NetScaler Gateway-Appliance mit dem Assistenten konfigurieren
-
Der erstmalige Setup-Assistent wird angezeigt, wenn Sie sich zum ersten Mal bei der NetScaler Gateway-Appliance anmelden.
-
Der Schnellkonfigurationsassistent hilft Ihnen bei der Konfiguration der richtigen Richtlinien, Ausdrücke und Einstellungen für Verbindungen mit Citrix Endpoint Management, StoreFront und dem Webinterface.
-
Der NetScaler Gateway-Assistent hilft Ihnen bei der Konfiguration von NetScaler Gateway-spezifischen Einstellungen.
-
Der Setup-Assistent hilft Ihnen beim ersten Konfigurieren grundlegender NetScaler Gateway-Einstellungen.
-
Citrix Endpoint Management Integrated Configuration hilft Ihnen bei der Konfiguration Ihrer NetScaler Gateway- und Citrix Endpoint Management-Umgebung.
-
Der Assistent für veröffentlichte Anwendungen hilft Ihnen beim Konfigurieren von Einstellungen für Benutzerverbindungen mithilfe der Citrix Workspace-App.
Erstmalige Einrichtung Wizard
-
Sie haben keine Lizenz auf der Appliance installiert.
-
Sie haben kein Subnetz oder eine zugeordnete IP-Adresse konfiguriert.
-
Wenn die Standard-IP-Adresse der Appliances 192.168.100.1 lautet.
Konfigurieren Sie NetScaler Gateway mit dem Erst-Setup-Assistenten
Schneller Konfigurationsassistent
-
Webinterface-Verbindungen zu Citrix Virtual Apps and Desktops, mit der Möglichkeit, mehrere Instanzen der Secure Ticket Authority (STA) zu konfigurieren
-
Nur Citrix Endpoint Management
-
Nur StoreFront
-
Citrix Endpoint Management und StoreFront zusammen
-
Name, IP-Adresse und Port des virtuellen Servers
-
Umleitung von einem unsicheren zu einem sicheren Port
-
LDAP-Server
-
RADIUS-Server
-
Zertifikate
-
DNS-Server
-
Citrix Endpoint Management und Citrix Virtual Apps and DesktopsHinweis: Um SSO zu aktivieren, müssen Sie die Option Single Sign-On bei Webanwendungen auf der Registerkarte NetScaler Gateway-Sitzungsprofil erstellen > Clienterfahrung für die Sitzungsaktion manuell aktivieren.
-
Sitzungsrichtlinien, einschließlich Richtlinien und Profile für Receiver, Receiver für Web, Citrix Secure Access-Client und Program Neighborhood Agent
-
Clientloser Zugriff
-
LDAP- und RADIUS-Authentifizierung
Konfigurieren Sie die Einstellungen mit dem Schnellkonfigurationsassistenten
-
Name, IP-Adresse und Port des virtuellen Servers
-
Umleitung von einem unsicheren zu einem sicheren Port
-
Zertifikate
-
LDAP-Server
-
RADIUS-Server
-
Clientzertifikat für Authentifizierung (nur für Zwei-Faktor-Authentifizierung)
-
Endpoint Management, StoreFront oder Webinterface
-
Wenn Sie LDAP als primären Authentifizierungstyp auswählen, können Sie RADIUS als sekundären Authentifizierungstyp konfigurieren.
-
Wenn Sie RADIUS als primären Authentifizierungstyp auswählen, können Sie LDAP als sekundären Authentifizierungstyp konfigurieren.
-
Wenn Sie Clientzertifikate als primären Authentifizierungstyp auswählen, können Sie LDAP oder RADIUS als sekundären Authentifizierungstyp konfigurieren.
-
Wählen Sie ein Zertifikat aus, das auf der Appliance installiert ist.
-
Installieren Sie ein Zertifikat und einen privaten Schlüssel.
-
Wählen Sie ein Testzertifikat aus. Hinweis: Wenn Sie ein Testzertifikat verwenden, müssen Sie den vollqualifizierten Domänennamen (FQDN) hinzufügen, der im Zertifikat enthalten ist.
-
Wenn Sie sich auf der Anmeldeseite von NetScaler Gateway befinden und unter Bereitstellungstyp****NetScaler Gatewayauswählen, wird die RegisterkarteStartangezeigt. Wenn Sie eine andere Option imBereitstellungstypauswählen, wird die RegisterkarteStart nicht angezeigt.
-
Über den Link Create/Monitor NetScaler Gateway im NetScaler Gateway Detailbereich. Der Link wird angezeigt, wenn Sie eine Lizenz installieren, die NetScaler-Funktionen aktiviert. Wenn Sie das Gerät nur für NetScaler Gateway lizenzieren, wird der Link nicht angezeigt.
