配置系统表达式

系统表达式指定强制执行策略的条件。例如,在用户登录时强制执行预身份验证策略中的表达式。会话策略中的表达式将在用户通过身份验证并登录到 Citrix Gateway 后进行评估和强制执行。

Citrix Gateway 上的表达式包括:

  • 限制用户在与 Citrix Gateway 建立连接时可以使用的对象的常规表达式
  • 用于定义必须在用户设备上安装并运行的软件、文件、进程或注册表值的客户端安全表达式
  • 基于网络设置限制访问的基于网络的表达式

Citrix Gateway 也可用作 Citrix ADC 设备。设备上的某些表达式更适用于 Citrix ADC。常规表达式和基于网络的表达式通常与 Citrix ADC 一起使用,通常不与 Citrix Gateway 一起使用。Citrix Gateway 上使用客户端安全表达式来确定在用户设备上安装了正确的项目。

配置客户端安全表达式

表达式是策略的组成部分。表达式表示根据请求或响应评估的单个条件。您可以创建一个简单的表达式安全字符串来检查条件,例如:

  • 用户设备操作系统,包括服务包
  • 防病毒软件版本和病毒定义
  • 文件
  • 进程
  • 注册表值
  • 用户证书
配置系统表达式