Gateway

Configurar parámetros para el entorno de Citrix Endpoint Management

El asistente NetScaler ADC para Citrix Endpoint Management le guía a través de la configuración de las funciones de NetScaler ADC para su implementación de Citrix Endpoint Management. Puede utilizar el asistente para:

  • Configure una Micro VPN. En este caso, los usuarios remotos pueden acceder a aplicaciones y escritorios de la red interna.

    • Para el modo solo MAM de Citrix Endpoint Management, debe usar NetScaler Gateway para la autenticación.

    • Para implementaciones MDM, Citrix recomienda NetScaler Gateway para la VPN de dispositivos móviles.

    • Para implementaciones de ENT, si un usuario opta por no inscribirse en MDM, el dispositivo funciona en el modo MAM heredado y se inscribe mediante el FQDN de NetScaler Gateway.

  • Configure la autenticación basada en certificados. La configuración predeterminada de Citrix Endpoint Management es la autenticación de nombre de usuario y contraseña. Para agregar otra capa de seguridad para la inscripción y el acceso al entorno de Citrix Endpoint Management, considere la posibilidad de utilizar la autenticación basada en certificados.
  • Equilibrio de carga de servidores Citrix Endpoint Management. El equilibrio de carga de NetScaler ADC es necesario para todos los modos de dispositivo de Citrix Endpoint Management si tiene varios servidores Citrix Endpoint Management o si Citrix Endpoint Management se encuentra dentro de la red DMZ o interna (y, por lo tanto, el tráfico fluye de los dispositivos a NetScaler ADC a Citrix Endpoint Management). En este caso, el dispositivo NetScaler ADC reside en la DMZ entre el dispositivo del usuario y los servidores Citrix Endpoint Management para equilibrar la carga de los datos enviados cifrados desde dispositivos móviles a los servidores de Citrix Endpoint Management.
  • Equilibrio de carga servidores Microsoft Exchange con filtrado de correo electrónico. En este caso, el dispositivo NetScaler ADC se encuentra entre el dispositivo de usuario y NetScaler ADC Connector (XNC) de Citrix Endpoint Management y entre el dispositivo de usuario y los servidores CAS de Microsoft Exchange. Todas las solicitudes de los dispositivos de usuario van al dispositivo NetScaler Gateway, que luego se comunica con el XNC para recuperar información sobre el dispositivo. Según la respuesta del XNC, el dispositivo NetScaler ADC reenvía la solicitud desde un dispositivo de la lista de permitidos al servidor de la red interna o interrumpe la conexión desde un dispositivo de la lista de prohibidos.
  • Equilibrio de carga ShareFile StorageZones Connectors basado en el tipo de contenido solicitado. En este escenario, se solicita información básica sobre el entorno de StorageZones Controller y, a continuación, se genera una configuración que hace lo siguiente:
    • Equilibra la carga del tráfico entre los controladores de zonas de almacenamiento.
    • Proporciona autenticación de usuario para los conectores StorageZones.
    • Valida las firmas URI para las cargas y descargas de ShareFile.
    • Termina las conexiones SSL en el dispositivo NetScaler ADC.

Para obtener más información sobre cómo configurar ShareFile, consulte Configurar NetScaler ADC para Storage Zones Controller.

Importante

Antes de utilizar el asistente de Citrix Endpoint Management, consulte estos artículos de Citrix Endpoint Management Deployment para obtener información y recomendaciones sobre diseño e implementación:

Integración de Citrix Endpoint Management

Integración en NetScaler Gateway y NetScaler ADC

Consideraciones sobre SSO y proxies para aplicaciones MDX

Autenticación

Puede utilizar NetScaler ADC for Citrix Endpoint Management Wizard solo una vez. Si quiere varias instancias de Citrix Endpoint Management, por ejemplo, para entornos de prueba, desarrollo y producción, debe configurar NetScaler ADC para los entornos adicionales de forma manual. En los siguientes artículos de soporte se enumeran los comandos que ejecuta el asistente y se proporcionan instrucciones para ejecutarlos para crear una instancia de NetScaler ADC:

Comandos generados por Citrix Endpoint Management Wizard en NetScaler ADC - SSL Bridge

Comandos generados por Citrix Endpoint Management Wizard en NetScaler ADC - Descarga SSL

Requisitos de licencia para las funciones de NetScaler ADC

Debe instalar licencias para habilitar las siguientes funciones de NetScaler ADC:

  • El equilibrio de carga de MDM de Citrix Endpoint Management requiere una licencia estándar de NetScaler ADC.
  • El equilibrio de carga de ShareFile con StorageZones requiere una licencia estándar de NetScaler ADC.
  • El equilibrio de carga de Exchange requiere una licencia Citrix ADC o una licencia Enterprise con la adición de una licencia de almacenamiento en caché integrado.

Asistente de NetScaler ADC para Citrix Endpoint Management

En esta sección se proporciona un ejemplo del uso del asistente NetScaler ADC para Citrix Endpoint Management para:

  • Configurar el acceso micro VPN para conexiones de usuarios remotos a los recursos administrados por Citrix Endpoint Management en su red interna
  • Configure la autenticación basada en certificados. Para obtener información sobre cómo obtener e instalar un certificado SSL público, consulte Instalación y administración de certificados.
  • Configurar el equilibrio de carga para los servidores Citrix Endpoint Management.

Para utilizar el asistente:

  1. En la utilidad de configuración, haga clic en la ficha Configuración y, a continuación, haga clic en Citrix Endpoint Management.

