Gateway

Konfigurieren SmartControl

Mit SmartControl können Administratoren granulare Richtlinien definieren, um Benutzerumgebungsattribute für Citrix Virtual Apps and Desktops auf NetScaler Gateway zu konfigurieren und durchzusetzen. SmartControl ermöglicht es Administratoren, diese Richtlinien von einem einzigen Standort aus zu verwalten, anstatt an jeder Instanz dieser Servertypen.

SmartControl wird durch ICA-Richtlinien auf NetScaler Gateway implementiert. Jede ICA-Richtlinie ist eine Kombination aus Ausdruck und Zugriffsprofil, die auf Benutzer, Gruppen, virtuelle Server und global angewendet werden kann. ICA-Richtlinien werden ausgewertet, nachdem sich der Benutzer beim Sitzungsaufbau authentifiziert hat. Um SmartControl zu aktivieren, müssen Sie die ICA-Richtlinie einem virtuellen VPN-Server zuordnen.

In der folgenden Tabelle sind die Attribute der Benutzerumgebung aufgeführt, die SmartControl erzwingen kann:

| | | | ———————————————————————————— | ————————————————————————————————————————————— | | ConnectClientDrives | Gibt die Standardverbindung zu den Clientlaufwerken an, wenn sich der Benutzer anmeldet. |ConnectClientLPTPorts|Gibt die automatische Verbindung von LPT-Ports vom Client an, wenn sich der Benutzer anmeldet. LPT-Ports sind die lokalen Druckeranschlüsse.| |ClientAudioRedirection|Gibt die auf dem Server gehosteten Anwendungen an, um Audio über ein auf dem Clientcomputer installiertes Soundgerät zu übertragen.| |ClientClipboardRedirection|Spezifiziert und konfiguriert den Zugriff auf die Zwischenablage auf dem Clientgerät und ordnet die Zwischenablage auf dem Server zu.| |ClientCOMPortRedirection|Gibt die COM-Port-Umleitung zum und vom Client an. COM-Ports sind die Communication-Ports. COM-Ports sind serielle Ports.| |ClientDriveRedirection|Gibt die Laufwerksumleitung zum und vom Client an.| |Multistream|Gibt die Multistream-Funktion für bestimmte Benutzer an.| |ClientUSBDeviceRedirection|Gibt die Umleitung von USB-Geräten zum und vom Client an (nur Workstation-Hosts).| |Localremotedata|Gibt die Funktion zum Hochladen von HTML5-Dateien für die Citrix Workspace-App an.| |ClientPrinterRedirection|Gibt die Clientdrucker an, die einem Server zugeordnet werden sollen, wenn sich ein Benutzer bei einer Sitzung anmeldet.| |ClientTWAINDeviceRedirection|Erlaubt den Standardzugriff oder deaktiviert TWAIN-Geräte, wie Digitalkameras oder Scanner, auf dem Client-Gerät von veröffentlichten Bildverarbeitungsanwendungen aus.| |WIARedirection|Erlaubt den Standardzugriff oder deaktiviert die WIA-Scannerumleitung.| |DragAndDrop|Erlaubt den Standardzugriff oder deaktiviert Drag-and-Drop zwischen Client- und Remoteanwendungen und Desktops.| |SmartCardRedirection|Erlauben Sie den Standardzugriff oder deaktivieren Sie die Smartcard-Umleitung. Der virtuelle Smartcard-Kanal ist in CVAD immer zulässig.| |FIDO2Redirection|Erlaubt den Standardzugriff oder deaktiviert die FIDO2-Umleitung.| |Richtlinien|Aktion|Zugriffsprofile | |Hinzufügen|Bearbeiten|Löschen| |Bindungen anzeigen|Policy Manager|Aktion|

ICA-Richtlinien und -Profile

ICA-Richtlinie

Eine ICA-Richtlinie legt eine Aktion, ein Zugriffsprofil, einen Ausdruck und optional eine Protokollaktion fest. Sie können die folgenden ICA-Richtlinienkonfigurationen durchführen:

Konfigurieren Sie eine ICA-Richtlinie mit der GUI

  1. Navigieren Sie zu NetScaler Gateway > Policies und klicken Sie auf ICA.
  2. Klicken Sie im Abschnitt ICA-Richtlinien auf Hinzufügen. Die Seite „ ICA-Richtlinie erstellen “ wird angezeigt.
  3. Geben Sie im Feld Name einen Namen für die ICA-Richtlinie ein.
  4. Führen Sie neben dem Feld Aktion einen der folgenden Schritte aus:
    • Klicken Sie auf das Symbol >, um eine bestehende Aktion auszuwählen.
    • Klicken Sie auf Hinzufügen, um eine Aktion zu erstellen.
  5. Fügen Sie einen Ausdruck hinzu.
  6. Erstellen Sie eine Protokollaktion.
  7. Konfigurieren Sie die verbleibenden Parameter nach Bedarf und klicken Sie auf OK.

