Gateway

为 Receiver for Web 配置自定义无客户端访问策略

您可以遵循以下准则,在 NetScaler Gateway 上为用户与 Receiver for Web 的连接配置自定义无客户端访问策略:

  • Receiver 要求不能重写 StoreFront XML 流量,当用户使用无客户端访问权限连接到 NetScaler Gateway 时会发生这种情况。
  • Citrix Endpoint Management 需要重写 HTML 流量。
  • 适用于 Web 的 Receiver 要求某些 Cookie 不能通过 NetScaler Gateway 进行代理。

如果为 Receiver 和 Receiver for Web 创建无客户端访问策略,请在绑定 Receiver for Web 策略之前将 Receiver 策略绑定到虚拟服务器。绑定 Receiver 策略时,请设置一个较低优先级的数字,以确保此策略优先于 Receiver for Web 策略。

为 Receiver for Web 配置无客户端访问策略

  1. 在配置实用程序中的配置选项卡上,展开 NetScaler Gateway > 策略 ,然后单击 无客户端访问。
  2. 在详细信息窗格的“策略”选项卡上,单击“添加”。
  3. 在名称中,键入策略的名称。
  4. 在表达式下,键入 true。
  5. 在“配置文件”旁边,单击“新建”。
  6. 在“Name”(名称)中,键入配置文件的名称。
  7. 在“重写”选项卡上的“URL 重写”中,选择 ns_cvpn_default_inet_url_label。
  8. 在“客户端 Cookie”选项卡上的“客户端 Cookie”旁边,单击“新建”。
  9. 在“配置模式集”对话框的“指定模式”下的“模式”中,按此顺序添加以下 Cookie:
    1. 输入值 CsrfToken,然后单击“添加”。
    2. 输入值 ASP.NET_SessionId,然后单击“添加”。
    3. 输入值 CtxsPluginAssistantState,然后单击“添加”。
    4. 输入值 CtxsAuthId,然后单击“添加”。
  10. 单击“创建”三次,然后单击“关闭”。

将无客户端访问策略绑定到虚拟服务器

创建自定义无客户端访问策略后,将策略绑定到虚拟服务器。

  1. 在配置实用程序的“配置”选项卡的导航窗格中,展开 NetScaler Gateway,然后单击“虚拟服务器”。
  2. 在详细信息窗格中,选择虚拟服务器,然后单击“打开”。
  3. 在配置 NetScaler Gateway 虚拟服务器对话框中,单击策略选项卡,然后单击无客户端。
  4. 在策略旁边的“优先级”下,键入数字,然后单击“确定”。
为 Receiver for Web 配置自定义无客户端访问策略