die Option Forced mithilfe der GUI:

  1. Navigieren Sie zu Citrix Gateway > Globale Einstellungen > Globale Einstellungen ändern.
  2. Klicken Sie auf die Registerkarte Clienterfahrung und dann auf Erweiterte Einstellungen.
  3. Wählen Sie unter Lokaler LAN-Zugriffdie Option FORCED

Lokalen LAN-Zugriff aktivieren

Führen Sie den folgenden Befehl aus, um die Option Forced mithilfe der CLI zu aktivieren:

set vpn parameter -localLanAccess FORCED
<!--NeedCopy-->

Citrix Gateway Plug-in für Java

Das Citrix Gateway Plug-in für Java kann auf jedem Benutzergerät verwendet werden, das Java unterstützt.

Hinweis:

Java Runtime Environment (JRE) Version 1.4.2 bis zur neuesten Version von JRE ist für die folgenden Betriebssysteme und Webbrowser erforderlich.

  • macOS X
  • Linux
  • Windows XP (alle Versionen), Windows Vista, Windows 7 und Windows 8
  • Internet Explorer
  • Firefox
  • Safari 1.2 bis zur aktuellsten Version des Webbrowsers

Das Citrix Gateway Plug-in für Java unterstützt die meisten TCP-basierten Anwendungen, bietet jedoch nur einige der Funktionen des Citrix Gateway Plug-Ins für Windows oder des Citrix Gateway Plug-Ins für macOS X.

Benutzer benötigen keine Administratorrechte auf dem Benutzergerät, um das Citrix Gateway Plug-in für Java verwenden zu können. Aus Sicherheitsgründen sollten Sie die Verwendung dieser Plug-in-Version für einen bestimmten virtuellen Server, eine Gruppe oder einen bestimmten Benutzer benötigen, unabhängig davon, welches Benutzergerät verwendet wird.

Um Citrix Gateway für die Installation des Citrix Gateway-Plug-ins für Java auf Benutzergeräten zu konfigurieren, konfigurieren Sie eine Sitzungsrichtlinie und binden Sie sie dann an den virtuellen Server, die Gruppe oder den Benutzer.

Wenn sich Benutzer von einem Computer aus anmelden, auf dem Windows 7 ausgeführt wird, werden die Proxy-Serverinformationen in Internet Explorer nicht automatisch festgelegt. Benutzer müssen den Proxyserver auf dem Computer, auf dem Windows 7 ausgeführt wird, manuell konfigurieren.

Konfigurieren Sie Citrix Gateway-Plug-In für Java

  1. Navigieren Sie zu Citrix Gateway > Richtlinien und klicken Sie dann auf Sitzung.
  2. Klicken Sie im Detailbereich auf die Registerkarte Profile.
  3. Wählen Sie ein Sitzungsprofil aus und klicken Sie dann auf Öffnen.
  4. Klicken Sie auf der Registerkarte Client Experience neben Plug-in-Typ auf Override Global , wählen Sie Java aus, und klicken Sie dann auf OK.

So stellen Sie den Abfangmodus ein

Erstellen Sie nach dem Erstellen der Sitzungsrichtlinie eine Intranetanwendung, um den Abhörmodus für Benutzer zu definieren, die sich mit dem Citrix Gateway-Plug-in für Java anmelden.

  1. Navigieren Sie zu Citrix Gateway > Ressourcen und klicken Sie dann auf Intranetanwendungen.
  2. Klicken Sie im Detailbereich auf Hinzufügen.
  3. Geben Sie unter Name einen Namen ein.
  4. Klicken Sie auf Proxy.
  5. Geben Sie unter Ziel-IP-Adresse die IP-Adresse ein.
  6. Geben Sie unter Zielport die Portnummer ein.
  7. Geben Sie unter Quell-IP-Adresse die IP-Adresse ein.
  8. Geben Sie im Port Quellport die Portnummer ein, klicken Sie auf Erstellen und dann auf Schließen.

Wenn Sie keine Quell-IP-Adresse und Portnummer angeben, verwendet Citrix Gateway automatisch 127.0.0.1 für die IP-Adresse und 0 für den Port.

Aktualisieren Sie die HOSTS-Datei auf Windows-basierten Computern

Wenn sich Benutzer mit dem Citrix Gateway Plug-in für Java auf einem Computer anmelden, auf dem Windows Vista, Windows 7 oder Windows 8 ausgeführt wird, wird der Netzwerkverkehr für TCP-Intranetanwendungen nicht getunnelt. Die HOSTS-Datei wird auf Computern mit Vista und Windows 7 nicht automatisch aktualisiert. Fügen Sie die Intranet-Anwendungen manuell zur HOSTS-Datei hinzu.

Auf einem Windows-basierten Computer können Sie die HOSTS-Datei in Notepad oder einem anderen Texteditor bearbeiten. Wenn Sie die HOSTS-Datei in Notepad bearbeiten, müssen Sie Notepad als Administrator ausführen. Fügen Sie die Zuordnungseinträge für die Intranetanwendung für das Citrix Gateway Plug-in für Java hinzu und speichern Sie die Datei.

Wählen des Citrix Gateway Plug-ins für Benutzer