Konfigurieren Sie eine ICA-Richtlinie mit der CLI

add ica policy smartaccess_policy -rule TRUE -action smartaccess_action

Binden Sie die ICA-Richtlinie mithilfe der GUI an einen Bindpunkt

  1. Navigieren Sie zu NetScaler Gateway > Policies > NetScaler Gateway > ICA-Richtlinien und -Profile > ICA-Richtlinien. Klicken Sie auf Policy Manager.
  2. Wählen Sie den Bindpunkt und den virtuellen Server aus und klicken Sie auf Weiter.
  3. Wählen Sie im Abschnitt Richtlinienbindung die ICA-Richtlinie aus, die Sie einem Bindpoint zuordnen müssen.
  4. Klicken Sie auf Binden und dann auf Fertig.

Um die Bindung zu überprüfen, klicken Sie im Abschnitt ICA-Richtlinien auf Bindungen anzeigen. Sie können die Liste der Bindpunkte anzeigen, die der ICA-Richtlinie zugeordnet sind.

Binden Sie die ICA-Richtlinie mithilfe der CLI an einen virtuellen VPN-Server

bind vpn vserver vpnvserver -policy smartaccess_policy -type ICA_REQUEST -priority 10

ICA-Aktion

Konfigurieren einer ICA-Aktion mit der GUI

  1. Wechseln Sie zu NetScaler Gateway > Richtlinien und klicken Sie dann auf ICA.
  2. Klicken Sie auf der Registerkarte ICA-Aktionen auf Hinzufügen. Die Seite „ ICA-Aktion erstellen “ wird angezeigt.
  3. Geben Sie im Feld Name einen Namen für die ICA-Richtlinie ein.
  4. Führen Sie neben dem Feld ICA-Zugriffsprofil einen der folgenden Schritte aus:
    • Klicken Sie auf das Symbol **, um ein vorhandenes ICA-Zugriffsprofil auszuwählen.
    • Klicken Sie auf Hinzufügen, um ein ICA-Zugriffsprofil zu erstellen.
  5. Erstellen Sie ein ICA-Latenzprofil, um es der ICA-Aktion zuzuordnen.
  6. Klicken Sie auf Erstellen.

Konfigurieren einer ICA-Aktion mit der CLI

add ica action smartaccess_action -accessProfileName smartaccess_profile

ICA-Zugriffsprofil

Ein ICA-Profil definiert die Einstellungen für Benutzerverbindungen. Zugriffsprofile geben die Aktionen an, die auf die ICA der Citrix Virtual Apps and Desktops-Umgebung eines Benutzers angewendet werden, wenn das Benutzergerät die Bedingungen für den Richtlinienausdruck erfüllt. Sie können die GUI verwenden, um ICA-Profile getrennt von einer ICA-Richtlinie zu erstellen und das Profil dann für mehrere Richtlinien zu verwenden. Sie können nur ein Profil mit einer Richtlinie verwenden.

Sie können Zugriffsprofile unabhängig von einer ICA-Richtlinie erstellen. Wenn Sie die Richtlinie erstellen, können Sie das Zugriffsprofil auswählen, das an die Richtlinie angehängt werden soll. Ein Zugriffsprofil gibt die Ressourcen an, die einem Benutzer zur Verfügung stehen.

Ab Version 14.1-8.x erweitert NetScaler Gateway die Funktionen der SmartControl-Funktion auf mehr virtuelle ICA-Kanäle von Citrix Virtual Apps and Desktops. Diese Erweiterung verbessert die Interaktion zwischen NetScaler Gateway und den virtuellen ICA-Kanälen.

Um die Funktionen der erweiterten SmartControl-Funktion zu nutzen, können Sie die folgenden Einstellungen im ICA-Zugriffsprofil konfigurieren.

