Gateway

Configuration de NetScaler Gateway et de Citrix Endpoint Management

Pour activer la communication entre les appareils utilisateur et le réseau sécurisé, vous devez configurer les paramètres dans NetScaler Gateway et Endpoint Management. Citrix recommande d’exécuter l’assistant de configuration rapide pour configurer ces paramètres, qui incluent les paramètres pour Endpoint Management et StoreFront.

Lorsque vous exécutez l’assistant, NetScaler Gateway crée le serveur virtuel et les stratégies nécessaires aux connexions des utilisateurs à Endpoint Management. Pour plus d’informations sur l’exécution de l’assistant de configuration rapide, consultez Configuration des paramètres à l’aide de l’assistant de configuration rapide. L’assistant de configuration rapide configure automatiquement les stratégies suivantes :

  • Serveur virtuel. Lorsque vous configurez un serveur virtuel, vous activez le mode SmartAccess. Lorsque vous activez le mode SmartAccess (paramètre par défaut), ce paramètre active également l’accès sans client. Si les utilisateurs se connectent à l’aide de Receiver pour Web, vous devez installer une licence universelle sur NetScaler Gateway. Si vous n’installez pas la licence universelle, les utilisateurs ne peuvent pas accéder aux applications Windows, Web, SaaS ou mobiles depuis Receiver pour Web ou Secure Hub.
  • Stratégies de session liées au serveur virtuel. Vous créez des stratégies de session dans NetScaler Gateway. Vous pouvez créer les quatre stratégies de session suivantes :
    • Deux stratégies de session gèrent les connexions Receiver et Secure Hub, ainsi que les connexions de navigateur Web avec Receiver pour Web. Lorsque vous configurez la stratégie de session pour Receiver et que vous souhaitez autoriser les utilisateurs à se connecter à Secure Hub pour iOS, vous pouvez activer la Secure Browse dans l’onglet Sécurité du profil de session.
    • Si vous déployez StoreFront, vous pouvez éventuellement configurer une stratégie de troisième session qui gère les connexions PNA Services héritées de Receiver pour Android et Receiver pour iOS. Si vous activez une stratégie de session pour les services PNA, les utilisateurs ne peuvent pas utiliser cette méthode de connexion à partir de Receiver pour Windows.
    • Une stratégie de quatrième session gère les connexions aux applications et aux bureaux virtuels à l’aide du client Citrix Secure Access. Vous pouvez également configurer les services de compte qui permettent la découverte par e-mail de l’adresse Web de StoreFront ou NetScaler Gateway.
  • Stratégies d’authentification liées au serveur virtuel. Vous pouvez configurer les stratégies d’authentification LDAP et RADIUS dans NetScaler Gateway. Si vous utilisez l’authentification à deux facteurs, Citrix recommande d’utiliser LDAP comme stratégie d’authentification principale et RADIUS comme stratégie secondaire.
  • Expressions. Dans chaque stratégie de session, vous configurez des expressions ou des règles qui utilisent l’en-tête User-Agent.
  • Stratégie d’accès sans client personnalisée. Vous créez une stratégie d’accès sans client personnalisée pour contrôler la réécriture des URL et la manière dont les cookies sont transmis par proxy via NetScaler Gateway.
  • Applications Intranet pour applications de productivité mobiles Android. Si vous activez le split tunneling sur NetScaler Gateway, lorsque vous configurez les itinéraires d’adresses IP pour les applications de productivité mobiles Android, incluez les adresses IP d’Endpoint Management, du serveur Exchange (si vous utilisez Secure Mail) et de toutes les adresses IP des sites Web d’applications internes auxquels les utilisateurs accèdent depuis Secure Web. Liez ces paramètres au serveur virtuel sur NetScaler Gateway.

Configuration des paramètres Endpoint Management

Il existe deux étapes pour autoriser les connexions aux applications Endpoint Management sur le réseau sécurisé via NetScaler Gateway. Dans Endpoint Management, vous pouvez :

  • Configurez les paramètres de confiance de NetScaler Gateway.
  • Spécifiez l’application qui accepte les connexions des utilisateurs distants.

Pour acheminer les connexions utilisateur via NetScaler Gateway, fournissez les informations suivantes :

  • Nom du boîtier. Vous êtes libre de donner le nom qui vous plaît.
  • Nom de domaine complet (FQDN) auquel les utilisateurs se connectent, par exemple https://NetScalerGatewayFQDN.
  • Nom de domaine complet désignant l’URL de rappel qui vérifie que la demande provient de NetScaler Gateway. Utilisez le même nom de domaine complet auquel les utilisateurs se connectent. Endpoint Management ajoute automatiquement le nom de domaine complet avec l’URL du service d’authentification. Par exemple, l’URL apparaît sous la forme https://NetScalerGatewayFQDN/CitrixAuthService/AuthService.asmx.

Vous pouvez sélectionner les applications Web qui nécessitent des connexions utilisateur distantes via NetScaler Gateway. Lorsque vous configurez une application dans Endpoint Management, vous cochez une case qui identifie que l’application Web est hébergée sur le réseau interne. Cette opération ajoute le mot-clé VPN à l’application et autorise la demande de connexion par NetScaler Gateway.

Configuration des paramètres StoreFront

Pour prendre en charge toutes les méthodes d’accès des utilisateurs, vous devez configurer les paramètres suivants dans StoreFront :

  1. Les méthodes d’authentification, qui incluent les paramètres suivants :
    • Nom d’utilisateur et mot de passe
    • Authentification pass-through au domaine
    • Authentification pass-through via NetScaler Gateway
  2. Le paramètre Activer la prise en charge héritée.
  3. Paramètres de NetScaler Gateway, notamment :
    • Adresse Web de NetScaler Gateway
    • Mode de déploiement
    • Adresse IP de sous-réseau ou mappée NetScaler Gateway
    • Type d’ouverture de session en tant que domaine
    • Authentification silencieuse à l’aide de l’URL,https://\<NetScalerGatewayFQDN\>/CitrixAuthService/AuthService.asmx où NetScaler GatewayFQDN est le nom de domaine complet figurant dans le certificat lié au serveur virtuel.

Si vous configurez l’authentification à deux facteurs sur NetScaler Gateway, lorsque vous configurez les paramètres dans StoreFront et que vous configurez le type d’ouverture de session, sélectionnez Domaine et jeton de sécurité.

Configuration de NetScaler Gateway et de Citrix Endpoint Management