Gateway

其他配置指南

为单点登录配置 Web Interface 时,请遵循以下准则:

  • 身份验证服务 URL 必须以 https 开头。
  • 运行 Web Interface 的服务器必须信任 Citrix Gateway 证书,并能够将证书完全限定域名 (FQDN) 解析为虚拟服务器 IP 地址。
  • Web Interface 必须能够打开与 Citrix Gateway 虚拟服务器的连接。任何 Citrix Gateway 虚拟服务器都可以用于此目的;它不必是用户登录的虚拟服务器。
  • 如果 Web Interface 和 Citrix Gateway 之间存在防火墙,则防火墙规则可能会阻止用户访问,从而禁用对 Web Interface 的单点登录。要变通解决此问题,请放松防火墙规则或在 Citrix Gateway 上创建另一个 Web Interface 可以连接到的虚拟服务器。虚拟服务器必须具有内部网络中的 IP 地址。连接到 Web Interface 时,请使用安全端口 443 作为目标端口。
  • 如果使用来自私有证书颁发机构 (CA) 的证书作为虚拟服务器,请在 Microsoft 管理控制台 (MMC) 中使用证书管理单元在运行 Web Interface 的服务器上的本地计算机证书存储中安装 CA 根证书。
  • 当用户登录并收到访问被拒绝的错误消息时,请查看 Web Interface 事件查看器以获取详细信息。
  • 要成功用户连接到已发布的应用程序或桌面,您在 Citrix Gateway 上配置的 Secure Ticket Authority (STA) 必须与您在 Web Interface 上配置的 STA 匹配。
其他配置指南