Gateway

Création d’une stratégie de session et d’un profil pour le client Citrix Secure Access

Vous pouvez configurer NetScaler Gateway pour permettre aux utilisateurs d’accéder aux applications publiées et aux bureaux virtuels avec le client Citrix Secure Access plutôt qu’avec Receiver. Ensuite, dans la stratégie de session, vous ajoutez une règle d’en-tête HTTP pour le client Citrix Secure Access.

Pour créer la règle de stratégie de session pour le client Citrix Secure Access

  1. Accédez à NetScaler Gateway > Stratégies Session.
  2. Dans le volet d’informations, cliquez sur Ajouter.
  3. Dans la boîte de dialogue Créer une stratégie de session NetScaler Gateway, en regard de Correspondance avec n’importe quelle expression, cliquez sur la flèche vers le bas, sélectionnez Format libre avancé, puis cliquez sur Ajouter.
  4. Dans la boîte de dialogue Ajouter une expression, procédez comme suit :
    1. Dans Type d’expression, cliquez sur Général.
    2. Dans Type de flux, sélectionnez REQ.
    3. Dans Protocol, sélectionnez HTTP.
    4. Dans Qualificatif, sélectionnez En-tête.
    5. Dans Opérateur, sélectionnez NOTEXISTS.
    6. Dans Nom de l’en-tête, tapez, **Referer** puis cliquez sur OK.
  5. Cliquez sur Create, puis cliquez sur Close.

Si les utilisateurs installent les versions suivantes de Receiver, vous devez configurer le profil de session suivant pour le client Citrix Secure Access :

  • Receiver pour Windows 3.4
  • Receiver pour Windows 8/RT 1.3
  • Receiver pour Mac 11.7
  • Receiver pour iOS 5.7
  • Receiver pour Android 3.3

Pour configurer le profil de session pour le client Citrix Secure Access

  1. Accédez à NetScaler Gateway > Stratégies Session.
  2. Dans le volet d’informations, dans l’onglet Profils, cliquez sur Ajouter.
  3. Dans Nom, saisissez le nom du profil.
  4. Cliquez sur l’onglet Expérience client, puis procédez comme suit :
    1. À côté de Single Sign-On to Web Applications, cliquez sur Override Global, puis cochez la case. Ce paramètre est requis pour autoriser l’authentification unique pour les versions de bureau de Receiver et utilise un cookie client Citrix Secure Access.
    2. À côté de Codage des URL d’accès sans client, cliquez sur Override Global, puis sélectionnez Effacer. Important : définissez l’accès sans client sur Désactivé.
  5. Cliquez sur l’onglet Applications publiées, puis configurez les paramètres suivants :
    1. En regard de Single Sign-on Domain, cliquez sur Ignorer Global, entrez le nom de domaine, puis cliquez sur Create. Par exemple, saisissez mydomain.

    2. En regard de l’adresse des services de compte, cliquez sur Remplacer la valeur globale, puis saisissez l’URL StoreFront.

      Par exemple, saisissez https://<StoreFrontFQDN>.

      Ce paramètre est nécessaire pour ajouter des comptes si le récepteur et le client Citrix Secure Access sont déjà installés sur la machine utilisateur.

Création d’une stratégie de session et d’un profil pour le client Citrix Secure Access