Gateway

Configurar parámetros para el entorno de Citrix Endpoint Management

El asistente NetScaler para Citrix Endpoint Management le guía a través de la configuración de las funciones de NetScaler para su implementación de Citrix Endpoint Management. Puede utilizar el asistente para:

  • Configure una Micro VPN. En este caso, los usuarios remotos pueden acceder a aplicaciones y escritorios de la red interna.

    • Para el modo solo MAM de Citrix Endpoint Management, debe usar NetScaler Gateway para la autenticación.

    • Para implementaciones MDM, Citrix recomienda NetScaler Gateway para la VPN de dispositivos móviles.

    • Para implementaciones de ENT, si un usuario opta por no inscribirse en MDM, el dispositivo funciona en el modo MAM heredado y se inscribe mediante el FQDN de NetScaler Gateway.

  • Configure la autenticación basada en certificados. La configuración predeterminada de Citrix Endpoint Management es la autenticación de nombre de usuario y contraseña. Para agregar otra capa de seguridad para la inscripción y el acceso al entorno de Citrix Endpoint Management, considere la posibilidad de utilizar la autenticación basada en certificados.
  • Equilibrio de carga de servidores Citrix Endpoint Management. El equilibrio de carga de NetScaler es necesario para todos los modos de dispositivo de Citrix Endpoint Management si tiene varios servidores Citrix Endpoint Management o si Citrix Endpoint Management se encuentra dentro de la red DMZ o interna (y, por lo tanto, el tráfico fluye de los dispositivos a NetScaler a Citrix Endpoint Management). En este escenario, el dispositivo NetScaler reside en la DMZ entre el dispositivo del usuario y los servidores de Citrix Endpoint Management para equilibrar la carga de los datos cifrados enviados desde los dispositivos móviles a los servidores de Citrix Endpoint Management.
  • Equilibrio de carga servidores Microsoft Exchange con filtrado de correo electrónico. En este caso, el dispositivo NetScaler se encuentra entre el dispositivo de usuario y NetScaler Connector (XNC) de Citrix Endpoint Management y entre el dispositivo de usuario y los servidores CAS de Microsoft Exchange. Todas las solicitudes de los dispositivos de usuario van al dispositivo NetScaler Gateway, que luego se comunica con el XNC para recuperar información sobre el dispositivo. Según la respuesta del XNC, el dispositivo NetScaler reenvía la solicitud desde un dispositivo de la lista de permitidos al servidor de la red interna o interrumpe la conexión desde un dispositivo de la lista de prohibidos.
  • Equilibrio de carga ShareFile StorageZones Connectors basado en el tipo de contenido solicitado. En este caso se solicita información básica sobre el entorno de Storage Zones Controller y, a continuación, se genera una configuración que hace lo siguiente:
    • Equilibra la carga del tráfico entre los controladores de zonas de almacenamiento.
    • Proporciona autenticación de usuario para los conectores StorageZones.
    • Valida las firmas URI para las cargas y descargas de ShareFile.
    • Termina las conexiones SSL en el dispositivo NetScaler.

Para obtener más información sobre cómo configurar ShareFile, consulte Configurar NetScaler para Storage Zones Controller.

Importante:

Antes de utilizar el asistente de Citrix Endpoint Management, consulte estos artículos de Citrix Endpoint Management Deployment para obtener información y recomendaciones sobre diseño e implementación:

Integración de Citrix Endpoint Management

Integración en NetScaler Gateway y NetScaler

Consideraciones sobre SSO y proxies para aplicaciones MDX

Autenticación

Puede utilizar NetScaler for Citrix Endpoint Management Wizard solo una vez. Si quiere varias instancias de Citrix Endpoint Management, por ejemplo, para entornos de prueba, desarrollo y producción, debe configurar NetScaler para los entornos adicionales de forma manual. En los siguientes artículos de soporte se enumeran los comandos que ejecuta el asistente y se proporcionan instrucciones para ejecutarlos para crear una instancia de NetScaler:

Comandos generados por Citrix Endpoint Management Wizard en NetScaler - SSL Bridge

Comandos generados por Citrix Endpoint Management Wizard en NetScaler - Descarga SSL

Requisitos de licencia para las funciones de NetScaler

Debe instalar licencias para habilitar las siguientes funciones de NetScaler:

  • El equilibrio de carga de MDM de Citrix Endpoint Management requiere una licencia estándar de NetScaler.
  • El equilibrio de carga de ShareFile con StorageZones requiere una licencia estándar de NetScaler.
  • El equilibrio de carga de Exchange requiere una licencia de NetScaler o una licencia avanzada con la adición de una licencia de almacenamiento en caché integrado.

Asistente de NetScaler para Citrix Endpoint Management

En esta sección se proporciona un ejemplo del uso del asistente NetScaler para Citrix Endpoint Management para:

  • Configurar el acceso micro VPN para conexiones de usuarios remotos a los recursos administrados por Citrix Endpoint Management en su red interna
  • Configure la autenticación basada en certificados. Para obtener información sobre cómo obtener e instalar un certificado SSL público, consulte Instalación y administración de certificados.
  • Configurar el equilibrio de carga para los servidores Citrix Endpoint Management.

