-
Maintenance et surveillance des systèmes NetScaler Gateway
-
Authentification et autorisation
-
Configuration des types d'authentification globale par défaut
-
Configuration de l'authentification pour des heures spécifiques
-
Restreindre l'accès à Citrix Gateway pour les membres d'un groupe Active Directory
-
-
Déploiement NetScaler Gateway dans des configurations de cluster
-
Configuration VPN sur une appliance Citrix Gateway
-
Comment les utilisateurs se connectent au plug-in Citrix Gateway
-
Configuration complète du VPN sur une appliance NetScaler Gateway
-
Déployer les plug-ins Citrix Gateway pour l'accès des utilisateurs
-
Sélectionnez le plug-in Citrix Gateway pour les utilisateurs
-
Intégrer le plug-in Citrix Gateway à l'application Citrix Workspace
-
Comment les utilisateurs se connectent à l'application Citrix Workspace
-
Configurer la page d'accueil de l'application Citrix Workspace sur Citrix Gateway
-
Appliquer le thème de l'application Citrix Workspace à la page d'ouverture de session Citrix Gateway
-
Créer un thème personnalisé pour la page d'ouverture de session Citrix Gateway
-
-
Appliquer le drapeau HttpOnly aux cookies d'authentification
-
Personnalisation du portail utilisateur pour les utilisateurs VPN
-
Prise en charge avancée des stratégies pour les signets d'entreprise
-
-
Utilisation de la stratégie avancée pour créer des stratégies VPN
-
Configurer le serveur virtuel VPN DTLS à l'aide du serveur virtuel VPN SSL
-
Intégrer NetScaler Gateway aux produits Citrix
-
Comment les utilisateurs se connectent aux applications, aux bureaux et à ShareFile
-
Configurer les paramètres de votre environnement Citrix Endpoint Management
-
Configuration des serveurs d'équilibrage de charge pour Citrix Endpoint Management
-
Configurer le filtrage ActiveSync Citrix Endpoint Management NetScaler Connector (XNC)
-
Autoriser l'accès à partir d'appareils mobiles avec les applications de productivité mobiles Citrix
-
Configurer l'authentification de domaine et de jeton de sécurité pour Citrix Endpoint Management
-
Configurer le certificat client ou le certificat client et l'authentification du domaine
-
-
-
Prise en charge du HDX Enlightened Data Transport
-
Quand utiliser la prise en charge du Enlightened Data Transport
-
Configuration de NetScaler Gateway pour prendre en charge le Enlightened Data Transport et HDX Insight
-
-
Prise en charge du proxy PCoIP activé par Citrix Gateway pour VMware Horizon View
-
Configuration automatique du proxy pour la prise en charge du proxy sortant pour Citrix Gateway
-
Prise en charge de la configuration de l'attribut de cookie SameSite
-
Configuration de l'interface utilisateur RFWebUI Persona sur NetScaler Gateway
-
Optimisation du split tunnel VPN Citrix Gateway pour Office365
-
Validation du certificat de serveur lors d'une connexion SSL
-
Configuration simplifiée des applications SaaS à l'aide d'un modèle
-
Accéder aux ressources de Citrix Virtual Apps and Desktops avec l'Interface Web
-
Configuration d'un site d'interface Web pour qu'il fonctionne
-
Configuration de paramètres d'interface Web supplémentaires sur Citrix Gateway
-
Configuration de l'accès aux applications et aux bureaux virtuels dans l'interface Web
-
Configuration de l'authentification unique sur l'interface Web
-
Pour configurer l'authentification unique sur les applications Web à l'échelle mondiale
-
Pour configurer l'authentification unique aux applications Web à l'aide d'une stratégie de session
-
Pour définir le port HTTP pour l'authentification unique vers les applications Web
-
Pour tester la connexion d'authentification unique à l'interface Web
-
Configuration de l'authentification unique sur l'interface Web à l'aide d'une carte à puce
-
Pour configurer l'authentification unique pour Citrix Virtual Apps et les partages de fichiers
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurer Citrix Gateway pour prendre en charge Enlightened Data Transport et HDX Insight
Le trafic EDT via Gateway bénéficie désormais d’une visibilité de bout en bout. La disponibilité des données de visibilité en temps réel et historiques permet à Citrix ADM de prendre en charge un large éventail de cas d’utilisation.
Les scénarios suivants sont pris en charge :
Scénario | Prise en charge EDT |
---|---|
Citrix Gateway | Oui |
Citrix Gateway avec haute disponibilité (HA) | Oui |
Citrix Gateway avec optimisation de la haute disponibilité (HA) | Oui |
Citrix ADC avec Unified Gateway | Oui |
Citrix Gateway avec GSLB | Oui |
Citrix Gateway avec cluster | Oui |
Cryptage DTLS de l’application Citrix Workspace vers Citrix Gateway | Oui |
Dual Secure Ticket Authority (STA) sur Citrix Gateway | Oui |
Délai d’expiration de session ICA Citrix Gateway | Oui |
ICA multi-flux Citrix Gateway | Non |
Fiabilité de session Citrix Gateway (port 2598) | Oui |
Double saut Citrix Gateway | Oui |
Cryptage DTLS Citrix ADC vers VDA | Oui |
HDX Insight | Oui |
Citrix Gateway en mode IPv6 | Non |
SOCKS Citrix Gateway (port 1494) | Non |
Proxy LAN pur Citrix ADC (voir remarque) | Non |
Remarque :
L’EDT n’est pas pris en charge si le proxy LAN Citrix ADC est configuré en mode utilisateur LAN ou en mode transparent. Cependant, le protocole TCP est pris en charge. Pour plus d’informations, consultez :
Configuration de Citrix Gateway pour prendre en charge le Enlightened Data Transport
Si vous utilisez Enlightened Data Transport (EDT), Datagram Transport Layer Security (DTLS) doit être activé pour chiffrer la connexion UDP utilisée par EDT. Le paramètre DTLS doit être activé au niveau du serveur virtuel Gateway VPN. De plus, les composants Citrix Virtual Apps and Desktops doivent être correctement mis à niveau et configurés pour obtenir un trafic chiffré entre le serveur virtuel Gateway VPN et la machine utilisateur.
