Gateway

Créer et appliquer des liens Web

Vous pouvez configurer l’interface d’accès pour afficher un ensemble de liens vers des ressources internes disponibles pour les utilisateurs. Pour créer ces liens, vous devez d’abord définir les liens en tant que ressources. Ensuite, vous les liez à un utilisateur, un groupe, un serveur virtuel ou globalement pour les rendre actifs dans l’interface d’accès. Les liens que vous créez apparaissent dans les volets Sites Web sous Sites Web d’entreprise.

Important :

à partir de Citrix ADC version 13.0 build 64.xx, les partages de fichiers via Citrix Gateway ne sont pas pris en charge.

Création de signets Enterprise

Pour créer un lien Access Interface dans une stratégie de session

  1. Dans l’utilitaire de configuration, sous l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway > Resources, puis cliquez sur Portal Bookmarks.
  2. Dans le volet d’informations, cliquez sur Ajouter.

    Ajouter un signet d'entreprise

  3. Dans Nom, saisissez le nom du signet.
  4. Dans Texte à afficher, saisissez la description du lien. La description apparaît dans l’ interface d’accès.
  5. Dans Signet, saisissez l’adresse Web de l’application.
  6. Dans Virtual Server, tapez le nom du serveur virtuel d’équilibrage de charge/de commutation de contenu associé. Ce champ est facultatif.
  7. Dans Icone URL, les icônes téléchargées sont prises en charge pour tous les thèmes à l’exception du thème par défaut. La taille maximale recommandée est de 70 x 70 pixels. Nous vous recommandons d’utiliser des images transparentes. Ce champ est facultatif.
  8. Dans Type d’application, sélectionnez le type d’application (VPN, VPN sans client ou SaaS) représenté par l’URL. Ce champ est facultatif.
  9. Dans Type SSO, sélectionnez le type SSO que vous souhaitez configurer pour le signet. Lorsque l’authentification unique est configurée, les utilisateurs peuvent accéder aux applications sans avoir à saisir leurs informations d’identification lors des connexions suivantes. Les types de SSO suivants sont pris en charge :
    • Unified Gateway : cette configuration SSO permet un accès distant sécurisé à plusieurs ressources d’une application via une seule URL.
    • Auto-authentification : dans cette configuration SSO, les utilisateurs de Citrix Gateway sont invités à fournir les informations de connexion pour accéder à l’application.
    • Authentification basée sur SAML : dans cette configuration SSO, Citrix Gateway utilise un IdP pour valider les informations utilisateur, génère une assertion SAML et l’envoie au SP. Si la validation est réussie, le SSO est réussi.

    Remarque :

    Si vous activez l’accès sans client, vous pouvez vous assurer que les demandes adressées aux sites Web passent par Citrix Gateway. Par exemple, vous avez ajouté un signet pour Google. Cochez la case Utiliser Citrix Gateway comme proxy inverse. Lorsque vous activez cette case à cocher, les demandes de site Web sont envoyées de la machine utilisateur à Citrix Gateway, puis au site Web. Lorsque vous désactivez cette case à cocher, les demandes sont envoyées de la machine utilisateur vers le site Web. Cette case à cocher n’est disponible que si vous activez l’accès sans client.

  10. Cliquez sur Créer, puis sur Fermer.

Pour lier un lien Access Interface

Vous pouvez lier les liens de l’interface d’accès aux emplacements suivants :

  • Utilisateurs
  • Groups
  • Serveurs virtuels

Après avoir enregistré la configuration, les liens sont disponibles pour les utilisateurs dans l’interface d’accès de l’onglet Accueil, qui est la première page que les utilisateurs voient une fois qu’ils se sont connectés avec succès.

