Gateway

Configurar NetScaler Gateway y Citrix Endpoint Management

Para habilitar la comunicación desde los dispositivos de usuario a la red segura, debe configurar la configuración en NetScaler Gateway y en Endpoint Management. Citrix recomienda ejecutar el Asistente de configuración rápida para configurar esta configuración, que incluye la configuración de Endpoint Management y StoreFront.

Al ejecutar el asistente, NetScaler Gateway crea el servidor virtual y las directivas necesarias para las conexiones de los usuarios a Endpoint Management. Para obtener más información sobre cómo ejecutar el Asistente de configuración rápida, consulte Configuración de valores con el Asistente de configuración rápida. El asistente de configuración rápida configura automáticamente las siguientes directivas:

  • Servidor virtual. Al configurar un servidor virtual, habilita el modo SmartAccess. Al habilitar el modo SmartAccess (la configuración predeterminada), esta configuración también habilita el acceso sin cliente. Si los usuarios se conectan mediante Receiver para Web, debe instalar una licencia universal en NetScaler Gateway. Si no instala la licencia universal, los usuarios no pueden acceder a aplicaciones basadas en Windows, web, SaaS o móviles desde Receiver para Web o Secure Hub.
  • Directivas de sesión vinculadas al servidor virtual. Las directivas de sesión se crean en NetScaler Gateway. Puede crear las cuatro directivas de sesión siguientes:
    • Dos directivas de sesión administran las conexiones de Receiver y Secure Hub y las conexiones del explorador web con Receiver para Web Cuando configura la directiva de sesión de Receiver y quiere permitir que los usuarios se conecten con Secure Hub para iOS, puede habilitar Secure Browse en la ficha Seguridad del perfil de sesión.
    • De forma opcional, si implementa StoreFront, puede configurar una tercera directiva de sesión que administra las conexiones de servicios PNA heredadas de Receiver para Android y Receiver para iOS. Si habilita una directiva de sesión para los servicios PNA, los usuarios no pueden utilizar este método de conexión de Receiver para Windows.
    • Una directiva de cuarta sesión administra las conexiones a aplicaciones y escritorios virtuales mediante el plug-in de NetScaler Gateway. También puede configurar los servicios de cuentas que permiten la detección por correo electrónico de la dirección web de StoreFront o NetScaler Gateway.
  • Directivas de autenticación vinculadas al servidor virtual. Puede configurar directivas de autenticación LDAP y RADIUS en NetScaler Gateway. Si utiliza la autenticación de dos factores, Citrix recomienda utilizar LDAP como directiva de autenticación principal y RADIUS como directiva secundaria.
  • Expresiones. En cada directiva de sesión, se configuran expresiones o reglas que utilizan el encabezado User-Agent.
  • Directiva de acceso sin cliente personalizada. Cree una política de acceso sin cliente personalizada para controlar la reescritura de las URL y la forma en que las cookies se envían por proxy a través de Citrix Gateway.
  • Aplicaciones de intranet para aplicaciones Android Worx. Si habilita la tunelización dividida en Citrix Gateway, al configurar las rutas de direcciones IP para las aplicaciones Android Worx, incluya las direcciones IP de Endpoint Management, el servidor Exchange (si usa WorxMail) y todas las direcciones IP de los sitios web de aplicaciones internas a los que acceden los usuarios desde WorxWeb. Enlace esta configuración al servidor virtual de NetScaler Gateway.

Configuración de los ajustes de Endpoint Management

Hay dos pasos para permitir las conexiones a las aplicaciones de Endpoint Management en la red segura a través de NetScaler Gateway. En Endpoint Management, usted:

  • Configure la configuración de confianza de NetScaler Gateway
  • Especifique la aplicación para aceptar conexiones de usuarios remotos.

Para redirigir las conexiones de usuario a través de NetScaler Gateway, proporcione la siguiente información:

  • Nombre del dispositivo. Puede ser cualquier nombre que elijas.
  • Nombre de dominio completo (FQDN) al que se conectan los usuarios, como https://NetScalerGatewayFQDN.
  • FQDN de la URL de devolución de llamada que comprueba que la solicitud proviene de NetScaler Gateway. Se usa el mismo FQDN al que se conectan los usuarios. Endpoint Management agrega el FQDN automáticamente a la URL del servicio de autenticación. Por ejemplo, la URL aparece como https://NetScalerGatewayFQDN/CitrixAuthService/AuthService.asmx.

Puede seleccionar las aplicaciones web que requieren conexiones de usuario remoto a través de NetScaler Gateway. Al configurar una aplicación en Endpoint Management, selecciona una casilla de verificación que identifica que la aplicación web está alojada en la red interna. Esto agrega la palabra clave VPN a la aplicación y permite la solicitud de conexión a través de NetScaler Gateway.

Configuración de los ajustes de StoreFront

Para admitir todos los métodos de acceso de los usuarios, debe configurar los siguientes parámetros en StoreFront:

  1. Métodos de autenticación, que incluyen la siguiente configuración:
    • Nombre de usuario y contraseña
    • PassThrough de dominio
    • PassThrough desde NetScaler Gateway
  2. La configuración Habilitar soporte heredado.
  3. Configurar NetScaler Gateway, que incluye:
    • Dirección web de NetScaler Gateway
    • Modo de implementación
    • Dirección IP asignada o de subred de NetScaler Gateway
    • Tipo de inicio de sesión como dominio
    • Autenticación silenciosa mediante la URL https://\<NetScalerGatewayFQDN\>/CitrixAuthService/AuthService.asmx, donde NetScalerGatewayFQDN es el FQDN del certificado vinculado al servidor virtual.

Si configura la autenticación de dos factores en NetScaler Gateway, al configurar la configuración en StoreFront y configurar el tipo de inicio de sesión, seleccione Dominio y token de seguridad.

Configurar NetScaler Gateway y Citrix Endpoint Management