Configuration de SmartControl
Smart Control permet aux administrateurs de définir des stratégies granulaires pour configurer et appliquer les attributs d’environnement utilisateur pour Citrix Virtual Apps and Desktops sur Citrix Gateway. Smart Control permet aux administrateurs de gérer ces stratégies à partir d’un emplacement unique, plutôt qu’à chaque instance de ces types de serveurs.
Smart Control est implémenté via des stratégies ICA sur Citrix Gateway. Chaque stratégie ICA est une combinaison d’expression et de profil d’accès qui peut être appliquée aux utilisateurs, aux groupes, aux serveurs virtuels et globalement. Les stratégies ICA sont évaluées après que l’utilisateur s’authentifie lors de l’établissement de la session.
Le tableau suivant répertorie les attributs d’environnement utilisateur que Smart Control peut appliquer :
| | | | ———————————————————————————— | ————————————————————————————————————————————— | | ConnectClientDrives | Spécifie la connexion par défaut aux lecteurs clients lorsque l’utilisateur ouvre une session. |ConnectClientLPTPorts|Spécifie la connexion automatique des ports LPT à partir du client lorsque l’utilisateur ouvre une session. Les ports LPT sont les ports d’imprimante locaux.| |ClientAudioRedirection|Spécifie les applications hébergées sur le serveur pour transmettre l’audio via un périphérique audio installé sur l’ordinateur client.| |ClientClipboardRedirection|Spécifie et configure l’accès au Presse-papiers sur le périphérique client et mappe le Presse-papiers sur le serveur.| |ClientCOMPortRedirection|Spécifie la redirection du port COM vers et depuis le client. Les ports COM sont les ports Communication. Ce sont des ports série.| |ClientDriveRedirection|Spécifie la redirection du lecteur vers et depuis le client.| |Multistream|Spécifie la fonctionnalité multiflux pour les utilisateurs spécifiés.| |ClientUsbDeviceRedirection|Spécifie la redirection des périphériques USB vers et depuis le client (hôtes de station de travail uniquement).| |Localremotedata|Spécifie la fonctionnalité de téléchargement de fichier HTML5 pour l’application Citrix Workspace.| |Redirection ClientPrinterRedirection|Spécifie les imprimantes clientes à mapper sur un serveur lorsqu’un utilisateur ouvre une session.| |Stratégies|Action|Profils d’accès| |Ajouter|Modifier|Supprimer| |Afficher les liaisons|Gestionnaire de stratégies|Action|
Stratégies
Une stratégie ICA spécifie une action, un profil d’accès, une expression et, éventuellement, une action de journal. Les commandes suivantes sont disponibles à partir de l’onglet Stratégies :
- Ajouter
- Modifier
- Supprimer
- Afficher liaisons
- Gestionnaire de stratégie
- Action
Ajouter
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Dans le volet d’informations, sous l’onglet Stratégies, cliquez sur Ajouter.
-
L’écran suivant s’affiche. Dans la boîte de dialogue Nom, tapez un nom pour la stratégie.Il s’agit d’un champ obligatoire. Tous les champs obligatoires sont indiqués par un astérisque.
-
À côté de Action, effectuez l’une des opérations suivantes :
- Cliquez sur l’icône > pour sélectionner une action existante. Pour plus de détails, voir [Sélectionnez une action] sous (#common-processes).
- Cliquez sur l’icône + pour créer une nouvelle action. Pour plus de détails, voir [Créer une nouvelle action] sous (#common-processes).
- L’icône de crayon est désactivée.
-
Créez une expression.
-
Créez une action de journal. Pour plus de détails, voir Créer une action de journal.
-
Entrez un message dans la zone Commentaires. Le commentaire écrit dans le journal des messages. Ce champ est facultatif.
-
Cliquez sur Créer.
Modifier
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Sélectionnez la stratégie ICA dans la liste.
-
Dans le volet d’informations, sous l’onglet Stratégies, cliquez sur Modifier.
-
Vérifiez le nom de la stratégie.
