Exigences de licence

Une licence vous donne accès à un ensemble de fonctionnalités sur une appliance Citrix Secure Web Gateway™ (SWG).

Le cadre de gestion des licences Citrix® vous permet de vous concentrer sur l’obtention d’une valeur maximale des produits Citrix. Le processus d’attribution de vos licences est très simple. Dans l’utilitaire de configuration SWG (GUI), vous pouvez utiliser votre numéro de série matériel (HSN) ou votre code d’activation de licence (LAC) pour attribuer vos licences. Si une licence est déjà présente sur votre ordinateur local, vous pouvez la télécharger vers l’appliance.

Pour toutes les autres fonctionnalités, telles que le retour ou la réattribution de votre licence, vous devez utiliser le portail de licences (que vous pouvez également utiliser pour l’attribution initiale de licences si vous le préférez). Pour plus d’informations sur le portail de licences, consultez http://support.citrix.com/article/CTX131110.

Vous pouvez attribuer partiellement des licences selon les besoins de votre déploiement. Par exemple, si votre fichier de licence contient dix licences, mais que votre besoin actuel n’est que de six licences, vous pouvez attribuer six licences maintenant et attribuer des licences supplémentaires plus tard. Vous ne pouvez pas attribuer plus que le nombre total de licences présentes dans votre fichier de licence.

Avant d’utiliser votre appliance SWG, vous devez installer les licences suivantes en utilisant l’interface graphique (GUI) ou l’interface de ligne de commande (CLI) :

  • Licence Citrix Secure Web™ Gateway
    • La licence de plateforme Citrix SWG est l’exigence minimale pour utiliser votre appliance MPX SWG et pour déployer votre instance VPX sur différents hyperviseurs, tels que XenServer®, VMware ESX, Microsoft Hyper-V et Linux-KVM.
    • Pour les plateformes SDX, au moins une licence de pack complémentaire SWG de 10 000 sessions concurrentes SDX est requise pour provisionner une instance Citrix SWG sur une appliance Citrix ADC SDX.
  • Licence de fonctionnalité URL Threat Intelligence. Cette licence est requise pour l’utilisation des fonctionnalités de filtrage d’URL, de catégorisation d’URL et de score de réputation d’URL.

Conditions préalables

Pour utiliser le numéro de série matériel ou le code d’activation de licence afin d’attribuer vos licences :

  • Vous devez pouvoir accéder aux domaines publics via l’appliance. Par exemple, l’appliance doit pouvoir accéder à www.citrix.com. Le logiciel d’attribution de licences accède en interne au portail de licences Citrix pour votre licence. Pour accéder à un domaine public, vous pouvez soit utiliser un serveur proxy, soit configurer un serveur DNS et, sur votre appliance Citrix ADC, configurer une adresse NSIP ou une adresse IP de sous-réseau (SNIP).
  • Votre licence doit être liée à votre matériel, ou vous devez disposer d’un code d’activation de licence (LAC) valide. Citrix vous envoie votre LAC par e-mail lorsque vous achetez une licence.

Licences pour les appliances dans une configuration haute disponibilité

Vous devez acheter une licence distincte pour chaque appliance d’une paire haute disponibilité (HA). Assurez-vous que le même type de licence est installé sur les deux appliances.

Sur une appliance Citrix ADC SDX, vous pouvez configurer une configuration haute disponibilité (HA) entre deux instances SWG sur la même appliance. Cependant, Citrix recommande de configurer une configuration HA entre deux instances SWG sur différentes appliances Citrix ADC SDX.

Attribuer et installer vos licences

Vous pouvez attribuer et installer vos licences en utilisant l’interface graphique (GUI). L’installation de vos licences à l’aide de l’interface de ligne de commande (CLI) nécessite de copier les licences dans le répertoire /nsconfig/license/.

Attribuer vos licences à l’aide de l’interface graphique de Citrix SWG

  1. Dans un navigateur web, saisissez l’adresse IP de l’appliance Citrix SWG.

  2. Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.

  3. Sous l’onglet Configuration, accédez à Système > Licences.

  4. Dans le volet des détails, cliquez sur Gérer les licences, cliquez sur Ajouter une nouvelle licence, puis sélectionnez l’une des options suivantes :

    • Utiliser le numéro de série. Le logiciel récupère en interne le numéro de série de votre appliance et utilise ce numéro pour afficher vos licences.
    • Utiliser le code d’activation de licence. Citrix envoie par e-mail le code d’activation de licence (LAC) pour la licence que vous avez achetée. Saisissez le LAC dans la zone de texte.

    Si vous ne souhaitez pas configurer la connectivité Internet sur l’appliance Citrix ADC, vous pouvez utiliser un serveur proxy. Sélectionnez Se connecter via un serveur proxy et spécifiez l’adresse IP et le port de votre serveur proxy.

  5. Cliquez sur Obtenir les licences.

  6. Sélectionnez le fichier de licence que vous souhaitez utiliser pour attribuer vos licences.

  7. Dans la colonne Attribuer, saisissez le nombre de licences à attribuer. Cliquez ensuite sur Obtenir.

  8. Cliquez sur Redémarrer pour que la licence prenne effet.

  9. Dans la boîte de dialogue Redémarrer, cliquez sur OK.

Installer vos licences à l’aide de l’interface graphique de Citrix SWG

  1. Dans un navigateur web, saisissez l’adresse IP de l’appliance Citrix SWG (par exemple, http://192.168.100.1).

  2. Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.

