Gateway

クライアント選択オプションの設定

セッションプロファイルとポリシーを使用してクライアントの選択を有効にすることに加えて、ユーザーソフトウェアの設定を構成する必要があります。たとえば、ユーザーがNetScaler Gateway プラグイン、StoreFront またはWeb Interface、またはクライアントレスアクセスのいずれかを使用してログオンできるようにする場合です。3 つのオプションとクライアントの選択肢をすべて有効にする 1 つのセッションプロファイルを作成します。次に、プロファイルをアタッチした式を True 値に設定したセッションポリシーを作成します。次に、セッションポリシーを仮想サーバーにバインドします。

セッションポリシーとプロファイルを作成する前に、ユーザーの認可グループを作成する必要があります。

承認グループを作成するには

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ユーザー管理]を展開し、[ AAAグループ]をクリックします。
  2. 詳細ペインで、[ 追加] をクリックします。
  3. [ グループ名] に、グループの名前を入力します。
  4. [ユーザー] タブでユーザーを選択し、それぞれの [ 追加 ] をクリックし、[ 作成 ] をクリックして [ 閉じる] をクリックます。

次の手順は、NetScaler Gateway プラグイン、StoreFront、およびクライアントレスアクセスを持つクライアント選択のセッションプロファイルの例です。

クライアント選択用のセッションプロファイルを作成するには

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway\]>[ポリシー ]を展開し、[ セッション]をクリックします。
  2. 詳細ペインで、[ プロファイル ] タブをクリックし、[ 追加] をクリックします。
  3. [名前] に、プロファイルの名前を入力します。
  4. [ クライアントエクスペリエンス ] タブで、次の操作を行います。
    1. 「ホームページ」の横にある「 グローバル上書き 」をクリックし、「ホームページを表示」をオフにします。これにより、Access Interfaceが無効になります。
    2. [クライアントレスアクセス] の横にある [ グローバル上書き ] をクリックし、[オフ] を選択します。
    3. 「プラグインタイプ」の横にある「 グローバルをオーバーライド 」をクリックし、「Windows/Mac OS X」を選択します。
    4. [ 詳細設定 ] をクリックし、[ クライアントの選択] の横にある [ グローバル上書き] をクリックし、[ クライアントの選択] をクリックします。
  5. 「セキュリティ」タブの「 デフォルト承認アクション」の横にある「 グローバル上書き 」をクリックし、「 許可」を選択ます。
  6. [セキュリティ] タブの [ 詳細設定] をクリックします。
  7. [認証グループ] で [ グローバルを上書き] をクリックし 、[追加 ] をクリックしてグループを選択します。
  8. [ 公開アプリケーション ] タブで、次の操作を行います:
    1. ICAプロキシの横にある「 グローバル上書き 」をクリックし、「 オフ」を選択します。
    2. [Webインターフェイスアドレス]の横にある[ グローバル上書き]をクリックし、 StoreFront のWebアドレス(http://ipAddress/Citrix/など)を入力します。
    3. 「Web Interface Portal Mode」の横にある「 グローバル上書き」をクリックし、COMPACT」を選択します。
    4. 「シングル・サインオン・ドメイン」の横にある「 グローバル上書き」をクリックし、 ドメインの名前を入力します。
  9. [ 作成] をクリックし、 [ 閉じる] をクリックします。

NetScaler Gateway Plug-in for Javaをクライアントオプションとして使用する場合は、[ クライアントエクスペリエンス ]タブの[プラグインの種類]で[Java]を選択します。この選択肢を選択する場合は、イントラネットアプリケーションを構成し、傍受モードを [プロキシ] に設定する必要があります。

セッションプロファイルを作成したら、セッションポリシーを作成します。ポリシー内で、プロファイルを選択し、式を True 値に設定します。

StoreFront をクライアントの選択肢として使用するには、NetScaler Gateway でSecure Ticket Authority(STA)も構成する必要があります。STA は仮想サーバにバインドされています。

注:StoreFront を実行しているサーバーが使用できない場合、Citrix Virtual Appsの選択肢は選択肢ページに表示されません。

STA サーバーをグローバルに設定するには

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ Citrix Gateway ]を展開し、[グローバル設定]をクリックします。
  2. 詳細ペインの [サーバー] で、Secure Ticket Authority が使用する STA サーバーのバインド/バインド解除をクリックします 。
  3. [ STA サーバーのバインド/バインド解除 ] ダイアログボックスで、[ 追加] をクリックします。
  4. [ STA サーバーの構成 ] ダイアログボックスの [URL] に STA サーバーの Web アドレスを入力し、[ 作成] をクリックします。
  5. ステップ 3 と 4 を繰り返して STA サーバを追加し、 OKをクリックします。

STA を仮想サーバーにバインドするには

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway ]を展開し、[ 仮想サーバー]をクリックします。
  2. 詳細ペインで仮想サーバーを選択して、[Open] をクリックします。
  3. 公開アプリケーション 」タブの「 Secure Ticket Authority」の「 アクティブ」で、STAサーバーを選択し、「 OK」をクリックします。

STA サーバーは、[ 公開アプリケーション ] タブでも追加できます。

クライアント選択オプションの設定