-
Pour réviser l’action, effectuez l’une des opérations suivantes :
- Cliquez sur l’icône > pour modifier une action existante. Pour plus de détails, voir [Sélectionnez une action] sous (#common -processes).
- Cliquez sur l’icône + pour créer une nouvelle action . Pour plus de détails, voir [Créer une nouvelle action] sous (#common -processes).
- Cliquez sur l’icône en forme de crayon pour modifier le [Profil d’accès].
-
Révisez l’expression comme vous le souhaitez. Pour plus de détails, voir [Expressions] sous (#common-processes).
-
Pour réviser l’action de journalisation, effectuez l’une des opérations suivantes :
-
Cliquez sur le + pour créer une nouvelle action de journal.
-
Cliquez sur l’icône en forme de crayon pour configurer un message d’audit.
-
-
Réviser les commentaires comme vous le souhaitez.
-
Cliquez sur OK.
Supprimer
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Sélectionnez la stratégie ICA souhaitée dans la liste.
-
Dans le volet d’informations, sous l’onglet Stratégies, cliquez sur Supprimer.
-
Confirmez que vous souhaitez supprimer la stratégie en cliquant sur Oui.
Afficher la liaison
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Sélectionnez la stratégie ICA dans la liste.
-
Dans le volet d’informations, sous l’onglet Stratégies, cliquez sur Afficher les liaisons.
Gestionnaire de stratégie
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Sélectionnez la stratégie ICA souhaitée dans la liste.
-
Dans le volet d’informations, sous l’onglet Stratégies, cliquez sur Gestionnaire de stratégies
-
Dans la boîte de dialogue Point de liaison, sélectionnez une stratégie dans le menu déroulant. Voici les choix suivants :
- Remplacer Global
- Serveur virtuel VPN
- Serveur virtuel de redirection de cache
- Global par défaut
-
Dans la boîte de dialogue Type de connexion, sélectionnez une stratégie de liaison dans le menu déroulant.
-
Si vous sélectionnez le serveur virtuel VPN ou le serveur virtuel de redirection de cache, vous vous connectez au serveur à l’aide de la liste déroulante.
-
Cliquez sur Continuer.
Ajouter une liaison
-
Après avoir sélectionné Continuer, cet écran apparaît.
-
Sélectionnez une stratégie pour attacher la liaison.
-
Sélectionnez Ajouter une liaison.
Liaison de la politique
1.Après avoir sélectionné Terminé, cet écran apparaît.
- Cliquez sur l’icône **>** pour sélectionner une stratégie existante. Pour plus de détails, voir Sélectionner une stratégie existante.
-
Cliquez sur le **+** pour créer une nouvelle stratégie. Pour plus de détails, voir Créer une nouvelle stratégie.
Unbind Policy
-
Sélectionnez la stratégie à dissocier, puis cliquez sur le bouton Unbind.
-
Cliquez sur Terminé
-
Cliquez sur le bouton Oui dans l’écran contextuel pour confirmer que vous souhaitez dissocier l’entité sélectionnée.
Bind NOPOLICY
-
Sélectionnez la stratégie qui nécessite NOPOLICY, puis cliquez sur le bouton Bind NOPOLICY .
-
Cliquez sur Terminé
Modifier
Vous pouvez modifier à partir du Gestionnaire de stratégies ICA.
-
Sélectionnez la stratégie à modifier, puis sélectionnez Modifier.
-
Vous avez la possibilité d’effectuer les modifications suivantes : [Modifier la liaison], [Modifier la stratégie], [Modifier l’action].
Pour plus d’informations, consultez, [Modifier la liaison], [Modifier la stratégie], [Modifier l’action].
Modifier la liaison
-
Lorsque la stratégie est sélectionnée, cliquez sur Modifier la liaison.
-
Vérifiez que vous modifiez la stratégie souhaitée. Ce nom de stratégie n’est pas modifiable.
-
Définissez la priorité comme vous le souhaitez.
-
Définissez l’expression Goto comme vous le souhaitez.
-
Cliquez sur le bouton Lier.
Modifier la stratégie
-
Une fois la stratégie sélectionnée, cliquez sur Modifier la stratégie.