  1. Dans l’utilitaire de configuration, dans le volet de navigation, effectuez l’une des opérations suivantes :
    • Développez l’administration des utilisateurs de Citrix Gateway, puis cliquez sur Utilisateurs AAA.
    • Développez Citrix Gateway User Administration, puis cliquez sur AAA Grpups.
    • Développez Citrix Gateway, puis cliquez sur Serveurs virtuels.
  2. Dans le volet d’informations, effectuez l’une des opérations suivantes :
    • Sélectionnez un utilisateur, puis cliquez sur Ouvrir.
    • Sélectionnez un groupe, puis cliquez sur Ouvrir.
    • Sélectionnez un serveur virtuel, puis cliquez sur Ouvrir.
  3. Dans la boîte de dialogue, cliquez sur l’onglet Signets.
  4. Sous Signets disponibles, sélectionnez un ou plusieurs signets, cliquez sur la flèche droite pour déplacer les signets sous Signets configurés, puis sur OK.

Pour lier des signets globalement à l’aide de l’interface graphique

  1. Dans l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway, puis cliquez sur Paramètres globaux.
  2. Dans le volet d’informations, sous Signets, cliquez sur Créer des liens vers les applications HTTP et Windows de partage de fichiers que vous souhaitez rendre accessibles sur la page du portail Citrix Gateway.

    Marque-page d'entreprise Bind

  3. Dans la boîte de dialogue Configurer la liaison globale VPN*, cliquez sur Ajouter.
  4. Sous Disponible, sélectionnez un ou plusieurs signets, cliquez sur la flèche droite pour déplacer les signets sous Configuré, puis sur OK.

Pour ajouter un signet d’entreprise à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez :

add vpn url <urlName> <linkName> <actualURL>  [-ssotype <ssotype>]
<!--NeedCopy-->

Exemple :

Signet Web

add vpn url google google "https://www.google.com"
<!--NeedCopy-->

Pour lier un signet Enterprise à l’aide de l’interface de ligne de commande

Vous pouvez lier des signets d’entreprise aux utilisateurs, groupes, serveurs virtuels et globaux.

bind aaa user <userName> -urlName <string>
bind aaa group <groupName> -urlName <string>
bind vpn vserver <vserverName> -urlName <string>
bind vpn global –urlName <string>
<!--NeedCopy-->

Exemple :

bind vpn global -urlName google
<!--NeedCopy-->

Création de signets personnels

Vous pouvez créer des sites Web personnels à partir du serveur virtuel VPN uniquement. Il n’existe pas d’interface graphique d’administration Citrix Gateway permettant d’ajouter des signets personnels.

  1. Ouvrez une session sur un serveur virtuel VPN.
  2. Cliquez sur Accès réseau ou Accès sans client pour ajouter un signet.
  3. Cliquez sur Ajouter.

    Page du serveur virtuel VPN

  4. Saisissez les détails du signet, tels que le nom, l’adresse et la description du site Web.

    Informations personnelles sur les signets

  5. Cliquez sur Ajouter.

Les sites Web que vous avez ajoutés apparaissent sous les onglets respectifs.

Signet personnel dans le VPN

Configurer les jetons de nom d’utilisateur dans les signets

Vous pouvez configurer des URL de signet et de partage de fichiers à l’aide d’un jeton spécial, %username %. Lorsque les utilisateurs ouvrent une session, le jeton est remplacé par le nom de connexion de chaque utilisateur. Par exemple, vous créez un signet pour un employé nommé Jack pour un dossier en tant que \ \ EmployeeServer \ %username % \. Lorsque Jack ouvre une session, l’URL du partage de fichiers est mappée à \ \ EmployeeServer \ Jack \. Lorsque vous configurez des jetons de nom d’utilisateur dans des signets, gardez à l’esprit les situations suivantes :

  • Si vous utilisez un seul type d’authentification, le nom d’utilisateur remplace le jeton %username %.
  • Si vous utilisez l’authentification à deux facteurs, le nom d’utilisateur du type d’authentification principal est utilisé pour remplacer le jetonusername % %.
  • Si vous utilisez l’authentification par certificat client, le champ de nom d’utilisateur du profil d’authentification du certificat client est utilisé pour remplacer le jetonusername % %.
Créer et appliquer des liens Web