-
-
Configurar los tipos de autenticación global predeterminados
-
Configuración de la autenticación con certificados del cliente
-
Configurar NetScaler Gateway para usar la autenticación RADIUS y LDAP con dispositivos móviles
-
Restringir el acceso a NetScaler Gateway para los miembros de un grupo de Active Directory
-
-
Compatibilidad de configuración para el atributo de cookie SameSite
-
Optimización del túnel dividido VPN de NetScaler Gateway para Office365
-
Configurar la experiencia de usuario VPN
-
Cómo funcionan las conexiones de usuario con el plug-in de NetScaler Gateway
-
Cómo configurar la configuración completa de VPN en un dispositivo Citrix Gateway
-
Implementar plug-ins de NetScaler Gateway para el acceso de usuarios
-
Integración del plug-in de NetScaler Gateway con Citrix Receiver
-
Configuración de conexiones para el plug-in de NetScaler Gateway
-
AlwaysOn VPN antes del inicio de sesión en Windows (formalmente servicio AlwaysOn)
-
-
Implementación en una DMZ de doble salto
-
Implementación de NetScaler Gateway en una DMZ de doble salto
-
Flujo de comunicación en una implementación DMZ de doble salto
-
Instalar y configurar NetScaler Gateway en una DMZ de doble salto
-
-
Mantener y supervisar el sistema
-
Cómo se conectan los usuarios a las aplicaciones, los escritorios y ShareFile
-
Implementación con Citrix Endpoint Management, Citrix Virtual Apps y Citrix Virtual Desktops
-
Acceder a los recursos de Citrix Virtual Apps and Desktops con la Interfaz Web
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Establecimiento de una conexión segura a la comunidad de servidores
-
Configurar opciones adicionales de la Interfaz Web en NetScaler Gateway
-
Configurar el acceso a aplicaciones y escritorios virtuales en la Interfaz Web
-
Configurar Single Sign-On en la Interfaz Web
-
Para configurar el inicio de sesión único en aplicaciones web globalmente
-
Para configurar el inicio de sesión único en aplicaciones web mediante una directiva de sesión
-
Para definir el puerto HTTP para Single Sign-On en aplicaciones web
-
Configurar Single Sign-On en la Interfaz Web mediante una tarjeta inteligente
-
Para configurar Single Sign-On para Citrix Virtual Apps y recursos compartidos de archivos
-
-
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Configurar parámetros para el entorno de Citrix Endpoint Management
-
Configurar servidores de equilibrio de carga para Citrix Endpoint Management
-
Configurar el filtrado ActiveSync de NetScaler Connector (XNC) de Citrix Endpoint Management
-
Permitir el acceso desde dispositivos móviles con aplicaciones móviles de productividad de Citrix
-
Configurar la autenticación de token de dominio y seguridad para Citrix Endpoint Management
-
Configurar el certificado de cliente o el certificado de cliente y la autenticación de dominio
-
-
RfWebUI Persona en la configuración de la experiencia de usuario de NetScaler Gateway
-
Compatibilidad con proxy PCoIP habilitado para NetScaler Gateway para VMware Horizon View
-
Configuración automática de proxy para proxy saliente compatible con NetScaler Gateway
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Validar el certificado del servidor durante un protocolo de enlace SSL
-
Configuración simplificada de aplicaciones SaaS mediante una plantilla
-
Configurar el certificado de dispositivo en nFactor como un componente EPA
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurar parámetros para el entorno de Citrix Endpoint Management
El asistente NetScaler ADC para Citrix Endpoint Management le guía a través de la configuración de las funciones de NetScaler ADC para su implementación de Citrix Endpoint Management. Puede utilizar el asistente para:
-
Configure una Micro VPN. En este caso, los usuarios remotos pueden acceder a aplicaciones y escritorios de la red interna.
-
Para el modo solo MAM de Citrix Endpoint Management, debe usar NetScaler Gateway para la autenticación.
-
Para implementaciones MDM, Citrix recomienda NetScaler Gateway para la VPN de dispositivos móviles.
-
Para implementaciones de ENT, si un usuario opta por no inscribirse en MDM, el dispositivo funciona en el modo MAM heredado y se inscribe mediante el FQDN de NetScaler Gateway.
-
- Configure la autenticación basada en certificados. La configuración predeterminada de Citrix Endpoint Management es la autenticación de nombre de usuario y contraseña. Para agregar otra capa de seguridad para la inscripción y el acceso al entorno de Citrix Endpoint Management, considere la posibilidad de utilizar la autenticación basada en certificados.