-
Vérifiez le nom de la stratégie pour vous assurer que vous modifiez la stratégie souhaitée. Ce champ n’est pas modifiable.
-
Pour réviser la stratégie Action, effectuez l’une des opérations suivantes :
- Cliquez sur l’icône > pour sélectionner une action existante. Pour plus de détails, voir [Sélectionnez une action] sous (#common-processes).
- Cliquez sur l’icône + pour créer une action. Pour plus de détails, voir [Créer une nouvelle action] sous (#common-processes).
- Cliquez sur l’icône en forme de crayon pour modifier le profil d’accès. Pour plus de détails, voir [Sélectionner un profil d’accès existant] sous (#common-processes).
-
Révisez l’expression comme vous le souhaitez. Pour plus de détails, voir [Expressions] sous (#common-processes).
-
Sélectionnez le type de message souhaité dans le menu déroulant. Pour créer une action de journal, effectuez l’une des opérations suivantes :
- Cliquez sur l’icône + pour créer une action. Pour plus de détails, voir Créer une action de journal.
- Cliquez sur l’icône en forme de crayon pour modifier l’action Configurer le message d’audit. Pour plus d’informations, consultez la section Configurer l’action du message d’audit.
-
Entrez des commentaires sur la politique ICA.
-
Cliquez sur OK lorsque la modification est terminée.
Modifier l’action
-
Lorsque la stratégie est sélectionnée, cliquez sur Modifier l’action.
-
Vérifiez le nom de l’action pour confirmer que vous modifiez l’action souhaitée. Ce champ n’est pas modifiable.
-
En regard de Profil d’accès, effectuez l’une des opérations suivantes :
- Cliquez sur l’icône **>** pour sélectionner un profil d’accès différent. Pour plus de détails, voir Configurer l’action.
- Cliquez sur l’icône **+** pour sélectionner un nouveau profil de canal. Créer un profil d’accès.
- Cliquez sur l’icône en forme de crayon pour modifier le profil d’accès. Pour plus de détails, voir[Sélectionner un profil d’accès existant] sous (#common -processes).
-
Cliquez sur OK.
Action
Les commandes Policies>Action sont utilisées pour renommer l’action.
-
Sélectionnez l’action ICA souhaitée dans la liste.
-
Sous l’onglet Stratégies ICA, cliquez sur Action. Sélectionnez Renommer dans le menu déroulant.
-
Renommez l’action.
-
Cliquez sur OK.
Action
Une action relie une stratégie à un profil d’accès. Les commandes suivantes sont disponibles à partir de l’onglet Stratégies :
- Ajouter
- Modifier
- Supprimer
- Action
Ajouter
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Dans le volet d’informations, sous l’onglet Action, cliquez sur Ajouter.
-
Cliquez sur l’icône **>** pour sélectionner un profil d’accès existant. Pour plus de détails, voir [Sélectionner un profil d’accès existant] sous (#common -processes).
-
Cliquez sur l’icône + pour créer un nouveau profil d’accès. Pour plus de détails, voir Créez un profil d’accès..
-
L’icône de crayon est désactivée pour cet écran.
-
-
Cliquez sur Créer.
Modifier
-
Sélectionnez la stratégie ICA souhaitée dans la liste.
-
Dans le volet d’informations, sous l’onglet Action, cliquez sur Modifier.
Configurer l’action
-
Vérifiez le nom de l’action pour confirmer que vous modifiez l’action souhaitée. Ce champ n’est pas modifiable.
-
En regard de Profil d’accès, effectuez l’une des opérations suivantes :
- Cliquez sur > pour sélectionner un profil d’accès existant. Pour plus de détails, voir [Sélectionner un profil d’accès existant] sous (#common -processes).
- Cliquez sur le + pour créer un nouveau profil d’accès. Pour plus de détails, voir Créer un profil d’accès.
- Cliquez sur l’icône en forme de crayon pour Configurer le profil d’accès.
-
Cliquez sur OK.
Supprimer
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Action, puis cliquez sur ICA.
-
Sélectionnez l’action ICA souhaitée dans la liste.
