Gateway

配置访问方案备用方案

SmartAccess 允许 Citrix Gateway 根据端点分析扫描的结果自动确定允许用户设备使用的访问方法。如果用户设备未通过初始端点分析扫描,则允许用户设备使用 Citrix Receiver 从 Citrix Gateway 插件回退到 Web Interface 或 StoreFront,从而进一步扩展了这种功能。

要启用访问场景回退,您需要配置身份验证后策略,以确定用户在登录 Citrix Gateway 时是否会收到其他访问方式。此身份验证后策略定义为客户端安全表达式,您可以全局配置或作为会话配置文件的一部分进行配置。如果配置会话配置文件,则该配置文件将与会话策略相关联,然后将其绑定到用户、组或虚拟服务器。启用访问方案回退时,Citrix Gateway 将在用户身份验证后启动端点分析扫描。不符合身份验证后回退扫描要求的用户设备的结果如下:

  • 如果启用了客户选择,则用户只能使用 Receiver 登录到 Web Interface 或 StoreFront。
  • 如果禁用了无客户端访问和客户端选择,则可以将用户隔离到仅提供 Web Interface 或 StoreFront 访问权限的组中。
  • 如果在 Citrix Gateway 上启用了无客户端访问和 Web Interface 或 StoreFront,并禁用了 ICA 代理,则用户会回退到无客户端访问。
  • 如果未配置 Web Interface 或 StoreFront 且无客户端访问设置为允许,则用户将回退到无客户端访问。

禁用无客户端访问时,必须为访问方案回退配置以下设置组合:

  • 为身份验证后备扫描定义客户端安全参数。
  • 定义 Web Interface 主页。
  • 禁用客户端选择。
  • 如果用户设备未通过客户端安全检查,则会将用户置于隔离组中,该组仅允许访问 Web Interface 或 StoreFront 以及已发布的应用程序。
配置访问方案备用方案