Gateway

Comment fonctionnent les connexions utilisateur

Les utilisateurs peuvent se connecter à leurs e-mails, partages de fichiers et autres ressources réseau à partir d’un emplacement distant. Les utilisateurs peuvent se connecter aux ressources réseau internes à l’aide des logiciels suivants :

  • Plug-in Citrix Gateway
  • Citrix Receiver
  • WorxMail et WorxWeb
  • Appareils mobiles Android et iOS

Connexion à l’aide du plug-in Citrix Gateway

Le plug-in Citrix Gateway permet aux utilisateurs d’accéder aux ressources du réseau interne en procédant comme suit :

  1. Un utilisateur se connecte à Citrix Gateway pour la première fois en saisissant l’adresse Web dans un navigateur Web. La page de connexion apparaît et l’utilisateur est invité à entrer un nom d’utilisateur et un mot de passe. Si des serveurs d’authentification externes sont configurés, Citrix Gateway contacte le serveur et les serveurs d’authentification vérifient les informations d’identification de l’utilisateur. Si l’authentification locale est configurée, Citrix Gateway effectue l’authentification de l’utilisateur.
  2. Si vous configurez une politique de préauthentification, lorsque l’utilisateur saisit l’adresse Web Citrix Gateway dans un navigateur Web sur un ordinateur Windows ou Mac OS X, Citrix Gateway vérifie si des politiques de sécurité basées sur le client sont en place avant que la page de connexion n’apparaisse. Les vérifications de sécurité vérifient que la machine utilisateur répond aux conditions de sécurité, telles que les mises à jour du système d’exploitation, la protection antivirus et un pare-feu correctement configuré. Si la machine utilisateur échoue au contrôle de sécurité, Citrix Gateway empêche l’utilisateur de se connecter. Un utilisateur qui ne peut pas se connecter doit télécharger les mises à jour ou les packages nécessaires et les installer sur sa machine. Lorsque la machine utilisateur passe la politique de préauthentification, la page de connexion apparaît et l’utilisateur peut saisir ses informations d’identification. Vous pouvez utiliser Advanced Endpoint Analysis sur un ordinateur Mac OS X si vous installez Citrix Gateway 10.1, Build 120.1316.e.
  3. Lorsque Citrix Gateway authentifie l’utilisateur, Citrix Gateway lance le tunnel VPN. Citrix Gateway invite l’utilisateur à télécharger et à installer le plug-in Citrix Gateway pour Windows ou le plug-in Citrix Gateway pour Mac OS X. Si vous utilisez le plug-in Network Gateway pour Java, la machine utilisateur est également initialisée avec une liste d’adresses IP de ressources et de numéros de port préconfigurés.
  4. Si vous configurez une analyse post-authentification, une fois qu’un utilisateur a réussi à se connecter, Citrix Gateway analyse la machine utilisateur à la recherche des stratégies de sécurité client requises. Vous pouvez exiger les mêmes conditions de sécurité que pour une stratégie de pré-authentification. Si la machine utilisateur échoue à l’analyse, la stratégie n’est pas appliquée ou l’utilisateur est placé dans un groupe de quarantaine et l’accès de l’utilisateur aux ressources réseau est limité.
  5. Lorsque la session est établie, l’utilisateur est dirigé vers une page d’accueil de Citrix Gateway où il peut sélectionner les ressources auxquelles il doit accéder. La page d’accueil incluse dans Citrix Gateway s’appelle l’interface d’accès. Si l’utilisateur ouvre une session à l’aide du plug-in Citrix Gateway pour Windows, une icône dans la zone de notification du bureau Windows indique que la machine utilisateur est connectée et qu’il reçoit un message indiquant que la connexion est établie. L’utilisateur peut également accéder aux ressources du réseau sans utiliser l’interface d’accès, par exemple en ouvrant Microsoft Outlook et en récupérant des e-mails.
  6. Si la demande de l’utilisateur réussit les vérifications de sécurité de pré-authentification et de post-authentification, Citrix Gateway contacte ensuite la ressource demandée et établit une connexion sécurisée entre la machine utilisateur et cette ressource.
  7. L’utilisateur peut fermer une session active en cliquant avec le bouton droit de la souris sur l’icône Citrix Gateway dans la zone de notification d’un ordinateur Windows, puis en cliquant sur Fermer la session. La session peut également être dépassé en raison d’une inactivité. Lorsque la session est fermée, le tunnel est arrêté et l’utilisateur n’a plus accès aux ressources internes. L’utilisateur peut également saisir l’adresse Web Citrix Gateway dans un navigateur. Lorsque l’utilisateur appuie sur Entrée, l’interface d’accès apparaît à partir de laquelle les utilisateurs peuvent se déconnecter.

Remarque : Si vous déployez Citrix Endpoint Management sur votre réseau interne, un utilisateur qui se connecte depuis l’extérieur du réseau interne doit d’abord se connecter à Citrix Gateway. Lorsque l’utilisateur établit la connexion, il peut accéder aux applications Web et SaaS, aux applications mobiles Android et iOS et aux données ShareFile hébergées sur Citrix Endpoint Management. Un utilisateur peut se connecter au plug-in Citrix Gateway via un accès sans client, ou en utilisant Citrix Receiver ou Secure Hub.

Connexion à Citrix Receiver

Les utilisateurs peuvent se connecter à Receiver pour accéder à leurs applications Windows et à leurs bureaux virtuels. Les utilisateurs peuvent également accéder aux applications depuis Endpoint Management. Pour se connecter depuis un emplacement distant, les utilisateurs installent également le plug-in Citrix Gateway sur leur appareil. Receiver ajoute automatiquement le plug-in Citrix Gateway à sa liste de plug-ins. Lorsque les utilisateurs ouvrent une session sur Receiver, ils peuvent également se connecter au plug-in Citrix Gateway. Vous pouvez également configurer Citrix Gateway pour effectuer une authentification unique au plug-in Citrix Gateway lorsque les utilisateurs se connectent à Receiver.

Connexion à des appareils iOS et Android

Les utilisateurs peuvent se connecter à partir d’un appareil iOS ou Android à l’aide de Secure Hub. Les utilisateurs peuvent accéder à leur messagerie à l’aide de Secure Mail et se connecter à des sites Web avec WorxWeb.

Lorsque les utilisateurs se connectent à partir de l’appareil mobile, les connexions passent par Citrix Gateway pour accéder aux ressources internes. Si les utilisateurs se connectent à iOS, vous activez la Secure Browse dans le cadre du profil de session. Si les utilisateurs se connectent via Android, la connexion utilise automatiquement Micro VPN. En outre, Secure Mail et WorxWeb utilisent Micro VPN pour établir des connexions via Citrix Gateway. Il n’est pas nécessaire de configurer Micro VPN sur Citrix Gateway.

Comment fonctionnent les connexions utilisateur