-
Dans le volet d’informations, sous l’onglet Action, cliquez sur Supprimer.
-
Confirmez l’action que vous souhaitez supprimer la stratégie en cliquant sur Oui.
Action
Les commandes Action>Action ICA permettent de renommer l’action.
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Action, puis cliquez sur ICA.
-
Sélectionnez l’action ICA souhaitée dans la liste.
-
Dans le volet d’informations, sous l’onglet Action, cliquez sur Action.
-
Sélectionnez Action>Renommer dans le menu déroulant.
-
Renommez l’action.
-
Cliquez sur OK.
Profils d’accès
Un profil ICA définit les paramètres des connexions utilisateur.
Les profils d’accès spécifient les actions qui sont appliquées à l’ICA de l’environnement Citrix Virtual Apps and Desktops d’un utilisateur si la machine utilisateur répond aux conditions d’expression de stratégie. Vous pouvez utiliser l’utilitaire de configuration pour créer des profils ICA séparément d’une stratégie ICA, puis utiliser le profil pour plusieurs stratégies. Vous ne pouvez utiliser qu’un seul profil avec une stratégie.
Vous pouvez créer des profils d’accès indépendamment d’une stratégie ICA. Lorsque vous créez la stratégie, vous pouvez sélectionner le profil Access à associer à la stratégie. Un profil d’accès spécifie les ressources disponibles pour un utilisateur. Les commandes suivantes sont disponibles à partir de l’onglet Stratégies :
- Ajouter
- Modifier
- Supprimer
Création d’un profil d’accès avec l’utilitaire de configuration
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Dans le volet d’informations, cliquez sur l’onglet Profils d’accès, puis cliquez sur Ajouter.
-
Configurez les paramètres du profil, cliquez sur Créer, puis sur Fermer. Après avoir créé un profil, vous pouvez l’inclure dans une stratégie ICA.
Ajouter un profil d’accès à une stratégie à l’aide de l’utilitaire de configuration
-
Dans l’utilitaire de configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Sous l’onglet Stratégies, effectuez l’une des opérations suivantes :
-
Cliquez sur Ajouter pour créer une nouvelle stratégie ICA.
-
Sélectionnez une stratégie, puis cliquez sur Ouvrir.
-
-
Dans le menu Action, sélectionnez un profil d’accès dans la liste.
-
Terminez la configuration de la stratégie ICA, puis effectuez l’une des opérations suivantes :
a.Cliquez sur Créer, puis sur Fermer pour créer la stratégie.
b. Cliquez sur OK, puis sur Fermer pour modifier la stratégie.
Ajouter
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Stratégies, puis cliquez sur ICA.
-
Dans le volet d’informations, sous l’onglet Profils d’accès, cliquez sur Ajouter.**
-
Dans Nom, tapez un nom pour le profil d’accès. Il s’agit d’un champ obligatoire**.**
-
Sélectionnez Par défaut ou Désactiver dans les menus déroulants affichés pour créer le profil d’accès.
-
Cliquez sur Créer.
Modifier
-
Sélectionnez le profil d’accès à modifier.
-
Dans le volet d’informations, sous l’onglet Profils d’accès, cliquez sur Modifier.
Configurer le profil d’accès
-
Vérifiez que le nom est celui que vous souhaitez modifier.
- Sélectionnez Par défaut ou Désactiver dans le menu déroulant pour configurer selon vos besoins.
- Cliquez sur OK.
Supprimer
-
Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Action, puis cliquez sur ICA.
-
Sélectionnez l’action ICA souhaitée dans la liste.
-
Dans le volet d’informations, sous l’onglet Action, cliquez sur Supprimer.
-
Confirmez le profil d’accès que vous souhaitez supprimer en cliquant sur Oui.
Processus communs
Créer une nouvelle action
-
Tapez un nom pour l’action.
-
Sélectionnez l’une des options suivantes pour fournir le profil d’accès :
-
Cliquez sur > pour sélectionner un profil d’accès existant. Pour plus de détails, voir [Sélectionner un profil d’accès existant] sous (#common-processes).
