ページの設定

最終公開日 : Aug 21, 2026
NetScaler Gateway を構成して、ユーザーに複数のログオンオプションを提供できます。クライアント選択ページを構成すると、ユーザーは 1 つの場所から次の選択肢を使用してログオンできます。
  • Windows 用Citrix Secure Access クライアント
  • macOS X 用Citrix Secure Access クライアント
  • StoreFront
  • Web Interface
  • クライアントレスアクセス
ユーザーは、NetScaler Gateway または仮想サーバーにバインドされた証明書のWebアドレスを使用してNetScaler Gateway にログオンします。セッションポリシーとプロファイルを作成すると、ユーザーが受け取るログオンの選択肢を決定できます。NetScaler Gateway の構成方法に応じて、[クライアントの選択]ページには、次のログオンの選択肢を表す最大3つのアイコンが表示されます。
  • ネットワークアクセス。ユーザーがWebブラウザーを使用してNetScaler Gateway に初めてログオンし、[ネットワークアクセス]を選択すると、ダウンロードページが表示されます。ユーザーが をクリックすると、プラグインがダウンロードされ、ユーザーデバイスにインストールされます。ダウンロードとインストールが完了すると、Access Interfaceが表示されます。NetScaler Gatewayの新しいバージョンをインストールしたり、古いバージョンに戻したりすると、Windows向けCitrix Secure Accessクライアントはアプライアンス上のバージョンにサイレントにアップグレードまたはダウングレードします。ユーザーがMac用Citrix Secure Accessクライアントを使用して接続した場合、ユーザーのログオン時に新しいアプライアンスのバージョンが検出されると、プラグインはサイレントにアップグレードされます。このバージョンのプラグインは、サイレントにダウングレードしません。
  • Web InterfaceまたはStoreFront。ユーザーがログオンする Web インターフェイスを選択すると、 ページが表示されます。ユーザーは、公開アプリケーションまたは仮想デスクトップにアクセスできます。ユーザーがStoreFront を選択してログオンすると、Receiverが開き、ユーザーはアプリケーションとデスクトップにアクセスできます。 注:StoreFront をクライアントの選択肢として構成した場合、アプリケーションとデスクトップはAccess Interfaceの左ペインに表示されません。
  • クライアントレスアクセス。ユーザがクライアントレスアクセスを選択してログオンすると、Access Interfaceまたはカスタマイズされたホームページが表示されます。Access Interfaceでは、ユーザーはファイル共有、Web サイトに移動したり、Outlook Web Access を使用したりできます。
Secure Browse を使用すると、ユーザーはiOSデバイスからNetScaler Gateway 経由で接続できます。Secure Browse を有効にすると、ユーザーがSecure Hubを使用してログオンすると、Secure Browseによってクライアント選択ページが無効になります。

ログオン時に ページを表示する

クライアント選択オプションを有効にすると、NetScaler Gatewayへの認証が成功すると、ユーザーは1つのWebページからCitrix Secure Accessクライアント、Web Interface、Receiver、またはクライアントレスアクセスを使用してログオンできます。ログオンが成功すると、Web ページにアイコンが表示され、ユーザーは接続を確立する方法を選択できます。
エンドポイント分析を使用したり、アクセスシナリオのフォールバックを実装したりすることなく、クライアントの選択を有効にできます。クライアントセキュリティ式を定義しない場合、ユーザーはNetScaler Gateway で構成された設定の接続オプションを受け取ります。ユーザーセッションに Client Security 式が存在し、ユーザーデバイスがエンドポイント分析スキャンに失敗した場合、Web Interface が構成されている場合、選択肢ページには Web Interface を使用するオプションのみが表示されます。それ以外の場合、ユーザはクライアントレスアクセスを使用してログオンできます。
クライアントの選択肢は、グローバルに設定するか、セッションプロファイルとポリシーを使用して設定します。
重要:
クライアントの選択肢を構成するときは、検疫グループを構成しないでください。エンドポイント分析スキャンに失敗し、検疫され、エンドポイントスキャンに合格したユーザーデバイスと同じように扱われるユーザーデバイス。

クライアントの選択肢オプションをグローバルに有効にする

  1. GUIの[構成]タブのナビゲーションペインで[ NetScaler Gateway ]を展開し、[ グローバル設定]をクリックします。
  2. 詳細ペインの で、 をクリックします。
  3. 「クライアントエクスペリエンス」タブで、「 詳細設定」をクリックします。
  4. タブで、 をクリックし、** をクリックします。

