NetScaler Gatewayクライアント
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

macOS/iOS向けCitrix Secure Accessに関する一般的な問題のトラブルシューティング

重要:

iOS向けCitrix SSOは、Citrix Secure Accessと呼ばれるようになりました。この名前の変更を反映するために、ドキュメントとUIスクリーンショットを更新しています。

DNS 解決の問題

  • デバイスがスリープ状態になったり、長時間非アクティブになった場合、VPN が再開するまで約 30 ~ 60 秒かかることがあります。この間、ユーザーには一部の DNS 要求が失敗することがあります。DNS 要求は、短期間で自動的に解決されます。 DNS クエリが解決されない場合、高度な認可ポリシーが DNS トラフィックをブロックしている可能性があります。この問題を解決するには、https://support.citrix.com/article/CTX232237を参照してください。
  • ブラウザから DNS 解決を常にチェックしてください。端末からのnslookupコマンドを使用した DNS クエリは、正確ではない場合があります。nslookupコマンドを使用する必要がある場合は、クライアントの IP アドレスをコマンドに含める必要があります。例:nslookup website_name 172.16.255.1.

EPA の問題

  • ゲートキーパーはアンチウィルスとみなされます。「任意のウイルス対策」(MAC-ANTIVIR_0_0)をチェックするスキャンがある場合、ユーザーが他のベンダーのウイルス対策ソフトウェアをインストールしていなくても、スキャンは常に成功します。

注:

  • クライアントセキュリティログを有効にして、EPA のデバッグログを取得します。VPN パラメータclientsecurityLogをONに設定すると、クライアントセキュリティログを有効にできます。
  • アップルの内蔵パッチ管理ソフトウェアは「ソフトウェアアップデート」です。端末の「App Store」アプリに相当します。「ソフトウェアアップデート」のバージョンは次のようになっている必要があります。"MAC-PATCH_100011_100076_VERSION_==_3.0[COMMENT: Software Update]"
  • NetScaler ADC上のEPAライブラリを常に最新の状態に保ちます。最新のライブラリは https://www.citrix.com/downloads/citrix-gateway/epa-libraries/epa-libraries-for-netscaler-gateway.htmlにあります

nFactor の問題

  • Citrix Secure Accessは、nFactor 認証の Citrix SSO 認証ウィンドウを開きます 。これはブラウザに似ています。このページにエラーがある場合は、Web ブラウザで認証を試すことでクロス検証できます。
  • nFactor が有効になっているときに転送ログオンが失敗した場合は、ポータルのテーマを「RfWebUI」に変更します。
  • 「証明書チェーンに必要な証明書が含まれていないため、NetScaler Gateway への安全な接続を確立できません。管理者に連絡してください」または「ゲートウェイに到達できません」。その後、ゲートウェイサーバー証明書の有効期限が切れているか、サーバー証明書が SNI 対応でバインドされています。Citrix Secure AccessはSNIをまだサポートしていません。SNI を有効にせずにサーバー証明書をバインドします。このエラーは、MDM VPNプロファイルで構成された証明書ピン留めと、NetScaler Gateway によって提示された証明書がピン留めされた証明書と一致しないことが原因である可能性もあります。
  • ゲートウェイに接続しようとしたときに、 Citrix SSO認証ウィンドウが開くが空白の場合は 、ECC曲線(ALL)がデフォルトの暗号グループにバインドされているかどうかを確認します。ECC 曲線 (ALL) は、デフォルトの暗号グループにバインドする必要があります。

ネットワークアクセスコントロール (NAC) チェック

NAC 認証ポリシーは、クラシック認証でのみサポートされます。nFactor 認証の一部としてはサポートされていません。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
macOS/iOS向けCitrix Secure Accessに関する一般的な問題のトラブルシューティング