Gateway

Integrar NetScaler Gateway en StoreFront

En este artículo se describe cómo crear un servidor virtual NetScaler Gateway para acceder de forma remota a StoreFront, para los usuarios que utilizan la aplicación Citrix Workspace o un explorador web.

Configuración de StoreFront

Los usuarios se conectan a NetScaler Gateway a través de un explorador web o la aplicación Citrix Workspace. NetScaler Gateway autentica a los usuarios en función de las directivas configuradas. Si la autenticación se realiza correctamente, NetScaler Gateway permite a los usuarios iniciar sesión de forma única en el almacén y envía el almacén de StoreFront al usuario.

Importante:

Se recomienda no utilizar el asistente Citrix Virtual Apps and Desktops para integrar NetScaler Gateway con StoreFront, ya que crea una configuración no válida mediante las directivas de autenticación clásicas (en desuso).

Configurar NetScaler Gateway para utilizarlo con StoreFront

Para integrar NetScaler Gateway con StoreFront, siga estos pasos:

  1. Crear una directiva de sesión para el acceso basado en explorador web
  2. Crear una directiva de sesión para el acceso basado en la aplicación Citrix Workspace
  3. Creación de un perfil de autenticación
  4. Crear un servidor virtual de NetScaler Gateway
  5. Agregue la instancia de NetScaler Gateway en StoreFront

    Gateway StoreFront

1. Crear una directiva de sesión para el acceso basado en explorador web

  1. Vaya a Configuración > NetScaler Gateway > Directivas > Sesión.

  2. En la ficha Perfiles de sesión, haga clic en Agregar.

  3. Asigne un nombre al perfil de sesión.

  4. En la ficha Experiencia del cliente, active la siguiente configuración:

    • Tipo de complemento : el tipode complemento se establece en Java de forma predeterminada. Aunque esta configuración es opcional, se recomienda si los usuarios desean inhabilitar la VPN completa.
    • Inicio de sesión único en la aplicaciónweb: al seleccionar esta opción, cuando un usuario inicia sesión en NetScaler Gateway, reenvía las credenciales al sitio web de StoreFront. Esta configuración evita que los usuarios tengan que introducir sus credenciales dos veces. Sin embargo, también debe habilitar el método de autenticación PassThrough desde NetScaler Gateway en StoreFront. Inhabilite esta opción si necesita que los usuarios inicien sesión en NetScaler Gateway y en el almacén de StoreFront con credenciales diferentes.

    Experiencia de cliente de Gateway StoreFront

  5. En la ficha Seguridad, habilite la Acción de autorización predeterminada y configúrela en PERMITIR.

    Seguridad de Gateway StoreFront

  6. En la ficha Aplicaciones publicadas, habilite estos parámetros:

    • Proxy ICA: establecido en ON.
    • Dirección de interfaz web: FQDN del servidor de StoreFront seguido de la ruta de acceso al sitio web del almacén.
    • Dominio de inicio de sesión único: Si solo usa un dominio, si quiere, introduzca el nombre NetBIOS del dominio.

    Aplicaciones publicadas de Gateway StoreFront

  7. Haga clic en Crear.

  8. En la ficha Directivas de sesión, haga clic en Agregar. La directiva de sesión es necesaria para que NetScaler diferencie entre las conexiones basadas en el explorador web y las basadas en la aplicación Citrix Workspace. Esta directiva se aplica a las conexiones basadas en exploradores web.

  9. En Nombre, asigne un nombre a la directiva de sesión.

  10. En Perfil, seleccione el perfil de sesión que creó.

  11. Haga clic en la opción Directiva avanzada e introduzca la siguiente sintaxis en Expresión :

    HTTP.REQ.HEADER("User-Agent").CONTAINS("CitrixReceiver").NOT

  12. Haga clic en Crear.

    Directiva de navegador web de Gateway StoreFront

Para obtener más información sobre las directivas de sesión de NetScaler Gateway, consulte Directivas de sesión.

2. Crear una directiva de sesión para el acceso basado en la aplicación Citrix Workspace

Repita los pasos anteriores para crear una directiva de sesión y un perfil de sesión para el acceso basado en la aplicación Citrix Workspace. Sin embargo, en la ficha Aplicaciones publicadas, en lugar de configurar la dirección de la interfaz web, debe configurar la dirección del servicio de cuentas. Este paso requiere que proporcione el FQDN del servidor StoreFront. La aplicación Citrix Workspace usa esta dirección para detectar los almacenes que están disponibles en el servidor.

Directiva de la aplicación Citrix Workspace

3. Creación de un perfil de autenticación

Cree un perfil de autenticación en NetScaler según el tipo de método de autenticación que necesite configurar.

Aunque este paso es opcional, se recomienda utilizar NetScaler Gateway para autenticar la identidad de los usuarios antes de conceder el acceso a StoreFront.

Consulte Autenticación y autorización para obtener más información.

4. Crear un servidor virtual de NetScaler Gateway

  1. Vaya a NetScaler Gateway> Servidores virtuales.

  2. Haga clic enAgregar para agregar un servidor virtual de NetScaler Gateway.

  3. Asigne un nombre y una dirección al servidor virtual.

    Nota:

    Si decide no usar NetScaler Gateway para autenticar a los usuarios, haga clic en Más y desactive la casilla de verificación Habilitar autenticación.

  4. En Certificado, haga clic en Certificado de servidor.

  5. Cargue un certificado de servidor y haga clic en Vincular.

  6. Agregue las directivas de sesión:

    1. En Directivas, haga clic en +.
    2. En la lista desplegable Elegir directiva, seleccione Sesión. En la lista desplegable Tipo, seleccione Solicitud y, a continuación, haga clic en Continuar.
    3. En Vinculación de directivas, haga clic en Seleccionar directiva y seleccione la directiva de sesión basada en el explorador web y la directiva de sesión basada en la aplicación Citrix Workspace que creó anteriormente y haga clic en Vincular para vincular las directivas de sesión al servidor virtual.
  7. En Aplicaciones publicadas, haga clic en STA Server. Especifique al menos una URL de Security Ticket Authority (STA). Si usa Citrix Virtual Apps and Desktops, introduzca las URL de los Desktop Delivery Controllers. Si utiliza Citrix DaaS, introduzca las URL de los Citrix Cloud Connectors.

  8. En Perfil de autenticación, seleccione el perfil de autenticación que creó. Este paso es obligatorio porque ya no se admiten las directivas clásicas.

  9. Haga clic en Listo.

    Servidor virtual Gateway

5. Agregar una instancia de NetScaler Gateway en StoreFront

Para obtener instrucciones sobre cómo agregar una instancia de NetScaler Gateway en StoreFront, consulte Configurar NetScaler Gateways.

Referencias

Para obtener más información sobre la integración de StoreFront y NetScaler Gateway, consulte los siguientes temas:

Integrar NetScaler Gateway en StoreFront