-
-
Configurar los tipos de autenticación global predeterminados
-
Configuración de la autenticación con certificados del cliente
-
Configurar NetScaler Gateway para usar la autenticación RADIUS y LDAP con dispositivos móviles
-
Restringir el acceso a NetScaler Gateway para los miembros de un grupo de Active Directory
-
-
Compatibilidad de configuración para el atributo de cookie SameSite
-
Optimización del túnel dividido VPN de NetScaler Gateway para Office365
-
Configurar la experiencia de usuario VPN
-
Cómo funcionan las conexiones de usuario con el plug-in de NetScaler Gateway
-
Cómo configurar la configuración completa de VPN en un dispositivo Citrix Gateway
-
Implementar plug-ins de NetScaler Gateway para el acceso de usuarios
-
Integración del plug-in de NetScaler Gateway con Citrix Receiver
-
Configuración de conexiones para el plug-in de NetScaler Gateway
-
AlwaysOn VPN antes del inicio de sesión en Windows (formalmente servicio AlwaysOn)
-
-
Implementación en una DMZ de doble salto
-
Implementación de NetScaler Gateway en una DMZ de doble salto
-
Flujo de comunicación en una implementación DMZ de doble salto
-
Instalar y configurar NetScaler Gateway en una DMZ de doble salto
-
-
Mantener y supervisar el sistema
-
Cómo se conectan los usuarios a las aplicaciones, los escritorios y ShareFile
-
Implementación con Citrix Endpoint Management, Citrix Virtual Apps y Citrix Virtual Desktops
-
Acceder a los recursos de Citrix Virtual Apps and Desktops con la Interfaz Web
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Establecimiento de una conexión segura a la comunidad de servidores
-
Configurar opciones adicionales de la Interfaz Web en NetScaler Gateway
-
Configurar el acceso a aplicaciones y escritorios virtuales en la Interfaz Web
-
Configurar Single Sign-On en la Interfaz Web
-
Para configurar el inicio de sesión único en aplicaciones web globalmente
-
Para configurar el inicio de sesión único en aplicaciones web mediante una directiva de sesión
-
Para definir el puerto HTTP para Single Sign-On en aplicaciones web
-
Configurar Single Sign-On en la Interfaz Web mediante una tarjeta inteligente
-
Para configurar Single Sign-On para Citrix Virtual Apps y recursos compartidos de archivos
-
-
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Configurar parámetros para el entorno de Citrix Endpoint Management
-
Configurar servidores de equilibrio de carga para Citrix Endpoint Management
-
Configurar el filtrado ActiveSync de NetScaler Connector (XNC) de Citrix Endpoint Management
-
Permitir el acceso desde dispositivos móviles con aplicaciones móviles de productividad de Citrix
-
Configurar la autenticación de token de dominio y seguridad para Citrix Endpoint Management
-
Configurar el certificado de cliente o el certificado de cliente y la autenticación de dominio
-
-
RfWebUI Persona en la configuración de la experiencia de usuario de NetScaler Gateway
-
Compatibilidad con proxy PCoIP habilitado para NetScaler Gateway para VMware Horizon View
-
Configuración automática de proxy para proxy saliente compatible con NetScaler Gateway
-
Integrar NetScaler Gateway en Citrix Virtual Apps and Desktops
-
Validar el certificado del servidor durante un protocolo de enlace SSL
-
Configuración simplificada de aplicaciones SaaS mediante una plantilla
-
Configurar el certificado de dispositivo en nFactor como un componente EPA
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Proxy RDP sin estado
El proxy RDP sin estado accede a un host RDP. El acceso se concede a través del RDPListener en Citrix Gateway cuando el usuario se autentica en un Citrix Gateway Authenticator independiente. La información requerida por el RDPListener para Citrix Gateway se almacena de forma segura en un servidor STA.
El flujo y los nuevos botones creados para esta funcionalidad se describen aquí.
Requisitos previos
-
El usuario se autentica en Citrix Gateway Authenticator.
