Gateway

Intégration avec Citrix Endpoint Management ou StoreFront

Cette section contient des informations sur la configuration des connexions des utilisateurs distants via Citrix Gateway vers votre déploiement Endpoint Management et StoreFront.

Vous pouvez configurer Citrix Gateway pour qu’il prenne en charge Endpoint Management et StoreFront. Lorsque vous configurez Citrix Gateway pour prendre en charge Endpoint Management ou StoreFront, Citrix vous recommande d’utiliser l’assistant de configuration rapide pour configurer vos paramètres. L’assistant de configuration rapide configure un serveur virtuel et les paramètres des stratégies de session, d’accès sans client et d’authentification. Vous pouvez également configurer des serveurs DNS pour les connexions à StoreFront et Endpoint Management.

Intégration de Citrix Gateway et Endpoint Management

Si vous déployez Endpoint Management sur votre réseau, vous pouvez autoriser les connexions utilisateur à partir d’utilisateurs distants en intégrant Citrix Gateway et Endpoint Management. Ce déploiement permet aux utilisateurs de se connecter à Endpoint Management pour obtenir leurs applications mobiles Web, Software as a Service (SaaS), Android et iOS, ainsi que des documents à partir de ShareFile. Les utilisateurs se connectent à l’aide de Secure Hub, de l’application Citrix Workspace ou du plug-in Citrix Gateway.

Dans ce déploiement Endpoint Management, Citrix Gateway réside dans la zone démilitarisée et Endpoint Management réside dans le réseau interne.

Pour autoriser les connexions des utilisateurs distants à Endpoint Management, Citrix recommande d’utiliser l’assistant de configuration rapide de Citrix Gateway afin de configurer l’adresse Web pour Endpoint Management, StoreFront ou l’interface Web. L’assistant configure toutes les stratégies requises pour que les utilisateurs se connectent à Endpoint Management, notamment les stratégies d’authentification, de session et d’accès sans client. Pour plus d’informations sur l’assistant, consultez Configuration des paramètres à l’aide de l’assistant de configuration rapide.

Vous pouvez également configurer les connexions à Endpoint Management en créant des stratégies à l’aide de l’utilitaire de configuration, telles que :

  • Une stratégie de session gère les connexions de l’application Citrix Workspace et de Secure Hub à StoreFront. Cette stratégie de session prend en charge l’application Citrix Workspace pour Windows, l’application Citrix Workspace pour Mac, l’application Citrix Workspace pour Android et l’application Citrix Workspace pour iOS. Si les utilisateurs se connectent à Secure Hub, Secure Mail ou WorxWeb sur un appareil iOS, vous devez activer l’accès sans client et Secure Browse pour autoriser les connexions via Citrix Gateway. Configurez la Secure Browse pour les appareils iOS uniquement. Les appareils iOS et Android utilisent tous deux un Micro VPN qui établit le tunnel VPN vers le réseau interne.
  • Une stratégie de session gère les connexions du navigateur à l’application Citrix Workspace pour Web. Les utilisateurs se connectent en utilisant un accès sans client.
  • Un serveur virtuel avec le mode SmartAccess activé, qui permet également un accès sans client. Ce déploiement nécessite la licence universelle.
  • Stratégies d’accès sans client personnalisées. Ces stratégies définissent des stratégies de réécriture pour le trafic XML et HTML, ainsi que la façon dont les cookies sont gérés par Citrix Gateway.

Intégration de Citrix Gateway et StoreFront

Les utilisateurs peuvent se connecter de l’une des manières suivantes via StoreFront :

  • Accès sans client et application Citrix Workspace pour Web
  • Plug-in Citrix Gateway
  • Application Citrix Workspace pour Android
  • Application Citrix Workspace pour iOS
  • Application Citrix Workspace pour Mac
  • Application Citrix Workspace pour Windows
  • Secure Hub

Important : Le nom de domaine complet (FQDN) de StoreFront doit être unique et différent du nom de domaine complet du serveur virtuel Citrix Gateway. Vous ne pouvez pas utiliser le même nom de domaine complet pour StoreFront et le serveur virtuel Citrix Gateway. L’application Citrix Workspace nécessite que le nom de domaine complet StoreFront soit une adresse unique qui se résout uniquement à partir des machines utilisateur connectées au réseau interne. Si ce n’est pas le cas, les utilisateurs de l’application Citrix Workspace pour Windows ne peuvent pas utiliser la découverte de compte basée sur la messagerie.