  3. Sous l’onglet Configuration, accédez à Système > Licences.

  4. Dans le volet des détails, cliquez sur Gérer les licences.

  5. Cliquez sur Ajouter une nouvelle licence, puis sélectionnez Télécharger les fichiers de licence.

  6. Cliquez sur Parcourir. Accédez à l’emplacement des fichiers de licence, sélectionnez le fichier de licence, puis cliquez sur Ouvrir.

  7. Cliquez sur Redémarrer pour appliquer la licence.

  8. Dans la boîte de dialogue Redémarrer, cliquez sur OK.

Installer vos licences à l’aide de l’interface de ligne de commande de Citrix SWG

  1. Ouvrez une connexion SSH à l’appliance Citrix SWG à l’aide d’un client SSH, tel que PuTTY.

  2. Connectez-vous à l’appliance à l’aide des informations d’identification de l’administrateur.

  3. Passez à l’invite de commande shell et copiez le ou les nouveaux fichiers de licence dans le sous-répertoire license du répertoire nsconfig. Si le sous-répertoire n’existe pas, créez-le avant de copier le ou les fichiers.

Exemple :

    login: nsroot

    Password: nsroot

    Last login: Mon Aug  4 03:37:27 2008 from 10.102.29.9

    Done

    > shell

    Last login: Mon Aug  4 03:51:42 from 10.103.25.64

    root@ns# mkdir /nsconfig/license

    root@ns# cd /nsconfig/license
<!--NeedCopy-->

Copiez le ou les nouveaux fichiers de licence dans ce répertoire.

Remarque

L’interface de ligne de commande (CLI) ne vous invite pas à redémarrer l’appliance pour activer les licences. Exécutez la commande reboot -w pour redémarrer le système à chaud, ou exécutez la commande reboot pour redémarrer le système normalement.

Vérifier les fonctionnalités sous licence

Avant d’utiliser une fonctionnalité, assurez-vous que votre licence la prend en charge.

Vérifier les fonctionnalités sous licence à l’aide de l’interface graphique de Citrix SWG

  1. Dans un navigateur Web, saisissez l’adresse IP de l’appliance Citrix SWG (par exemple, http://192.168.100.1).
  2. Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.
  3. Accédez à Système > Licences. L’écran affiche une coche verte à côté de chaque fonctionnalité sous licence.

Vérifier les fonctionnalités sous licence à l’aide de l’interface de ligne de commande de Citrix SWG

  1. Ouvrez une connexion SSH à l’appliance Citrix SWG à l’aide d’un client SSH, tel que PuTTY.
  2. Connectez-vous à l’appliance à l’aide des informations d’identification de l’administrateur.
  3. À l’invite de commande, saisissez la commande sh ns license pour afficher les fonctionnalités prises en charge par la licence.

Exemple :

    > sh license

            License status:

                               Web Logging: NO

                          Surge Protection: NO

                            Load Balancing: YES

                 …

                Forward Proxy: YES

                          SSL Interception: YES

                           Model Number ID: 25000

                            Licensing mode: Local

     Done
<!--NeedCopy-->

Activer ou désactiver une fonctionnalité

Lorsque vous utilisez l’appliance Citrix Secure Web Gateway pour la première fois, vous devez activer une fonctionnalité avant de pouvoir l’utiliser. Si vous configurez une fonctionnalité avant qu’elle ne soit activée, un message d’avertissement apparaît. La configuration est enregistrée, mais elle ne s’applique pas tant que la fonctionnalité n’est pas activée.

Activer une fonctionnalité à l’aide de l’interface graphique de Citrix SWG

  1. Dans un navigateur Web, saisissez l’adresse IP de l’appliance Citrix SWG (par exemple, http://192.168.100.1).
  2. Dans Nom d’utilisateur et Mot de passe, saisissez les informations d’identification de l’administrateur.
  3. Accédez à Système > Paramètres > Configurer les fonctionnalités avancées.
  4. Sélectionnez les fonctionnalités (par exemple, Proxy avant, Interception SSL et Filtrage d’URL) que vous souhaitez activer.

Activer une fonctionnalité à l’aide de l’interface de ligne de commande de Citrix SWG

À l’invite de commande, saisissez les commandes suivantes pour activer une fonctionnalité et vérifier la configuration :

enable feature <FeatureName>

show feature

L’exemple suivant montre comment activer les fonctionnalités d’interception SSL, de proxy avant et de filtrage d’URL.

> enable feature forwardProxy sslinterception urlfiltering

 Done

 >show feature

    Feature                        Acronym              Status

        -------                        -------              ------

 1)     Web Logging                    WL                   OFF

 2)     Surge Protection               SP                   OFF

…

…

36)    URL Filtering                  URLFiltering         ON

37)    Video Optimization             VideoOptimization    OFF

38)    Forward Proxy                  ForwardProxy         ON

39)    SSL Interception               SSLInterception      ON

Done
<!--NeedCopy-->

Remarque

Si la clé de licence n’est pas disponible pour une fonctionnalité, le message d’erreur suivant apparaît pour cette fonctionnalité :

ERROR: feature(s) not licensed

Exigences de licence