Remarque : le port UDP (par exemple le port 443) configuré pour le serveur virtuel frontal Citrix Gateway doit être ouvert dans la zone démilitarisée pour que le serveur virtuel puisse recevoir les connexions DTLS. DTLS et CGP sont des conditions préalables à la compatibilité d’EDT avec Citrix Gateway.
Pour configurer Citrix Gateway pour prendre en charge EDT à l’aide de l’interface graphique
-
Déployez et configurez Citrix Gateway pour communiquer avec StoreFront et authentifier les utilisateurs pour Citrix Virtual Apps and Desktops.
-
Dans l’onglet Configuration de l’interface graphique Citrix ADC, développez Citrix Gateway et sélectionnez Virtual Servers.
-
Cliquez sur Modifier pour afficher les paramètres de base du serveur virtuel VPN, puis vérifiez l’état du paramètre DTLS.
-
Cliquez sur Plus pour afficher d’autres options de configuration.
-
Sélectionnez DTLS pour assurer la sécurité des communications pour les protocoles de datagramme. Cliquez sur OK. La zone Paramètres de base du serveur virtuel VPN indique que l’indicateur DTLS est défini sur True.
Pour configurer Citrix Gateway pour la prise en charge EDT à l’aide de la CLI
set vpn vserver vs1 -DTLS ON
Configuration de Citrix Gateway pour prendre en charge HDX Insight
HDX Insight offre une visibilité de bout en bout du trafic HDX vers les applications et bureaux virtuels passant par Citrix ADC. Il permet également aux administrateurs d’afficher en temps réel les mesures de latence client et réseau, les rapports historiques, les données de performances de bout en bout et de résoudre les problèmes de performances.
Pour configurer Citrix Gateway afin de prendre en charge HDX Insight à l’aide de l’interface graphique
-
Dans l’onglet Configuration, accédez à Système > AppFlow>Collecteurs, puis cliquez sur Ajouter.
-
Sur la page Créer un collecteur AppFlow, renseignez les champs suivants, puis cliquez sur Créer. Name : nom du collecteur
Adresse IP : adresse IPv4 du collecteur
Port : port sur lequel le collecteur écoute
Profil réseau : profil de réseau à associer au collecteur. L’adresse IP définie dans le profil est utilisée comme adresse IP source pour le trafic AppFlow pour ce collecteur. Si vous ne définissez pas ce paramètre, l’adresse IP Citrix ADC (NSIP) est utilisée comme adresse IP source.
Transport — Type de collecteur de transport.
-
Accédez à Système > AppFlow>Actions, puis cliquez sur Ajouter.
-
Sur la page Créer une action AppFlow, renseignez les champs suivants, puis cliquez sur Créer. Nom de l’action AppFlow : nom de l’action
Commentaire : tout commentaire concernant l’action
Collecteur : sélectionnez les noms des collecteurs à associer à l’action AppFlow.
Journal des transactions : type de transactions à consigner.
-
Accédez à Système > AppFlow > Stratégies, puis cliquez sur Ajouter.
-
Sur la page Créer une stratégie AppFlow, remplissez les champs suivants, puis cliquez sur Créer.
Nom : nom de la stratégie.
Action : nom de l’action à associer à la stratégie.
UNDEF : nom de l’action AppFlow à associer à cette stratégie lorsqu’un événement indéfini se produit.
Expression : expression ou autre valeur par rapport à laquelle le trafic est évalué. Il doit s’agir d’une expression booléenne.
Commentaires : tout commentaire concernant cette stratégie.
-
Accédez à Citrix Gateway > Virtual Servers, sélectionnez le serveur virtuel et cliquez sur Modifier.
-
Faites défiler la page Serveur virtuel VPN vers le bas et sous la section Stratégies, cliquez sur +.
-
Sur l’écran Choisir un type, dans le menu déroulant Choisir une stratégie, sélectionnez AppFlow. Dans le menu déroulant Choisir un type, choisissez Demande ou DemandeICA, puis cliquez surContinuer.
-
Cliquez sur la flèche en surbrillance sous Sélectionner une stratégie.
-
Sélectionnez la stratégie AppFlow, puis cliquez sur Sélectionner.
-
Enfin, cliquez sur Bind.
Pour configurer Citrix Gateway pour la prise en charge HDX Insight à l’aide de l’interface de ligne de commande, tapez la commande suivante
add appflow collector col3 -IPAddress<ip_mas>
add appflow action act1 <action_name>
add appflow policy <policy_name> true <action_name>
bind vpn Vserver <vserver_name> -pol <policy_name> - priority101 END -type <ICA_Request>
Désactiver HDX Insight pour une session HDX non-NSAP
Dans une appliance Citrix ADC, vous pouvez désormais désactiver HDX Insight pour les sessions HDX non-NSAP.
À l’invite de commandes, tapez :
set ica parameter HDXInsightNonNSAP (YES | NO )
<!--NeedCopy-->
Par défaut, la session HDX Insight pour non-NSAP est activée.
Partager
Partager
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.