  • ClientTWAINDeviceRedirection
  • WIARedirection
  • DragAndDrop
  • SmartCardRedirection
  • FIDO2Redirection

Konfigurieren Sie ein ICA-Zugriffsprofil mit der GUI

  1. Navigieren Sie zu NetScaler Gateway > Policies > NetScaler Gateway ICA-Richtlinien und -Profile > Zugriffsprofile und klicken Sie auf Hinzufügen. Die Seite „ ICA-Zugriffsprofil erstellen “ wird angezeigt.
  2. Geben Sie einen Namen für das ICA-Zugriffsprofil ein, konfigurieren Sie die folgenden Parameter und klicken Sie auf Erstellen.
    • Client-LPT-Ports verbinden: Erlaubt oder blockiert die automatische Verbindung von Line Print Terminal (LPT) -Ports mit dem Client, wenn sich der Benutzer anmeldet.
    • Client-Audioumleitung: Ermöglicht oder blockiert Anwendungen, die auf einem Server gehostet werden, die Soundwiedergabe über ein auf dem Client-Computer installiertes Soundgerät. Diese Einstellung ermöglicht oder blockiert auch das Aufzeichnen von Audioeingängen durch Benutzer.
    • Lokale Remote-Datenfreigabe: Erlauben oder blockieren Sie die gemeinsame Nutzung von Dateien oder Daten über die Citrix Workspace-App für HTML5.
    • Umleitung der Client-Zwischenablage: Erlaubt oder blockiert, dass die Zwischenablage auf dem Client-Gerät der Zwischenablage auf dem Server zugeordnet wird.
    • Client-COM-Port-Umleitung: Erlaubt oder blockiert die Kommunikationsportumleitung (COM) zum und vom Client.
    • Clientlaufwerksumleitung: Erlaubt oder blockiert die Laufwerksumleitung zum und vom Client.
    • Clientdruckerumleitung: Ermöglicht oder blockiert die Zuordnung von Druckern zu einem Server, wenn sich ein Benutzer an einer Sitzung anmeldet.
    • Multistream: Erlaubt oder blockiert die Multistream-Funktion für die angegebenen Benutzer.
    • Client-USB-Laufwerksumleitung: Erlaubt oder blockiert die Umleitung von USB-Geräten zum und vom Client.
    • Client-TWAIN-Geräteumleitung: Erlaubt oder blockiert TWAIN-Geräte, wie Digitalkameras oder Scanner, auf dem Client-Gerät für die veröffentlichten Bildverarbeitungsanwendungen.
    • WIA-Umleitung: Erlaubt oder blockiert die Windows Image Acquisition (WIA) -Scannerumleitung.
    • Drag & Drop: Erlaubt oder blockiert die Drag-and-Drop-Aktion zwischen Client- und Remoteanwendungen und Desktops.
    • Smartcard-Umleitung: Erlaubt oder blockiert die Smartcard-Umleitung. Der virtuelle Smartcard-Kanal ist in Citrix Virtual Apps and Desktops immer zulässig.
    • FIDO2-Umleitung: Erlauben oder blockieren Sie Fast Identity Online 2 (FIDO 2) -Umleitungen.

Konfigurieren eines ICA-Zugriffsprofils mit der CLI

add ica accessprofile <name> [-ConnectClientLPTPorts ( DEFAULT | DISABLED )] [-ClientAudioRedirection ( DEFAULT | DISABLED )][-LocalRemoteDataSharing ( DEFAULT | DISABLED )][-ClientClipboardRedirection ( DEFAULT | DISABLED )][-ClientCOMPortRedirection ( DEFAULT | DISABLED )][-ClientDriveRedirection ( DEFAULT | DISABLED )][-ClientPrinterRedirection ( DEFAULT | DISABLED )] [-Multistream (DEFAULT | DISABLED )][-ClientUSBDriveRedirection ( DEFAULT | DISABLED)] [-ClientTWAINDeviceRedirection ( DEFAULT | DISABLED )][-WIARedirection ( DEFAULT | DISABLED )] [-DragAndDrop ( DEFAULT | DISABLED )] [-SmartCardRedirection ( DEFAULT | DISABLED )]
[-FIDO2Redirection ( DEFAULT | DISABLED )]

<!--NeedCopy-->

ICA-Latenzprofil

Konfigurieren eines ICA-Latenzprofils mithilfe der GUI

  1. Navigieren Sie zu NetScaler Gateway > Richtlinien > NetScaler Gateway ICA-Richtlinien und -Profile > ICA-Latenzprofile.
  2. Aktualisieren Sie die erforderlichen Felder und klicken Sie auf Erstellen.

Konfigurieren eines ICA-Latenzprofils mit der CLI

add ica latencyprofile [-l7LatencyMonitoring ( ENABLED | DISABLED )] [-l7LatencyThresholdFactor ] [-l7LatencyWaitTime ] [-l7LatencyNotifyInterval ] [-l7LatencyMaxNotifyCount ]

Konfigurieren SmartControl