Gateway

Intégration avec Citrix Endpoint Management ou StoreFront

Cette section contient des informations sur la configuration des connexions entre des utilisateurs distants via NetScaler Gateway et votre déploiement d’Endpoint Management et StoreFront.

Vous pouvez configurer NetScaler Gateway pour prendre en charge Endpoint Management et StoreFront. Lorsque vous configurez NetScaler Gateway pour prendre en charge Endpoint Management ou StoreFront, Citrix recommande d’utiliser l’assistant de configuration rapide pour configurer vos paramètres. L’assistant de configuration rapide configure un serveur virtuel et les paramètres des stratégies de session, d’accès sans client et d’authentification. Vous pouvez également configurer des serveurs DNS pour les connexions à StoreFront et Endpoint Management.

Intégration de NetScaler Gateway et Endpoint Management

Si vous déployez Endpoint Management sur votre réseau, vous pouvez autoriser les connexions utilisateur depuis des utilisateurs distants en intégrant NetScaler Gateway et Endpoint Management. Ce déploiement permet aux utilisateurs de se connecter à Endpoint Management pour obtenir leurs applications mobiles Web, Software as a Service (SaaS), Android et iOS, ainsi que des documents à partir de ShareFile. Les utilisateurs se connectent à l’aide de Secure Hub, de l’application Citrix Workspace ou du client Citrix Secure Access.

Dans ce déploiement d’Endpoint Management, NetScaler Gateway réside dans la zone démilitarisée et Endpoint Management réside dans le réseau interne.

Pour autoriser les utilisateurs distants à Endpoint Management, Citrix recommande d’utiliser l’assistant de configuration rapide de NetScaler Gateway pour configurer l’adresse Web pour Endpoint Management, StoreFront ou l’interface Web. L’assistant configure toutes les stratégies requises pour que les utilisateurs se connectent à Endpoint Management, notamment les stratégies d’authentification, de session et d’accès sans client. Pour plus d’informations sur l’assistant, consultez Configuration des paramètres à l’aide de l’assistant de configuration rapide.

Vous pouvez également configurer les connexions à Endpoint Management en créant des stratégies à l’aide de l’utilitaire de configuration, telles que :

  • Une stratégie de session gère les connexions de l’application Citrix Workspace et de Secure Hub à StoreFront. Cette stratégie de session prend en charge l’application Citrix Workspace pour Windows, l’application Citrix Workspace pour Mac, l’application Citrix Workspace pour Android et l’application Citrix Workspace pour iOS. Si les utilisateurs se connectent à Secure Hub, Secure Mail ou WorxWeb sur un appareil iOS, vous devez activer l’accès sans client et Secure Browse pour autoriser les connexions via NetScaler Gateway. Configurez la Secure Browse pour les appareils iOS uniquement. Les appareils iOS et Android utilisent tous deux un Micro VPN qui établit le tunnel VPN vers le réseau interne.
  • Une stratégie de session gère les connexions du navigateur à l’application Citrix Workspace pour Web. Les utilisateurs se connectent en utilisant un accès sans client.
  • Un serveur virtuel avec le mode SmartAccess activé, qui permet également un accès sans client. Ce déploiement nécessite la licence universelle.
  • Stratégies d’accès sans client personnalisées. Ces stratégies définissent les stratégies de réécriture pour le trafic XML et HTML, ainsi que la manière dont les cookies sont gérés par NetScaler Gateway.

Intégration de NetScaler Gateway et StoreFront

Les utilisateurs peuvent se connecter de l’une des manières suivantes via StoreFront :

  • Accès sans client et application Citrix Workspace pour Web
  • Accès sécurisé Citrix
  • Application Citrix Workspace pour Android
  • Application Citrix Workspace pour iOS
  • Application Citrix Workspace pour Mac
  • Application Citrix Workspace pour Windows
  • Secure Hub

Important : Le nom de domaine complet (FQDN) de StoreFront doit être unique et différent du nom de domaine complet du serveur virtuel NetScaler Gateway. Vous ne pouvez pas utiliser le même nom de domaine complet pour StoreFront et le serveur virtuel NetScaler Gateway. L’application Citrix Workspace nécessite que le nom de domaine complet StoreFront soit une adresse unique qui se résout uniquement à partir des machines utilisateur connectées au réseau interne. Si ce n’est pas le cas, les utilisateurs de l’application Citrix Workspace pour Windows ne peuvent pas utiliser la découverte de compte basée sur la messagerie.