-
La URL /rdpproxy inicial y el cliente RDP están conectados a un Citrix Gateway RDPListener diferente.
-
La puerta de enlace de autenticación transfiere de forma segura la información de la puerta de enlace RDPListener mediante un servidor STA.
Configuración
-
Agregue un nuevo perfil RDPServer. El perfil del servidor está configurado en la puerta de enlace RDPListener.
add rdpServer Profile [profilename] -rdpIP [IPV4 address of the RDP listener] -rdpPort [port for terminating RDP client connections] -psk [key to decrypt RDPTarget/RDPUser information, needed while using STA]. <!--NeedCopy-->
En el caso de un proxy RDP sin estado, el servidor STA valida el vale STA, que envía el cliente RDP, para obtener la información de destino o usuario RDP de RDP.
El perfil del servidor RDP se configura en el servidor virtual vpn mediante el siguiente comando:
add vpn vserver v1 SSL [publicIP] [portforterminatingvpnconnections] -rdpServerProfile [rdpServer Profile] <!--NeedCopy-->
Advertencia Una vez que el RDPServerProfile esté configurado en el servidor virtual vpn, no se puede modificar. Además, el mismo ServerProfile no se puede reutilizar en otro servidor virtual VPN.
El comando rdp profile se renombró como perfil RDPClient y tiene parámetros nuevos. Se ha agregado el comando MultiMonitorSupport. Además, se ha agregado una opción para configurar parámetros personalizados, que no se admiten como parte del perfil del cliente RDP. Se ha eliminado el param clientSSL, ya que la conexión siempre está protegida. El perfil del cliente se configura en la puerta de enlace del autenticador.
add rdpClient profile <name> -rdpHost <optional FQDN that will be put in the RDP file as ‘fulladdress’> \[-rdpUrlOverride \( ENABLE | DISABLE )] \[-redirectClipboard \( ENABLE | DISABLE )] \[-redirectDrives \( ENABLE | DISABLE )]
\[-redirectPrinters \( ENABLE | DISABLE )] \[-keyboardHook <keyboardHook>] \[-audioCaptureMode \( ENABLE | DISABLE )] \[-videoPlaybackMode \( ENABLE | DISABLE )]
\[-rdpCookieValidity <positive\_integer>]\[-multiMonitorSupport \( ENABLE | DISABLE )] \[-rdpCustomParams <string>] La configuración —RDPhost se utiliza en una única implementación de puerta de enlace.
- Asocie el perfil RDP con el servidor virtual vpn.
Esto se puede hacer configurando SessionAction+SessionPolicy o configurando el parámetro vpn global.
Ejemplo
add vpn sessionaction <actname> -rdpClientprofile <rdpprofilename>
add vpn sessionpolicy <polname> NS_TRUE <actname>
bind vpn vserver <vservername> -policy <polname> -priority <prioritynumber>
OR
set vpn parameter –rdpClientprofile <name>
Contador de conexiones
Se agregó un nuevo contador de conexiones ns_rdp_tot_curr_active_conn, que mantiene el registro del número de conexiones activas en uso. Se puede ver como parte del comando nsconmsg en el shell de NetScaler. Más adelante, proporcionaremos un nuevo comando CLI para ver estos contadores.
Flujo de conexión
Hay dos conexiones involucradas en el flujo del proxy RDP. La primera conexión es la conexión VPN SSL del usuario al VIP de Citrix Gateway y la enumeración de los recursos RDP.
La segunda conexión es la conexión del cliente RDP nativo al agente de escucha RDP (se configura mediante RDPip y RDPport) en Citrix Gateway y, posteriormente, la transmisión por proxy del cliente RDP a los paquetes del servidor de forma segura.
-
El usuario se conecta al Authenticator Gateway VIP y proporciona sus credenciales.
-
Tras iniciar sesión correctamente en Gateway, se redirige al usuario a la página de inicio o al portal externo, que enumera los recursos de escritorio remoto a los que puede acceder el usuario.
