Gateway

Acceda a los recursos de Citrix Virtual Apps and Desktops con la Interfaz Web

Uno o más equipos que ejecutan Citrix Virtual Apps and Desktops crean una comunidad de servidores. Si la red empresarial contiene una comunidad de servidores, puede implementar NetScaler Gateway para proporcionar acceso seguro a Internet a aplicaciones publicadas o escritorios virtuales mediante la Interfaz Web.

En tales implementaciones, NetScaler Gateway admite la Interfaz Web y la Secure Ticket Authority (STA) para proporcionar autenticación, autorización y redirección a aplicaciones publicadas alojadas en un equipo que ejecuta Citrix Virtual Apps o a escritorios virtuales proporcionados por Citrix Virtual Desktops.

Esta funcionalidad se logra mediante la integración de NetScaler Gateway con la Interfaz Web, Citrix Virtual Apps y Desktops. Esta integración proporciona autenticación avanzada y una opción de control de acceso a la Interfaz Web. Para obtener más información sobre la Interfaz Web, consulte la documentación de la Interfaz Web en la biblioteca de documentación de Citrix.

La conectividad remota a una comunidad de servidores no requiere el plug-in de NetScaler Gateway. Para acceder a las aplicaciones o escritorios publicados, los usuarios se conectan mediante la aplicación Citrix Workspace.

Integración de NetScaler Gateway con Citrix Virtual Apps and Desktops

Al configurar NetScaler Gateway para conexiones de usuario, puede incluir la configuración del tráfico de red en Citrix Virtual Apps, Citrix Virtual Desktops o ambos. Para ello, debe configurar NetScaler Gateway y la Interfaz Web para que se comuniquen entre sí.

Las tareas de integración de estos productos incluyen:

  • Creación de un sitio de Interfaz Web en la comunidad de Citrix Virtual Apps and Desktops.
  • Configuración de la configuración en la Interfaz Web para redirigir las conexiones de usuario a través de NetScaler Gateway.
  • Configurar NetScaler Gateway para comunicarse con la Interfaz Web y Secure Ticket Authority (STA).

También puede configurar NetScaler Gateway para que se comunique con una comunidad de servidores de Citrix Virtual Apps implementando NetScaler Gateway en una DMZ de doble salto. Para obtener más información, consulte Implementación de NetScaler Gateway en una DMZ de doble salto.

NetScaler Gateway y la Interfaz Web utilizan STA y Citrix XML Service para establecer conexiones de usuario. Los servicios STA y XML se ejecutan en el servidor de Citrix Virtual Apps and Desktops.

Establezca una conexión segura con el conjunto de servidores

El siguiente ejemplo muestra cómo funciona NetScaler Gateway implementado en la DMZ admite la Interfaz Web para proporcionar un punto de acceso único y seguro a los recursos publicados disponibles en una red empresarial segura.

En este ejemplo, existen las condiciones siguientes:

  • Los dispositivos de usuario de Internet se conectan a NetScaler Gateway mediante la aplicación Citrix Workspace.
  • La Interfaz Web se encuentra detrás de NetScaler Gateway en la red segura. El dispositivo del usuario establece la conexión inicial con NetScaler Gateway y la conexión se transfiere a la Interfaz Web.
  • La red segura contiene una comunidad de servidores. Un servidor de este conjunto de servidores ejecuta Secure Ticket Authority (STA) y Citrix XML Service. STA y XML Service se pueden ejecutar en Citrix Virtual Apps and Desktops.

Descripción general del proceso: acceso de usuario a recursos publicados en la comunidad de servidores

  1. Un usuario remoto escribe la dirección de NetScaler Gateway; por ejemplo https://www.ag.wxyco.com, en el campo de dirección de un explorador web. El dispositivo del usuario intenta esta conexión SSL en el puerto 443, que debe estar abierto a través del firewall para que la conexión se realice correctamente.
  2. NetScaler Gateway recibe la solicitud de conexión y se solicitan sus credenciales a los usuarios. Las credenciales se devuelven a través de NetScaler Gateway, los usuarios se autentican y la conexión se transfiere a la Interfaz Web.
  3. La Interfaz Web envía las credenciales de usuario al servicio XML de Citrix que se ejecuta en la comunidad de servidores.
  4. El servicio XML autentica las credenciales de usuario y envía a la Interfaz Web una lista de las aplicaciones o escritorios publicados a los que el usuario tiene autorización para acceder.
  5. La Interfaz Web rellena una página web con la lista de recursos publicados (aplicaciones o escritorios) a los que el usuario tiene autorización para acceder y envía esta página web al dispositivo del usuario.
  6. El usuario hace clic en un enlace de escritorio o aplicación publicada. Se envía una solicitud HTTP a la Interfaz Web que indica el recurso publicado en el que ha hecho clic el usuario.
  7. La Interfaz Web interactúa con el servicio XML y recibe un vale que indica el servidor en el que se ejecuta el recurso publicado.
  8. La Interfaz Web envía una solicitud de tíquet de sesión al STA. Esta solicitud especifica la dirección IP del servidor en el que se ejecuta el recurso publicado. El STA guarda esta dirección IP y envía el tíquet de sesión solicitado a la Interfaz Web.
  9. La Interfaz Web genera un archivo ICA que contiene el tíquet emitido por el STA y lo envía al explorador web del dispositivo del usuario. El archivo ICA generado por la Interfaz Web contiene el nombre de dominio completo (FQDN) o el nombre del sistema de nombres de dominio (DNS) de NetScaler Gateway. La dirección IP del servidor que ejecuta el recurso solicitado nunca se revela a los usuarios.
  10. El archivo ICA contiene datos que indican al explorador web que inicie la aplicación Citrix Workspace. El dispositivo de usuario se conecta a NetScaler Gateway mediante el nombre DNS o el FQDN de NetScaler Gateway del archivo ICA. El enlace inicial de SSL/TLS se produce para establecer la identidad de NetScaler Gateway.
  11. El dispositivo del usuario envía el tíquet de sesión a NetScaler Gateway y, a continuación, NetScaler Gateway se pone en contacto con el STA para validar el tíquet.
  12. STA devuelve a NetScaler Gateway la dirección IP del servidor en el que reside la aplicación solicitada.
  13. NetScaler Gateway establece una conexión TCP con el servidor.
  14. NetScaler Gateway completa el enlace de conexión con el dispositivo del usuario e indica al dispositivo del usuario que la conexión se ha establecido con el servidor. El resto del tráfico entre el dispositivo del usuario y el servidor se transforma mediante proxy a través de NetScaler Gateway. El tráfico entre el dispositivo del usuario y NetScaler Gateway está cifrado. El tráfico entre NetScaler Gateway y el servidor se puede cifrar de forma independiente, pero no se cifra de forma predeterminada.
Acceda a los recursos de Citrix Virtual Apps and Desktops con la Interfaz Web