    Página de configuración de CEM

  2. Seleccione su versión de Citrix Endpoint Management y, a continuación, haga clic en Comenzar.
  3. Seleccione las casillas de verificación de las funciones que quiera configurar. Tenga en cuenta que solo puede usar este asistente una vez, por lo que debe realizar la configuración posterior de forma manual. En estas instrucciones se supone que selecciona la siguiente configuración: Acceso a través de NetScaler Gateway (para Citrix Endpoint Management ejecutándose en modos ENT o MAM) Equilibrio de carga Servidores Citrix Endpoint Management

    Seleccione la opción de servidores CEM

  4. En la página Configurar NetScaler Gateway, introduzca valores para la dirección IP, elpuertoy elnombre del servidor virtualde NetScaler Gateway externos.

    Introduzca los detalles del servidor

  5. En la página Certificado de servidor para NetScaler Gateway, en el menú desplegable Archivo de certificado, elija el archivo de certificado en Local o Appliance. Si el certificado está en un equipo local:

    Seleccione el tipo de certificado

    Si el certificado está en el dispositivo:

    Tipo de electrodoméstico

  6. En la página Configuración de autenticación, en el campo Método de autenticación principal, seleccione Certificado de cliente.

    Esto seleccionará automáticamente Use existing certificate policy y Cert Auth en los siguientes dos campos. El siguiente procedimiento presupone que ya dispone de una directiva de certificados.

    Si debe crear una directiva de certificados, haga clic en Crear directiva de certificados y complete la configuración. En la pantalla Citrix Endpoint Management Certificate, elija un certificado de servidor existente o instale un certificado nuevo. Si ejecuta varios servidores Citrix Endpoint Management, agregue un certificado para cada uno de ellos. En Atributo de nombre de inicio de sesión del servidor, especifique userPrincipalName o sAMAccountName, según sus requisitos.

    Parámetros de la política de certificados

    • a.Seleccione Haga clic aquí para cambiar el certificado de CA y, a continuación, en la lista Examinar, vaya al certificado de CA que desee.

      Seleccione el certificado de CA

    • b. Con el certificado de cliente como tipo de autenticación principal, tiene la opción de configurar LDPA (o RADIUS) como tipo de autenticación secundario.

      Para utilizar solo autenticación de certificados de cliente, deje Segundo método de autenticación como Ninguno y, a continuación, haga clic en Continuar.

      Para utilizar la autenticación de dominio de certificado de cliente + (LDAP), cambie el método de segunda autenticación a LDAP y configure la configuración del servidor de autenticación.

    • c. En la pantalla Certificado de dispositivo, si el certificado aún no está instalado, debe exportar este certificado desde la consola de Citrix Endpoint Management: desde la consola, haga clic en el icono de engranaje situado en la esquina superior derecha para abrir la pantalla Configuración.

    • d. Haga clic en Certificado y, a continuación, seleccione el certificado de CA de la lista.

    • e. Haga clic en Exportar.

    • f. Vuelva al asistente de NetScaler ADC y seleccione el certificado que exportó (descargó) para instalarlo.

    • g. Haga clic en Continuar.

    Aparecen las direcciones IP de Citrix Endpoint Management que ha configurado.

  7. Configure la configuración de administración de aplicaciones Citrix Endpoint Management.

    Configuración CEM

    • Introduzca el FQDN de Citrix Endpoint Management. Este es el FQDN de equilibrio de carga para MAM.
    • Introduzca una dirección IP de equilibrio de carga interna solo para MAM para el servidor virtual que equilibra la carga de los servidores Citrix Endpoint Management. NetScaler Gateway se comunica con Citrix Endpoint Management a través de esta IP virtual de equilibrio de carga de MAM.
    • Se trata de una implementación de descarga SSL, por lo que seleccione HTTP en Comunicación con Citrix Endpoint Management Server.
    • El modo DNS dividido para el campo MicroVPN se establece automáticamente en AMBOS.

    Si su implementación requiere túneles divididos, seleccione Habilitar túnel dividido. A continuación, debe configurar el enlace de aplicaciones de intranet si habilita la tunelización dividida.

    De forma predeterminada, el acceso Secure Web se tuneliza a la red interna, lo que significa que Secure Web utiliza un túnel VPN por aplicación de vuelta a la red interna para todos los accesos a la red y el dispositivo NetScaler ADC utiliza la configuración del túnel dividido.

    imagen traducida

  8. Para configurar reglas de interceptación para las conexiones de usuario en NetScaler Gateway, debe configurar el enlace de aplicaciones de intranet. Haga clic en + para agregar un enlace.

    imagen traducida

  9. Complete los parámetros para permitir el acceso a la red y haga clic en Crear.

    imagen traducida

  10. Agregue el certificado de Citrix Endpoint Management. Se usará para el servidor virtual de equilibrio de carga MAM.

    imagen traducida

  11. En Servidores Citrix Endpoint Management, haga clic en Agregar servidor para agregar la dirección IP de Citrix Endpoint Managementpara enlazar a la IP virtual de equilibrio de carga.

    imagen traducida

  12. En el panel de control de NetScaler ADC, confirme que el equilibrio de carga de NetScaler Gateway y Citrix Endpoint Management está configurado de la siguiente manera.

    imagen traducida

    Si va a utilizar los atributos SAMAccount en los certificados de usuario como alternativa al nombre principal de usuario (UPN), configure el perfil del certificado como se describe en Configuración manual de Citrix Gateway para la autenticación de certificados de cliente .

Configurar parámetros para el entorno de Citrix Endpoint Management