-
Cliquez sur le + pour créer un nouveau profil d’accès. Pour plus de détails, reportez-vous à la section Créer un profil d’accès.
-
L’icône de crayon est désactivée.
-
-
Cliquez sur Créer.
Sélectionnez une action
-
Sélectionnez une action en cliquant sur le bouton radio situé à gauche de celle-ci.Le profil d’accès associé spécifie les fonctions utilisateur autorisées.
-
Cliquez sur le bouton Sélectionner .
Créer un profil d’accès
-
Nommez le profil d’accès.
-
Vous avez la possibilité de configurer le profil d’accès à partir de ce menu.
-
Cliquez sur Créer.
Sélectionner un profil d’accès existant
-
Sélectionnez un profil d’accès en cliquant dessus.
-
Cliquez sur Modifier.
-
Configurez le profil d’accès. Pour plus d’informations, consultez la section Configurer le profil d’accès.
Expressions
- Pour créer ou modifier une expression existante, sélectionnez Effacer.
Ce sont les expressions ICA typiques. Pour les expressions HTTP, entrez le nom avec le « » et supprimez le ().
ICA.SERVER.PORT | Cette expression vérifie que le port spécifié correspond au numéro de port sur Citrix Virtual Apps et les bureaux que l’utilisateur tente de se connecter. |
ICA.SERVER.IP | Cette expression vérifie que l’adresse IP spécifiée correspond à l’adresse IP sur Citrix Virtual Apps et les bureaux que l’utilisateur tente de se connecter. |
HTTP.REQ.USER.IS_MEMBER_OF(“”).NOT | Cette expression vérifie que la connexion en cours est un accès par un utilisateur qui n’est PAS membre du nom de groupe spécifié. |
HTTP.REQ.USER.IS_MEMBER_OF(“groupname”) | Cette expression vérifie que l’utilisateur accédant à la connexion en cours est membre du groupe spécifié. |
HTTP.REQ.USERNAME.CONTAINS(“”).NOT | Cette expression vérifie que l’utilisateur accédant à la connexion en cours n’est PAS membre du groupe spécifié. |
HTTP.REQ.USERNAME.CONTAINS(“enter username”) Spécifie les ressources d’un nom d’utilisateur. | Cette expression vérifie que la connexion en cours est l’accès par le nom spécifié. |
CLIENT.IP.DST.EQ(enter ip address here).NOT | Cette expression vérifie que l’adresse IP de destination du trafic en cours n’est PAS égale à l’adresse IP spécifiée. |
CLIENT.IP.DST.EQ(enter ip address here) | Cette expression vérifie que l’adresse IP de destination du trafic actuel est égale à l’adresse IP spécifiée. |
CLIENT.TCP.DSTPORT.EQ (enter port number).NOT | Cette expression vérifie que le port de destination n’est PAS égal au numéro de port spécifié. |
CLIENT.TCP.DSTPORT.EQ (enter port number) | Cette expression vérifie que le port de destination est égal au numéro de port spécifié. |
2. Simultanément, sélectionnez Contrôle et la barre d’espace ; vos options sont alors visibles.
3. Tapez la période. Faites votre sélection et appuyez sur la barre d’espace . 4. À chaque période de l’expression dans le tableau ci-dessus, tapez la période. Faites votre sélection et appuyez sur la barre d’espace. 5. Cliquez sur OK.
Identification de groupe
Les expressions avec une variable groupname sont définies par les fonctions Preauthentic ou Session.
Préauthentification
- Sélectionnez Préauthentification dans le volet de configuration.
-
Sélectionnez un nom dans les stratégies de préauthentification.
-
Sélectionnez Modifier dans l’onglet Stratégies de préauthentification.
-
Sélectionnez l’icône en forme de crayon ou + en regard de la boîte de dialogue Demander une action.
-
Définissez le (“<groupname>”) dans la boîte de dialogue Groupe EPA par défaut.
La
1. Sélectionnez Session dans le volet de configuration.
Créer une action de journal
1. Dans l’écran Configurer la stratégie, en regard de la boîte de dialogue Action du journal, sélectionnez l’icône +
Créer une action de message d’audit
2. L’écran Créer une action de message d’audit s’affiche. Nommez le message d’audit. Le message Audit accepte uniquement des chiffres, des lettres ou un caractère de soulignement.