- Equilibrio de carga de servidores Citrix Endpoint Management. El equilibrio de carga de NetScaler ADC es necesario para todos los modos de dispositivo de Citrix Endpoint Management si tiene varios servidores Citrix Endpoint Management o si Citrix Endpoint Management se encuentra dentro de la red DMZ o interna (y, por lo tanto, el tráfico fluye de los dispositivos a NetScaler ADC a Citrix Endpoint Management). En este caso, el dispositivo NetScaler ADC reside en la DMZ entre el dispositivo del usuario y los servidores Citrix Endpoint Management para equilibrar la carga de los datos enviados cifrados desde dispositivos móviles a los servidores de Citrix Endpoint Management.
- Equilibrio de carga servidores Microsoft Exchange con filtrado de correo electrónico. En este caso, el dispositivo NetScaler ADC se encuentra entre el dispositivo de usuario y NetScaler ADC Connector (XNC) de Citrix Endpoint Management y entre el dispositivo de usuario y los servidores CAS de Microsoft Exchange. Todas las solicitudes de los dispositivos de usuario van al dispositivo NetScaler Gateway, que luego se comunica con el XNC para recuperar información sobre el dispositivo. Según la respuesta del XNC, el dispositivo NetScaler ADC reenvía la solicitud desde un dispositivo de la lista de permitidos al servidor de la red interna o interrumpe la conexión desde un dispositivo de la lista de prohibidos.
-
Equilibrio de carga ShareFile StorageZones Connectors basado en el tipo de contenido solicitado. En este escenario, se solicita información básica sobre el entorno de StorageZones Controller y, a continuación, se genera una configuración que hace lo siguiente:
- Equilibra la carga del tráfico entre los controladores de zonas de almacenamiento.
- Proporciona autenticación de usuario para los conectores StorageZones.
- Valida las firmas URI para las cargas y descargas de ShareFile.
- Termina las conexiones SSL en el dispositivo NetScaler ADC.
Para obtener más información sobre cómo configurar ShareFile, consulte Configurar NetScaler ADC para Storage Zones Controller.
Importante
Antes de utilizar el asistente de Citrix Endpoint Management, consulte estos artículos de Citrix Endpoint Management Deployment para obtener información y recomendaciones sobre diseño e implementación:
Integración de Citrix Endpoint Management
Integración en NetScaler Gateway y NetScaler ADC
Consideraciones sobre SSO y proxies para aplicaciones MDX
Puede utilizar NetScaler ADC for Citrix Endpoint Management Wizard solo una vez. Si quiere varias instancias de Citrix Endpoint Management, por ejemplo, para entornos de prueba, desarrollo y producción, debe configurar NetScaler ADC para los entornos adicionales de forma manual. En los siguientes artículos de soporte se enumeran los comandos que ejecuta el asistente y se proporcionan instrucciones para ejecutarlos para crear una instancia de NetScaler ADC:
Comandos generados por Citrix Endpoint Management Wizard en NetScaler ADC - SSL Bridge
Comandos generados por Citrix Endpoint Management Wizard en NetScaler ADC - Descarga SSL
Requisitos de licencia para las funciones de NetScaler ADC
Debe instalar licencias para habilitar las siguientes funciones de NetScaler ADC:
- El equilibrio de carga de MDM de Citrix Endpoint Management requiere una licencia estándar de NetScaler ADC.
- El equilibrio de carga de ShareFile con StorageZones requiere una licencia estándar de NetScaler ADC.
- El equilibrio de carga de Exchange requiere una licencia Citrix ADC o una licencia Enterprise con la adición de una licencia de almacenamiento en caché integrado.
Asistente de NetScaler ADC para Citrix Endpoint Management
En esta sección se proporciona un ejemplo del uso del asistente NetScaler ADC para Citrix Endpoint Management para:
- Configurar el acceso micro VPN para conexiones de usuarios remotos a los recursos administrados por Citrix Endpoint Management en su red interna
- Configure la autenticación basada en certificados. Para obtener información sobre cómo obtener e instalar un certificado SSL público, consulte Instalación y administración de certificados.
- Configurar el equilibrio de carga para los servidores Citrix Endpoint Management.
Para utilizar el asistente:
-
En la utilidad de configuración, haga clic en la ficha Configuración y, a continuación, haga clic en Citrix Endpoint Management.
- Seleccione su versión de Citrix Endpoint Management y, a continuación, haga clic en Comenzar.
-
Seleccione las casillas de verificación de las funciones que quiera configurar. Tenga en cuenta que solo puede usar este asistente una vez, por lo que debe realizar la configuración posterior de forma manual. En estas instrucciones se supone que selecciona la siguiente configuración: Acceso a través de NetScaler Gateway (para Citrix Endpoint Management ejecutándose en modos ENT o MAM) Equilibrio de carga Servidores Citrix Endpoint Management
-
En la página Configurar NetScaler Gateway, introduzca valores para la dirección IP, elpuertoy elnombre del servidor virtualde NetScaler Gateway externos.