-
Una vez que el usuario selecciona un recurso RDP, el Authenticator Gateway VIP recibe una solicitud en el formato
https://AGVIP/rdpproxy/ip:port/rdptargetproxy
que indica el recurso publicado en el que el usuario hizo clic. Esta solicitud contiene la información sobre la IP y el puerto del servidor RDP que el usuario ha seleccionado. -
La puerta de enlace de autenticación procesa la solicitud /rdpproxy/. Como el usuario ya está autenticado, esta solicitud incluye una cookie de Gateway válida.
-
La información de RDPTarget y RDPUser se almacena en el servidor STA y se genera un ticket STA. La información se almacena como un blob XML que se cifra opcionalmente mediante la clave previamente compartida configurada. Si se cifra, el blob se codifica y almacena en base64. La puerta de enlace de autenticación utilizará uno de los servidores STA que está configurado en el servidor virtual de Gateway.
-
El blob XML tendrá el siguiente formato
<Value name=” IPAddress” >ipaddr </Value> nport<Value name=” Port” > n </Value>
<Value name=” Username” >nombre de usuario </Value><Value name=” Password” > npwd </Value>
-
El “rdptargetproxy” obtenido en la solicitud /rdpproxy/ se coloca como el ‘fulladdress’ y el ticket STA (pre-penado con el STA authID) se coloca como el ‘loadbalanceinfo’ en el archivo.rdp.
-
El archivo.rdp se devuelve al punto final del cliente.
-
El cliente RDP nativo se inicia y se conecta a la puerta de enlace RDPListener. Envía el tíquet STA en el paquete x.224 inicial.
-
La puerta de enlace RDPListener valida el ticket STA y obtiene la información de RDPTarget y RDPUser. El servidor STA que se va a utilizar se recupera mediante el «authID» presente en loadbalanceinfo.
-
Se crea una sesión de puerta de enlace para almacenar directivas de autorización/auditoría. Si ya existe una sesión para el usuario, se vuelve a utilizar.
-
La puerta de enlace RDPListener se conecta al RDPTarget e inicia sesión de forma única mediante CREDSSP.
Compatibilidad con puerta de enlace única
Si el archivo RDP se genera con la URL /rdpproxy/rdptarget/rdptargetproxy, generaremos un ticket STA; de lo contrario, se utilizará el método actual de «loadbalanceinfo» que hace referencia directamente a la sesión.
En el caso de una implementación de una única puerta de enlace, la URL /rdpproxy llega a la propia puerta de enlace de autenticación. No se requiere un servidor STA. La puerta de enlace de autenticación codifica la cookie de sesión RDPTarget y AAA de forma segura y la envía como «loadbalanceinfo» en el archivo.rdp. Cuando el cliente RDP envía este token en el paquete x.224, la puerta de enlace del autenticador decodifica la información de RDPTarget, busca la sesión y se conecta al RDPTarget.
Notas sobre la actualización
La configuración anterior no funciona con esta nueva versión, ya que los parámetros RDPip y RDPport, que se configuraban anteriormente en vpn vserver, se han actualizado para que formen parte del RDPServerProfile y «rdp Profile» se ha renombrado como «rdp ClientProfile» y se ha eliminado el antiguo parámetro ClientSSL.
Crear perfil de servidor RDP
-
Vaya a Citrix Gateway > Políticas > RDP.
-
Vaya a la pestaña Perfiles del servidor y haga clic en Agregar .
-
Introduzca la siguiente información para crear el perfil del servidor RDP.
Configurar el perfil del cliente RDP
-
Vaya a Citrix Gateway > Políticas > RDP
-
Vaya a la pestaña Perfiles de clientes y haga clic en Agregar .
-
Introduzca la siguiente información para configurar el perfil del servidor RDP.
Configurar un servidor virtual
-
Vaya a Citrix Gateway > Servidor virtual.
-
Haga clic en Agregar para crear un nuevo servidor RDP.
-
Complete los datos de esta página de configuración básica y haga clic en Aceptar .
-
Haz clic en el lápiz para editar la página.
Compartir
Compartir
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.