3. Dans le menu déroulant, spécifiez le niveau du journal d’audit.
Emergency | Événements qui indiquent une crise immédiate sur le serveur. |
Alerte | Événements qui peuvent nécessiter une action. |
Critical | Événements indiquant une crise imminente du serveur. |
Erreur | Événements qui indiquent un type d’erreur. |
Avertissement | Événements nécessitant une action dans un proche avenir. |
Remarquer | Événements que l’administrateur doit connaître. |
Informationnel | Tous sauf les événements de bas niveau. |
Débogage | Tous les événements, dans les moindres détails. |
4. Entrez une expression. L’expression définit le format et le contenu du journal.
5. Les cases à cocher.
- Vérifiez le journal newnslog pour envoyer le message à un nouveau journal ns.
- Vérifier la sécurité de contournement Vérifiez pour contourner la vérification de sécurité. Cela permet les expressions non sécurisées.
6. Cliquez sur Créer.
Réviser une action de journal
-
Dans l’écran Configurer la stratégie, en regard de la boîte de dialogue Action du journal, cliquez sur l’icône.
Configurer l’action du message d’audit
Les champs suivants sont modifiables :
-
Dans le menu déroulant, spécifiez le niveau du journal d’audit.
-
Entrez une expression. L’expression définit le format et le contenu du journal.
-
Les cases à cocher :
-
Vérifiez le journal newnslog pour envoyer le message à un nouveau journal ns.
-
Vérifier la sécurité de contournement Vérifiez pour contourner la vérification de sécurité. Cela permet les expressions non sécurisées.
-
-
Cliquez sur OK.
Sélectionner une stratégie existante
-
Cliquez sur l’icône > pour sélectionner une stratégie existante.
-
Sélectionnez le bouton radio de la stratégie souhaitée.
Créer une nouvelle stratégie
- Dans Nom, tapez un nom pour la stratégie. Il s’agit d’un champ obligatoire.
-
Cliquez sur le + pour créer une nouvelle stratégie.
-
Créer une action. Pour plus d’informations, voir Créer une nouvelle action.
-
Nommez le profil d’accès.
- Configurez le profil d’accès à partir de ce menu.
- Cliquez sur Créer.
-
Cliquez sur Bind.
Configuration de l’analyse des points de terminaison de pré-authentification et post-authentification
Cette section décrit comment configurer l’analyse des points de terminaison post-authentification et pré-authentification (EPA).
Pour configurer l’EPA post-authentification avec Smartcontrol, utilisez le paramètre Smartgroup à partir de l’action de session VPN. L’expression EPA est configurée sur la stratégie de session VPN.
Vous pouvez spécifier un nom de groupe pour le paramètre smartgroup. Ce nom de groupe peut être n’importe quelle chaîne. Le nom de groupe n’a pas besoin d’être un groupe existant sur l’annuaire actif.
Configurez la stratégie ICA avec l’expression HTTP.REQ.IS_MEMBER_OF (« nomgroup »). Utilisez le nom de groupe précédemment spécifié pour le groupe Smartgroup.
Pour configurer l’EPA de pré-authentification avec Smartcontrol, utilisez le paramètre de groupe EPA par défaut du profil de pré-authentification. L’expression EPA est configurée sur la stratégie de pré-authentification.
Vous pouvez spécifier un nom de groupe pour le paramètre de groupe EPA par défaut. Ce nom de groupe peut être n’importe quelle chaîne. Le nom de groupe n’a pas besoin d’être un groupe existant sur l’annuaire actif.
Configurez la stratégie ICA avec l’expression HTTP.REQ.IS_MEMBER_OF (« groupname »), utilisez le nom de groupe précédemment spécifié pour le groupe EPA par défaut.
Configuration de la post-authentification
Utilisez la procédure suivante pour configurer des groupes dynamiques pour la configuration post-authentification.
-
Accédez à Citrix NetScaler>Policies> Session.