-
En la página Certificado de servidor para NetScaler Gateway, en el menú desplegable Archivo de certificado, elija el archivo de certificado en Local o Appliance. Si el certificado está en un equipo local:
Si el certificado está en el dispositivo:
-
En la página Configuración de autenticación, en el campo Método de autenticación principal, seleccione Certificado de cliente.
Esto seleccionará automáticamente Use existing certificate policy y Cert Auth en los siguientes dos campos. El siguiente procedimiento presupone que ya dispone de una directiva de certificados.
Si debe crear una directiva de certificados, haga clic en Crear directiva de certificados y complete la configuración. En la pantalla Citrix Endpoint Management Certificate, elija un certificado de servidor existente o instale un certificado nuevo. Si ejecuta varios servidores Citrix Endpoint Management, agregue un certificado para cada uno de ellos. En Atributo de nombre de inicio de sesión del servidor, especifique userPrincipalName o sAMAccountName, según sus requisitos.
-
a.Seleccione Haga clic aquí para cambiar el certificado de CA y, a continuación, en la lista Examinar, vaya al certificado de CA que desee.
-
b. Con el certificado de cliente como tipo de autenticación principal, tiene la opción de configurar LDPA (o RADIUS) como tipo de autenticación secundario.
Para utilizar solo autenticación de certificados de cliente, deje Segundo método de autenticación como Ninguno y, a continuación, haga clic en Continuar.
Para utilizar la autenticación de dominio de certificado de cliente + (LDAP), cambie el método de segunda autenticación a LDAP y configure la configuración del servidor de autenticación.
-
c. En la pantalla Certificado de dispositivo, si el certificado aún no está instalado, debe exportar este certificado desde la consola de Citrix Endpoint Management: desde la consola, haga clic en el icono de engranaje situado en la esquina superior derecha para abrir la pantalla Configuración.
-
d. Haga clic en Certificado y, a continuación, seleccione el certificado de CA de la lista.
-
e. Haga clic en Exportar.
-
f. Vuelva al asistente de NetScaler ADC y seleccione el certificado que exportó (descargó) para instalarlo.
-
g. Haga clic en Continuar.
Aparecen las direcciones IP de Citrix Endpoint Management que ha configurado.
-
-
Configure la configuración de administración de aplicaciones Citrix Endpoint Management.
- Introduzca el FQDN de Citrix Endpoint Management. Este es el FQDN de equilibrio de carga para MAM.
- Introduzca una dirección IP de equilibrio de carga interna solo para MAM para el servidor virtual que equilibra la carga de los servidores Citrix Endpoint Management. NetScaler Gateway se comunica con Citrix Endpoint Management a través de esta IP virtual de equilibrio de carga de MAM.
- Se trata de una implementación de descarga SSL, por lo que seleccione HTTP en Comunicación con Citrix Endpoint Management Server.
- El modo DNS dividido para el campo MicroVPN se establece automáticamente en AMBOS.
Si su implementación requiere túneles divididos, seleccione Habilitar túnel dividido. A continuación, debe configurar el enlace de aplicaciones de intranet si habilita la tunelización dividida.
De forma predeterminada, el acceso Secure Web se tuneliza a la red interna, lo que significa que Secure Web utiliza un túnel VPN por aplicación de vuelta a la red interna para todos los accesos a la red y el dispositivo NetScaler ADC utiliza la configuración del túnel dividido.
-
Para configurar reglas de interceptación para las conexiones de usuario en NetScaler Gateway, debe configurar el enlace de aplicaciones de intranet. Haga clic en + para agregar un enlace.
-
Complete los parámetros para permitir el acceso a la red y haga clic en Crear.
-
Agregue el certificado de Citrix Endpoint Management. Se usará para el servidor virtual de equilibrio de carga MAM.
-
En Servidores Citrix Endpoint Management, haga clic en Agregar servidor para agregar la dirección IP de Citrix Endpoint Managementpara enlazar a la IP virtual de equilibrio de carga.
-
En el panel de control de NetScaler ADC, confirme que el equilibrio de carga de NetScaler Gateway y Citrix Endpoint Management está configurado de la siguiente manera.
Si va a utilizar los atributos SAMAccount en los certificados de usuario como alternativa al nombre principal de usuario (UPN), configure el perfil del certificado como se describe en Configuración manual de Citrix Gateway para la autenticación de certificados de cliente .
Compartir
Compartir
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.