ページの設定
NetScaler Gateway を構成して、ユーザーに複数のログオンオプションを提供できます。クライアント選択ページを構成すると、ユーザーは 1 つの場所から次の選択肢を使用してログオンできます。
-
Windows 用Citrix Secure Access クライアント
-
macOS X 用Citrix Secure Access クライアント
-
StoreFront
-
Web Interface
-
クライアントレスアクセス
ユーザーは、NetScaler Gateway または仮想サーバーにバインドされた証明書のWebアドレスを使用してNetScaler Gateway にログオンします。セッションポリシーとプロファイルを作成すると、ユーザーが受け取るログオンの選択肢を決定できます。NetScaler Gateway の構成方法に応じて、[クライアントの選択]ページには、次のログオンの選択肢を表す最大3つのアイコンが表示されます。
-
ネットワークアクセス。ユーザーがWebブラウザーを使用してNetScaler Gateway に初めてログオンし、[ネットワークアクセス]を選択すると、ダウンロードページが表示されます。ユーザーが をクリックすると、プラグインがダウンロードされ、ユーザーデバイスにインストールされます。ダウンロードとインストールが完了すると、Access Interfaceが表示されます。NetScaler Gatewayの新しいバージョンをインストールしたり、古いバージョンに戻したりすると、Windows向けCitrix Secure Accessクライアントはアプライアンス上のバージョンにサイレントにアップグレードまたはダウングレードします。ユーザーがMac用Citrix Secure Accessクライアントを使用して接続した場合、ユーザーのログオン時に新しいアプライアンスのバージョンが検出されると、プラグインはサイレントにアップグレードされます。このバージョンのプラグインは、サイレントにダウングレードしません。
-
クライアントレスアクセス。ユーザがクライアントレスアクセスを選択してログオンすると、Access Interfaceまたはカスタマイズされたホームページが表示されます。Access Interfaceでは、ユーザーはファイル共有、Web サイトに移動したり、Outlook Web Access を使用したりできます。
Secure Browse を使用すると、ユーザーはiOSデバイスからNetScaler Gateway 経由で接続できます。Secure Browse を有効にすると、ユーザーがSecure Hubを使用してログオンすると、Secure Browseによってクライアント選択ページが無効になります。
Related information
ログオン時に ページを表示する
クライアント選択オプションを有効にすると、NetScaler Gatewayへの認証が成功すると、ユーザーは1つのWebページからCitrix Secure Accessクライアント、Web Interface、Receiver、またはクライアントレスアクセスを使用してログオンできます。ログオンが成功すると、Web ページにアイコンが表示され、ユーザーは接続を確立する方法を選択できます。
エンドポイント分析を使用したり、アクセスシナリオのフォールバックを実装したりすることなく、クライアントの選択を有効にできます。クライアントセキュリティ式を定義しない場合、ユーザーはNetScaler Gateway で構成された設定の接続オプションを受け取ります。ユーザーセッションに Client Security 式が存在し、ユーザーデバイスがエンドポイント分析スキャンに失敗した場合、Web Interface が構成されている場合、選択肢ページには Web Interface を使用するオプションのみが表示されます。それ以外の場合、ユーザはクライアントレスアクセスを使用してログオンできます。
クライアントの選択肢は、グローバルに設定するか、セッションプロファイルとポリシーを使用して設定します。
重要:
クライアントの選択肢を構成するときは、検疫グループを構成しないでください。エンドポイント分析スキャンに失敗し、検疫され、エンドポイントスキャンに合格したユーザーデバイスと同じように扱われるユーザーデバイス。
クライアントの選択肢オプションをグローバルに有効にする
セッションポリシーの一部としてクライアントの選択肢を有効にする
また、セッションポリシーの一部としてクライアントの選択肢を構成し、それをユーザー、グループ、および仮想サーバーにバインドすることもできます。
-
GUIの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]の順に展開し、 [ セッション]をクリックします。
-
「リクエストプロファイル」の横にある「 新規」をクリックします。
-
「クライアントエクスペリエンス」タブで、「 詳細設定」をクリックします。
-
[全般]タブの[クライアントの選択]の横にある[ グローバル上書き]、[ クライアントの選択]、[ OK]、[ 作成]の順にクリックします。
クライアント選択オプションの設定
セッションプロファイルとポリシーを使用してクライアントの選択を有効にすることに加えて、ユーザーソフトウェアの設定を構成する必要があります。たとえば、ユーザーにCitrix Secure Accessクライアント、StoreFront、Web Interfaceのいずれか、またはクライアントレスアクセスのいずれかを使用してログオンさせたいとします。3 つのオプションとクライアントの選択肢をすべて有効にする 1 つのセッションプロファイルを作成します。次に、プロファイルをアタッチした式を True 値に設定したセッションポリシーを作成します。次に、セッションポリシーを仮想サーバーにバインドします。
セッションポリシーとプロファイルを作成する前に、ユーザーの認可グループを作成する必要があります。
承認グループを作成する
クライアント選択用のセッションプロファイルを作成する
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[セッション]の順に展開します。
-
-
「ホームページ」の横にある「 グローバル上書き 」をクリックし、「 ホームページを表示」をオフにします。これにより、Access Interfaceが無効になります。
-
-
「 セキュリティ 」タブの「 デフォルト承認アクション」の横にある「 グローバル上書き 」をクリックし、「 許可」を選択します。
-
-
[ Web Interfaceアドレス]の横にある[ グローバル上書き]をクリックし、StoreFront のWebアドレス(など)を入力します http://ipAddress/Citrix/。
-
「 シングル・サインオン・ドメイン」の横にある「グローバル上書き」をクリックし、ドメインの名前を入力します。
Citrix Secure Accessクライアントfor Javaをクライアントの選択肢として使用する場合は、[ クライアントエクスペリエンス ]タブの[プラグインの種類]で[ Java]を選択します。この選択肢を選択する場合は、イントラネットアプリケーションを構成し、傍受モードを に設定する必要があります。
セッションプロファイルを作成したら、セッションポリシーを作成します。ポリシー内で、プロファイルを選択し、式を True 値に設定します。
StoreFront をクライアントの選択肢として使用するには、NetScaler Gateway でSecure Ticket Authority(STA)も構成する必要があります。STA は仮想サーバにバインドされています。
注:
StoreFront を実行しているサーバーが使用できない場合、Citrix Virtual Apps 選択肢は選択肢ページに表示されません。