Para utilizar el asistente:

  1. En la GUI de NetScaler, haga clic en la ficha Configuración y, a continuación, haga clic en XenMobile en la sección Integrar con productos Citrix.
  2. Seleccione su versión de Citrix Endpoint Management y, a continuación, haga clic en Comenzar.
  3. Seleccione las funciones que desea configurar. Puede utilizar este asistente solo una vez, por lo que debe realizar la configuración posterior de forma manual. En estas instrucciones se presupone que debe seleccionar los siguientes ajustes: Acceso a través de NetScaler Gateway (para Citrix Endpoint Management que se ejecuta en los modos ENT o MAM) y Equilibrio de carga de los servidores Citrix Endpoint Management.

  4. En la página Configuración de NetScaler Gateway, introduzca los valores de la dirección IP, el puerto y el nombre del servidor virtual de NetScaler Gateway externos.

  5. En la página Certificado de servidor para NetScaler Gateway, en Archivo de certificado, elija el archivo de certificado de Local o Dispositivo.

    • Local: Seleccione el certificado en su equipo
    • Dispositivo: seleccione el certificado en NetScaler Gateway (dispositivo).
  6. En la página Autenticación, en Método de autenticación principal, seleccione Certificado de cliente y, a continuación, introduzca un nombre para el perfil del certificado.

    El siguiente procedimiento presupone que ya dispone de una directiva de certificados.

    Si debe crear una directiva de certificados, haga clic en crear una directiva de certificados. En la pantalla del certificado de Citrix Endpoint Management, elija un certificado de servidor existente o instale uno nuevo. Si ejecuta varios servidores Citrix Endpoint Management, agregue un certificado para cada uno. Para el atributo de nombre de inicio de sesión del servidor, especifique userPrincipalName o sAMAccountName, según sus requisitos.

  7. Haga clic en Dos factores para habilitar la autenticación de dos factores, la autenticación de certificados de cliente seguida de LDAP o RADIUS como tipo de autenticación secundario.

  8. En Método de autenticación secundario, seleccione el método de autenticación secundario.

    • Con el certificado de cliente como tipo de autenticación principal, tiene la opción de configurar LDPA (o RADIUS) como tipo de autenticación secundaria.

      Para utilizar solo autenticación de certificados de cliente, deje Segundo método de autenticación como Ninguno y, a continuación, haga clic en Continuar.

      Para usar la autenticación con certificado de cliente y dominio (LDAP), cambie el método de autenticación secundaria a LDAP y configure los ajustes del servidor de autenticación.

  9. Configure la configuración de administración de aplicaciones Citrix Endpoint Management.

    • Introduzca el FQDN de Citrix Endpoint Management. Este es el FQDN de equilibrio de carga para MAM.
    • Introduzca una dirección IP de equilibrio de carga interna solo para MAM para el servidor virtual que equilibra la carga de los servidores Citrix Endpoint Management. NetScaler Gateway se comunica con Citrix Endpoint Management a través de esta IP virtual de equilibrio de carga de MAM.
    • Se trata de una implementación de descarga SSL, por lo que seleccione HTTP en Comunicación con Citrix Endpoint Management Server.
    • El modo DNS dividido para el campo MicroVPN se establece automáticamente en AMBOS.

    Si su implementación requiere túneles divididos, seleccione Habilitar túnel dividido. Configure el enlace de aplicaciones de intranet, a continuación, si habilita la tunelización dividida.

    De forma predeterminada, el acceso Secure Web se tuneliza a la red interna, lo que significa que Secure Web utiliza un túnel VPN por aplicación de vuelta a la red interna para todos los accesos a la red y el dispositivo NetScaler utiliza la configuración del túnel dividido.

    Configuración CEM

  10. Para configurar reglas de interceptación para las conexiones de usuario en NetScaler Gateway, debe configurar el enlace de aplicaciones de intranet. Haga clic en + para agregar un enlace.

    Agregar enlace de aplicación de intranet

  11. Complete los parámetros para permitir el acceso a la red y haga clic en Crear.

  12. Agregue el certificado de Citrix Endpoint Management. Se utiliza para el servidor virtual de equilibrio de carga de MAM.

    Agregar certificado CEM

  13. En Servidores Citrix Endpoint Management, haga clic en Agregar servidor para agregar la dirección IP de Citrix Endpoint Managementpara enlazar a la IP virtual de equilibrio de carga.

    Seleccione un servidor virtual

En el panel de NetScaler, confirme que el equilibrio de carga de NetScaler Gateway y Citrix Endpoint Management esté configurado.

Summary

Si usa los atributos sAMAccount en los certificados de usuario como alternativa al nombre principal de usuario (UPN), configure el perfil del certificado como se describe en Configuración manual de NetScaler Gateway para la autenticación de certificados de cliente.

Configurar parámetros para el entorno de Citrix Endpoint Management