Gateway

Prise en charge du proxy ICA sortant

La prise en charge du proxy ICA sortant pour Citrix Gateway permet aux administrateurs réseau de bénéficier des fonctionnalités SmartControl même lorsque Receiver et Citrix Gateway sont déployés dans différentes organisations.

Le scénario suivant illustre l’utilisation de la solution de proxy ICA sortant :

Un administrateur réseau doit contrôler les fonctionnalités liées à la session ICA lorsque Receiver et Citrix Gateway sont déployés dans différentes organisations.

Présentation de la prise en charge du proxy ICA sortant

Pour apporter la fonctionnalité SmartControl à l’entreprise A, qui possède le récepteur, nous devons ajouter une appliance Citrix ADC qui joue le rôle de proxy LAN. Le proxy LAN Citrix ADC applique SmartControl et proxie le trafic vers Citrix Gateway de la société B. Dans ce scénario de déploiement, le récepteur transfère le trafic au proxy LAN Citrix ADC, ce qui permet à l’administrateur réseau de la société A d’appliquer SmartControl. Le déploiement est illustré dans la figure suivante.

Configuration du proxy ICA sortant

Dans ce scénario, le trafic entre le proxy LAN et Citrix Gateway passe par SSL.

Remarque : N’activez pas l’authentification basée sur le certificat client sur Citrix Gateway.

Prise en charge SSL sur le proxy LAN Citrix ADC

À partir de la version 13.0 build xx.xx, le trafic entre l’application Citrix Workspace et le proxy LAN Citrix ADC est également pris en charge via SSL. L’application Citrix Workspace chiffre le trafic qu’elle envoie au proxy LAN via SSL. La prise en charge SSL sur le proxy LAN peut coexister avec le déploiement existant.

Pour activer le chiffrement du trafic via SSL entre l’application Citrix Workspace et le proxy LAN Citrix ADC, vous devez effectuer les opérations suivantes sur le proxy LAN Citrix ADC :

  • Désactivez l’authentification et activez le double saut sur le serveur virtuel VPN.
  • Définissez l’hôte sur le client Windows sur l’adresse IP du serveur virtuel VPN.
  • Activez la validation du SNI et du certificat.
  • Ajoutez les certificats d’autorité de certification appropriés et activez-les globalement.
Prise en charge du proxy ICA sortant