セッションポリシーの一部としてクライアントの選択肢を有効にする

また、セッションポリシーの一部としてクライアントの選択肢を構成し、それをユーザー、グループ、および仮想サーバーにバインドすることもできます。
  1. GUIの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]の順に展開し、 [ セッション]をクリックします。
  2. 詳細ペインの タブで、 をクリックします。
  3. に、ポリシーの名前を入力します。
  4. 「リクエストプロファイル」の横にある「 新規」をクリックします。
  5. に、プロファイルの名前を入力します。
  6. 「クライアントエクスペリエンス」タブで、「 詳細設定」をクリックします。
  7. [全般]タブの[クライアントの選択]の横にある[ グローバル上書き]、[ クライアントの選択]、[ OK]、[ 作成]の順にクリックします。
  8. ダイアログボックスで、 の横にある を選択し、 を選択し、 をクリックして をクリックし、 をクリックします。

クライアント選択オプションの設定

セッションプロファイルとポリシーを使用してクライアントの選択を有効にすることに加えて、ユーザーソフトウェアの設定を構成する必要があります。たとえば、ユーザーにCitrix Secure Accessクライアント、StoreFront、Web Interfaceのいずれか、またはクライアントレスアクセスのいずれかを使用してログオンさせたいとします。3 つのオプションとクライアントの選択肢をすべて有効にする 1 つのセッションプロファイルを作成します。次に、プロファイルをアタッチした式を True 値に設定したセッションポリシーを作成します。次に、セッションポリシーを仮想サーバーにバインドします。
セッションポリシーとプロファイルを作成する前に、ユーザーの認可グループを作成する必要があります。

承認グループを作成する

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで[ NetScaler Gateway]>[ユーザー管理]の順に選択し、[ AAAグループ]をクリックします。
  2. 詳細ペインで、 をクリックします。
  3. に、グループの名前を入力します。
  4. タブでユーザーを選択し、それぞれの をクリックし、 をクリックして をクリックします。
以下の手順は、Citrix Secure Accessクライアント、StoreFront、およびクライアントレスアクセスでクライアントを選択するためのセッションプロファイルの例です。

クライアント選択用のセッションプロファイルを作成する

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[セッション]の順に展開します。
  2. 詳細ペインで、 タブをクリックし、 をクリックします。
  3. ** に、プロファイルの名前を入力します。
  4. タブで、次の操作を行います。
    1. 「ホームページ」の横にある「 グローバル上書き 」をクリックし、「 ホームページを表示」をオフにします。これにより、Access Interfaceが無効になります。
    2. の横にある をクリックし、 を選択します。
    3. の横にある をクリックし、 を選択します。
    4. をクリックし、 の横にある をクリックし、 をクリックします。
  5. 「 セキュリティ 」タブの「 デフォルト承認アクション」の横にある「 グローバル上書き 」をクリックし、「 許可」を選択します。
  6. タブの をクリックします。
  7. で をクリックし、 をクリックしてグループを選択します。
  8. タブで、次の操作を行います:
    1. の横にある をクリックし、 を選択します。
    2. [ Web Interfaceアドレス]の横にある[ グローバル上書き]をクリックし、StoreFront のWebアドレス(など)を入力します http://ipAddress/Citrix/。
    3. の横にある をクリックし、 を選択します。
    4. 「 シングル・サインオン・ドメイン」の横にある「グローバル上書き」をクリックし、ドメインの名前を入力します。
  9. をクリックし、 をクリックします。
Citrix Secure Accessクライアントfor Javaをクライアントの選択肢として使用する場合は、[ クライアントエクスペリエンス ]タブの[プラグインの種類]で[ Java]を選択します。この選択肢を選択する場合は、イントラネットアプリケーションを構成し、傍受モードを に設定する必要があります。
セッションプロファイルを作成したら、セッションポリシーを作成します。ポリシー内で、プロファイルを選択し、式を True 値に設定します。
StoreFront をクライアントの選択肢として使用するには、NetScaler Gateway でSecure Ticket Authority(STA)も構成する必要があります。STA は仮想サーバにバインドされています。
注:
StoreFront を実行しているサーバーが使用できない場合、Citrix Virtual Apps 選択肢は選択肢ページに表示されません。

STA サーバをグローバルに設定する

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで[ **NetScaler Gateway]**を展開し、[ グローバル設定]をクリックします。
  2. 詳細ペインの で、Secure Ticket Authority が使用する **STA サーバーのバインド/**バインド解除をクリックします 。
  3. ダイアログボックスで、 をクリックします。
  4. ダイアログボックスの に STA サーバーの Web アドレスを入力し、 をクリックします。
  5. 手順3と4を繰り返してSTAサーバーをさらに追加し、「 **OK」**をクリックします。

STA を仮想サーバにバインドする

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway ]を展開し、[ 仮想サーバー]をクリックします。
  2. 詳細ペインで仮想サーバーを選択して、[Open] をクリックします。
  3. [ 公開アプリケーション ]タブの[ Secure Ticket Authority]の下の[ アクティブ]で、STAサーバーを選択し、[ **OK]**をクリックします。
STA サーバーは、 タブでも追加できます。