Gateway

为 Citrix Secure Access 客户端创建会话策略和配置文件

您可以配置 NetScaler Gateway,让用户使用 Citrix Secure Access 客户端而不是 Receiver 访问已发布的应用程序和虚拟桌面。然后,在会话策略中,为 Citrix Secure Access 客户端添加 HTTP 标头规则。

为 Citrix Secure Access 客户端创建会话策略规则

  1. 转到 NetScaler Gateway > 策略 > 会话
  2. 在详细信息窗格中,单击“添加”。
  3. 在“创建 NetScaler Gateway 会话策略”对话框中,单击“匹配任意表达式”旁边的向下箭头,选择“高级自由格式”, 然后单击“添加”。
  4. 在“添加表达式”对话框中,执行以下操作:
    1. 表达式类型中,单击 常规
    2. 在“流程类型”中,选择 REQ
    3. Protocol(协议)中,选择 HTTP
    4. 限定符中,选择 标题
    5. 运算符中,选择 NOTEXISTS
    6. 在“标题名称”中键入 **Referer**,然后单击“确定”
  5. 单击 Create(创建),然后单击 Close(关闭)。

如果用户安装了以下版本的 Receiver,则需要为 Citrix Secure Access 客户端配置以下会话配置文件:

  • Receiver for Windows 3.4
  • Receiver for Windows 8/RT 1.3
  • Receiver for Mac 11.7
  • Receiver for iOS 5.7
  • Receiver for Android 3.3

为 Citrix Secure Access 客户端配置会话配置文件

  1. 转到 NetScaler Gateway > 策略 > 会话
  2. 在详细信息窗格的“配置文件”选项卡上,单击“添加”。
  3. 名称中,键入配置文件的名称。
  4. 单击“客户体验”选项卡,然后执行以下操作:
    1. 在“单点登录到 Web 应用程序”旁边,单击“覆盖全局”,然后选中复选框。此设置是允许桌面版 Receiver 的单点登录所必需的,并且使用 Citrix Secure Access 客户端 cookie。
    2. 在“无客户端访问 URL 编码”旁边,单击“覆盖全局”,然后选择“清除”。 重要:将无客户端访问 设置为 关闭
  5. 单击 Published Applications(已发布的应用程序)选项卡,然后配置以下设置:
    1. 单点登录域旁边,单击 覆盖全局,输入域名,然后单击 创建。例如,输入 mydomain

    2. 在“帐户服务地址”旁边,单击“覆盖全局”, 然后输入 StoreFront URL。

      例如,输入 https://<StoreFrontFQDN>.

      如果接收方和 Citrix Secure Access 客户端都已安装在用户设备上,则需要使用此设置来添加帐户。

为 Citrix Secure Access 客户端创建会话策略和配置文件