-
Accédez à Profils de session > Ajouter.
Créer un profil de session Citrix Gateway
-
Sélectionnez l’onglet Sécurité.
-
Entrez un nom pour votre profil Citrix Gateway (action).
-
Sélectionnez la case à droite du menu déroulant et sélectionnez l’action d’autorisation par défautsouhaitée.
Spécifiez les ressources réseau auxquelles les utilisateurs ont accès lorsqu’ils se connectent au réseau interne. Le paramètre par défaut pour l’autorisation est de refuser l’accès à toutes les ressources réseau. Citrix recommande d’utiliser le paramètre global par défaut, puis de créer des stratégies d’autorisation pour définir les ressources réseau auxquelles les utilisateurs peuvent accéder. Si vous définissez la stratégie d’autorisation par défaut sur DENY, vous devez explicitement autoriser l’accès à toute ressource réseau, ce qui améliore la sécurité.
-
Sélectionnez la case à droite du menu déroulant et sélectionnez l’option Navigation sécurisée souhaitée.
Autoriser les utilisateurs à se connecter via Citrix Gateway aux ressources réseau à partir d’appareils mobiles iOS et Android avec l’application Citrix Workspace. Les utilisateurs n’ont pas besoin d’établir un tunnel VPN complet pour accéder aux ressources du réseau sécurisé.
-
Sélectionnez la case à droite du menu déroulant et saisissez le nom du groupe Smartgroup .
Il s’agit du groupe dans lequel l’utilisateur est placé lorsque la stratégie de session associée à cette action de session réussit. La stratégie de session vpn effectue la vérification EPA post auth et si la vérification réussit, l’utilisateur est placé dans le groupe spécifié avec Smartgroup. L’expression is_member_of (http.req.user.is_member_of) peut ensuite être utilisée avec des stratégies pour vérifier si EPA a transmis l’utilisateur appartenant à ce smartgroup.
-
Cliquez sur Créer.
-
Accédez à Citrix NetScaler> Stratégies >Session.
-
Accédez à Stratégies de session > Ajouter.
-
Entrez le nom dans ce champ.
Nom de la nouvelle stratégie de session appliquée après que l’utilisateur ouvre une session sur Citrix Gateway.
-
Sélectionnez l’action Profil à l’aide du menu déroulant.
Il s’agit de l’action appliquée par la nouvelle stratégie de session si le critère de règle est rempli.
Si le profil souhaité doit être créé, sélectionnez le +. Pour plus de détails, consultez Créer un profil de session Citrix Gateway.
-
Entrez Expression dans ce champ.
Ce champ définit l’expression nommée qui spécifie le trafic correspondant à la stratégie. L’expression peut être écrite en syntaxe par défaut ou en syntaxe classique. La longueur maximale d’une chaîne littérale pour l’expression est de 255 caractères. Une chaîne plus longue peut être divisée en chaînes plus petites de 255 caractères chacune, et les chaînes plus petites concaténées avec l’opérateur +. Par exemple, vous pouvez créer une chaîne de 500 caractères comme suit : ‘“ » + « ”’
Les conditions suivantes s’appliquent uniquement à l’interface de ligne de commande Citrix ADC :
* Si l’expression comprend un ou plusieurs espaces, placez l’expression entière entre guillemets doubles.*Si l’expression elle-même inclut des guillemets doubles, évadez les guillemets en utilisant le caractère.* Vous pouvez également utiliser des guillemets simples pour placer la règle, auquel cas vous ne doivent pas échapper aux guillemets doubles.
-
Cliquez sur Créer.
-
Accédez à Stratégies de session.
-
Sélectionnez le nom de la stratégie de session.
-
Sélectionnez Liaisons globales dans le menu déroulant Action.
-
Sélectionnez Ajouter une liaison.
-
Sélectionnez le > pour choisir une stratégie existante.
Remarque : Sélectionnez le +pour créer une nouvelle stratégie. Pour plus de détails, consultez Créer un profil de session Citrix Gateway.
-
Choisissez un nom dans la liste et appuyez sur le bouton Sélectionner .
-
Entrez la Priorité et cliquez sur Lier.