Lorsque les utilisateurs se connectent, une liste des applications, bureaux et documents disponibles apparaît dans la fenêtre de l’application Citrix Workspace. Les utilisateurs peuvent également s’abonner à des applications depuis le magasin. Le magasin énumère et regroupe les bureaux et applications des sites Citrix Virtual Desktops, des batteries de serveurs Citrix Virtual Apps et Endpoint Management, ce qui rend ces ressources disponibles pour les utilisateurs.

Remarque : Pour permettre aux utilisateurs d’accéder aux applications mobiles MDX, vous devez déployer Endpoint Management devant StoreFront. Si vous ne fournissez pas l’accès aux applications mobiles MDX, StoreFront se trouve devant Endpoint Management.

Lorsque vous configurez NetScaler Gateway pour qu’il se connecte à StoreFront, vous configurez les éléments suivants :

  • Stratégie de session unique pour gérer les connexions des applications Secure Hub et Citrix Workspace à StoreFront. Cette stratégie de session prend en charge l’application Citrix Workspace pour Windows, l’application Citrix Workspace pour Mac, l’application Citrix Workspace pour Android et l’application Citrix Workspace pour iOS. Si les utilisateurs se connectent à l’application Citrix Workspace pour Android ou à l’application Citrix Workspace pour iOS, vous devez activer l’accès sans client et Secure Browse pour autoriser les connexions via NetScaler Gateway.
  • Stratégie de session unique pour gérer les connexions du navigateur à l’application Citrix Workspace pour Web. Les utilisateurs se connectent en utilisant un accès sans client.
  • Stratégie de session unique pour gérer les connexions aux services PNA effectuées via l’application Citrix Workspace pour Android, l’application Citrix Workspace pour iOS et d’autres appareils mobiles si vous n’activez pas la Secure Browse. Si vous configurez la stratégie de session pour les services PNA, l’application Citrix Workspace pour Windows n’est pas prise en charge.
  • Un serveur virtuel avec le mode SmartAccess activé, qui permet également un accès sans client. Ce déploiement nécessite la licence universelle.
  • Stratégies d’accès sans client personnalisées. Ces stratégies définissent les stratégies de réécriture pour le trafic XML et HTML, ainsi que la manière dont les cookies sont gérés par NetScaler Gateway.

Configuration des stratégies pour Endpoint Management et StoreFront

Si vous déployez Endpoint Management et StoreFront et que vous n’utilisez pas l’assistant de configuration rapide pour configurer les paramètres, vous devez configurer les stratégies suivantes. Vous pouvez configurer ces stratégies pour NetScaler Gateway et Endpoint Management uniquement, NetScaler Gateway et StoreFront uniquement, ou pour un déploiement contenant NetScaler Gateway, Endpoint Management et StoreFront.

  • Stratégie de session unique pour gérer les connexions de l’application Citrix Workspace à Endpoint Management ou StoreFront. Cette stratégie de session prend en charge l’application Citrix Workspace pour Windows, l’application Citrix Workspace pour Mac, l’application Citrix Workspace pour Android et l’application Citrix Workspace pour iOS. Si les utilisateurs se connectent à l’application Citrix Workspace pour Android ou à l’application Citrix Workspace pour iOS, vous devez activer l’accès sans client. Pour les connexions depuis l’application Citrix Workspace pour iOS, vous devez activer Secure Browse pour autoriser les connexions via NetScaler Gateway.
  • Stratégie de session unique pour gérer les connexions du navigateur à l’application Citrix Workspace pour Web. Les utilisateurs se connectent en utilisant un accès sans client.
  • Un serveur virtuel avec le mode SmartAccess activé, qui permet également un accès sans client. Ce déploiement nécessite la licence universelle.
  • Stratégies d’accès sans client personnalisées. Ces stratégies définissent les stratégies de réécriture pour le trafic XML et HTML, ainsi que la manière dont les cookies sont gérés par NetScaler Gateway.

Si vous déployez StoreFront et que les utilisateurs se connectent avec des versions héritées de l’application Citrix Workspace, créez une stratégie de session pour gérer les connexions PNA Services effectuées via l’application Citrix Workspace pour Android, l’application Citrix Workspace pour iOS et d’autres appareils mobiles si vous n’activez pas la Secure Browse. Si vous configurez la stratégie de session pour les services PNA, l’application Citrix Workspace pour Windows n’est pas prise en charge.

Remarque : Lorsque vous configurez l’URL de StoreFront dans NetScaler Gateway, par https://<SFLite-FQDN>/Citrix/StoreWebexemple, le texte StoreWeb fait la distinction entre majuscules et minuscules.

Intégration avec Citrix Endpoint Management ou StoreFront