Lorsque les utilisateurs se connectent, une liste des applications, bureaux et documents disponibles apparaît dans la fenêtre de l’application Citrix Workspace. Les utilisateurs peuvent également s’abonner à des applications depuis le magasin. Le magasin énumère et regroupe les bureaux et applications des sites Citrix Virtual Desktops, des batteries de serveurs Citrix Virtual Apps et Endpoint Management, ce qui rend ces ressources disponibles pour les utilisateurs.

Remarque : Pour permettre aux utilisateurs d’accéder aux applications mobiles MDX, vous devez déployer Endpoint Management devant StoreFront. Si vous ne fournissez pas l’accès aux applications mobiles MDX, StoreFront se trouve devant Endpoint Management.

Lorsque vous configurez Citrix Gateway pour qu’il se connecte à StoreFront, vous configurez les éléments suivants :

  • Stratégie de session unique pour gérer les connexions des applications Secure Hub et Citrix Workspace à StoreFront. Cette stratégie de session prend en charge l’application Citrix Workspace pour Windows, l’application Citrix Workspace pour Mac, l’application Citrix Workspace pour Android et l’application Citrix Workspace pour iOS. Si les utilisateurs se connectent à l’application Citrix Workspace pour Android ou à l’application Citrix Workspace pour iOS, vous devez activer l’accès sans client et Secure Browse pour autoriser les connexions via Citrix Gateway.
  • Stratégie de session unique pour gérer les connexions du navigateur à l’application Citrix Workspace pour Web. Les utilisateurs se connectent en utilisant un accès sans client.
  • Stratégie de session unique pour gérer les connexions aux services PNA effectuées via l’application Citrix Workspace pour Android, l’application Citrix Workspace pour iOS et d’autres appareils mobiles si vous n’activez pas la Secure Browse. Si vous configurez la stratégie de session pour les services PNA, l’application Citrix Workspace pour Windows n’est pas prise en charge.
  • Un serveur virtuel avec le mode SmartAccess activé, qui permet également un accès sans client. Ce déploiement nécessite la licence universelle.
  • Stratégies d’accès sans client personnalisées. Ces stratégies définissent des stratégies de réécriture pour le trafic XML et HTML, ainsi que la façon dont les cookies sont gérés par Citrix Gateway.

Configuration des stratégies pour Endpoint Management et StoreFront

Si vous déployez Endpoint Management et StoreFront et que vous n’utilisez pas l’assistant de configuration rapide pour configurer les paramètres, vous devez configurer les stratégies suivantes. Vous pouvez configurer ces stratégies pour Citrix Gateway et Endpoint Management uniquement, Citrix Gateway et StoreFront uniquement, ou un déploiement qui contient Citrix Gateway, Endpoint Management et StoreFront.

  • Stratégie de session unique pour gérer les connexions de l’application Citrix Workspace à Endpoint Management ou StoreFront. Cette stratégie de session prend en charge l’application Citrix Workspace pour Windows, l’application Citrix Workspace pour Mac, l’application Citrix Workspace pour Android et l’application Citrix Workspace pour iOS. Si les utilisateurs se connectent à l’application Citrix Workspace pour Android ou à l’application Citrix Workspace pour iOS, vous devez activer l’accès sans client. Pour les connexions à partir de l’application Citrix Workspace pour iOS, vous devez activer la Secure Browse pour autoriser les connexions via Citrix Gateway.
  • Stratégie de session unique pour gérer les connexions du navigateur à l’application Citrix Workspace pour Web. Les utilisateurs se connectent en utilisant un accès sans client.
  • Un serveur virtuel avec le mode SmartAccess activé, qui permet également un accès sans client. Ce déploiement nécessite la licence universelle.
  • Stratégies d’accès sans client personnalisées. Ces stratégies définissent des stratégies de réécriture pour le trafic XML et HTML, ainsi que la façon dont les cookies sont gérés par Citrix Gateway.

Si vous déployez StoreFront et que les utilisateurs se connectent avec des versions héritées de l’application Citrix Workspace, créez une stratégie de session pour gérer les connexions PNA Services effectuées via l’application Citrix Workspace pour Android, l’application Citrix Workspace pour iOS et d’autres appareils mobiles si vous n’activez pas la Secure Browse. Si vous configurez la stratégie de session pour les services PNA, l’application Citrix Workspace pour Windows n’est pas prise en charge.

Remarque : Lorsque vous configurez l’URL de StoreFront dans Citrix Gateway, par exemple,https://<SFLite-FQDN>/Citrix/StoreWeb le texte StoreWeb fait la distinction entre majuscules et minuscules.

Intégration avec Citrix Endpoint Management ou StoreFront