-
Cliquez sur Terminé
-
La vérification montre que votre sélection est globalement liée.
Configuration de pré-authentification
Utilisez la procédure suivante pour configurer la configuration de pré-authentification.
-
Accédez à Citrix NetScaler>Policies> Préauthentification.
-
Sélectionnez l’onglet Profils de préauthentification et sélectionnez Ajouter .
-
Entrez le nom
Il s’agit du nom de l’action de préauthentification. Le nom doit commencer par une lettre, un chiffre ou le caractère de soulignement (_), et ne doit être composé que de lettres, de chiffres et des caractères suivants : traits d’union (-), point (.) dièse (#), espace ( ), arobase (@), égal (=), deux-points (:) et trait de soulignement. Impossible de modifier une fois l’action de préauthentification créée.
Remarque : La condition suivante s’applique uniquement à l’interface de ligne de commande Citrix ADC : Si le nom comporte un ou plusieurs espaces, placez le nom entre guillemets doubles ou simples.
-
Sélectionnez une action de demande dans le menu déroulant. Il s’agit de l’action que la stratégie doit appeler lorsqu’une connexion correspond à la stratégie.
Remarque : Si vous souhaitez ou créez un profil de préauthentification, sélectionnez le +. Pour plus d’informations, voir Créer un profil de préauthentification
-
Saisir une expression
Il s’agit du nom de la règle nommée Citrix ADC ou de l’expression de syntaxe par défaut qui définit les connexions qui correspondent à la stratégie.
-
Cliquez sur Créer.
-
Accédez à l’onglet Stratégies de préauthentification et sélectionnez la stratégie souhaitée.
-
Sélectionnez Liaison globale dans le menu déroulant Action.
-
Sélectionnez Ajouter des liaisons.
-
Sélectionnez le > pour sélectionner une stratégie existante.
Sélectionnez le + pour créer une nouvelle stratégie. Pour plus de détails, consultez Créer un profil de session Citrix Gateway.
-
Sélectionnez Stratégie.
-
Entrez la Priorité et cliquez sur Lier.
-
Cliquez sur Terminé.
-
La vérification montre que la stratégie de préauthentification est globalement liée .
Créer un profil de préauthentification
-
Entrez le nom.
Il s’agit du nom de l’action de préauthentification. Le nom doit commencer par une lettre, un chiffre ou le caractère de soulignement (_), et ne doit être composé que de lettres, de chiffres et des caractères suivants : traits d’union (-), point (.) dièse (#), espace ( ), arobase (@), égal (=), deux-points (:) et trait de soulignement. Impossible de modifier une fois l’action de préauthentification créée.
La condition suivante s’applique uniquement à l’interface de ligne de commande Citrix ADC : Si le nom comporte un ou plusieurs espaces, placez le nom entre guillemets doubles ou simples.
-
Entrez l’action dans le menu déroulant.
Cette option permet d’autoriser ou de refuser l’ouverture de session après les résultats de l’analyse des points de terminaison (EPA).
-
Processus à annuler
Cette option identifie une chaîne de processus à mettre fin à l’aide de l’outil d’analyse des points de terminaison (EPA).
-
Fichiers à supprimer
Cette option identifie une chaîne spécifiant le (s) chemin (s) et le (s) nom (s) des fichiers à supprimer par l’outil d’analyse des points de terminaison (EPA).
-
Groupe EPA par défaut
Il s’agit du groupe par défaut choisi lorsque la vérification EPA réussit.
-
Cliquez sur Créer.
Dans cet article
- Stratégies
- Configurer l’action
- Création d’un profil d’accès avec l’utilitaire de configuration
- Ajouter un profil d’accès à une stratégie à l’aide de l’utilitaire de configuration
- Ajouter
- Modifier
- Configurer le profil d’accès
- Supprimer
- Processus communs
- La
- Créer une action de journal
- Sélectionner une stratégie existante
- Créer une nouvelle stratégie
- Configuration de l’analyse des points de terminaison de pré-authentification et post-authentification
- Créer un profil de session Citrix Gateway
- Créer un profil de préauthentification