So konfigurieren Sie Einstellungen mit dem Schnellkonfigurations-Assistenten
-
Führen Sie im Konfigurationsdienstprogramm einen der folgenden Schritte aus:
-
Wenn das Gerät nur für NetScaler Gateway lizenziert ist, klicken Sie auf die Registerkarte Start.
-
Wenn die Appliance für die Aufnahme von NetScaler-Funktionen lizenziert ist, klicken Sie auf der Registerkarte Konfiguration im Navigationsbereich auf NetScaler Gateway, und klicken Sie dann im Detailbereich unter Erste Schritteauf NetScaler Gateway for Enterprise Store konfigurieren.
-
-
Klicken Sie im Dashboard auf Neues NetScaler Gateway erstellen.
-
Konfigurieren Sie in den NetScaler Gateway-EinstellungenFolgendes:
-
Geben Sie unter Nameeinen Namen für den virtuellen Server ein.
-
Geben Sie unter IP-Adressedie IP-Adresse für den virtuellen Server ein.
-
Geben Sie unter Portdie Portnummer ein. Die Standardportnummer ist 443.
-
Wählen Sie Anfragen von Port 80 an sicheren Port umleiten, damit Benutzerverbindungen von Port 80 zu Port 443 wechseln können.
-
-
Klicken Sie auf Weiter.
-
Führen Sie auf der Seite Zertifikat einen der folgenden Schritte aus:
-
Klicken Sie auf Choose Certificate und wählen Sie dann unter Zertifikat das Zertifikat aus.
-
Klicken Sie auf Zertifikat installieren, und klicken Sie dann unter Zertifikat auswählen und unter Schlüssel auswählenauf Durchsuchen, um zum Zertifikat und dem privaten Schlüssel zu navigieren.
-
Klicken Sie auf Testzertifikat verwenden, und geben Sie dann unter Certificate FQDN den vollqualifizierten Domainnamen (FQDN) ein, der im Testzertifikat enthalten ist
-
-
Klicken Sie auf Weiter.
-
Gehen Sie in den Authentifizierungseinstellungen wie folgt vor:
-
Wählen Sie unter Primäre AuthentifizierungLDAP, RADIUS oder Cert aus.
-
Wählen Sie einen Authentifizierungsserver aus oder konfigurieren Sie die Einstellungen für den Authentifizierungstyp, den Sie im vorherigen Schritt ausgewählt haben. Wenn Sie Cert wählen, wählen Sie entweder das Clientzertifikat aus oder installieren Sie ein neues Clientzertifikat.
-
Wählen Sie unter Sekundäre Authentifizierungden Authentifizierungstyp aus und konfigurieren Sie dann die Einstellungen des Authentifizierungsservers.
-
-
Klicken Sie auf Weiter.
Konfigurieren von Enterprise Store-Einstellungen
-
Nur Endpoint Management
-
Nur StoreFront
-
Endpoint Management und StoreFront zusammen
-
Nur Webinterface
So konfigurieren Sie Einstellungen nur für StoreFront
-
Klicken Sie auf Citrix Virtual Apps and Desktops.
-
Wählen Sie unter Bereitstellungstyp****StoreFrontaus.
-
Geben Sie in StoreFront FQDNden vollqualifizierten Domänennamen (FQDN) des StoreFront-Servers ein.
-
Belassen Sie in Receiver für Web Path den Standardpfad, oder geben Sie Ihren eigenen Pfad ein.
-
Wählen Sie HTTPS für sichere Benutzerverbindungen.
-
Geben Sie unter Single Sign-On Domaindie Domäne für StoreFront ein.
-
Geben Sie unter STA-URLdie vollständige IP-Adresse oder den FQDN des Servers ein, auf dem die Secure Ticket Authority (STA) ausgeführt wird, wenn Sie StoreFront bereitstellen und Zugriff auf veröffentlichte Anwendungen von Citrix Virtual Apps oder virtuelle Desktops von Citrix Virtual Desktops aus gewähren.
-
Klicken Sie auf Fertig.
So konfigurieren Sie nur Einstellungen für Endpoint Management
-
Klicken Sie auf Citrix Endpoint Management.
-
Geben Sie in App Controller FQDNden FQDN für Endpoint Management ein.
-
Klicken Sie auf Fertig.
So konfigurieren Sie Webinterface-Einstellungen
-
Klicken Sie im Schnellkonfigurationsassistenten auf Citrix Virtual Apps and Desktops.
-
Wählen Sie unter Bereitstellungstyp****Webinterfaceaus, und konfigurieren Sie dann Folgendes:
-
Geben Sie unter Citrix Virtual Apps Site-URLdie vollständige IP-Adresse oder den FQDN des Webinterface ein.
-
Geben Sie in der URL der Citrix Virtual Apps Services-Sitedie vollständige IP-Adresse oder den FQDN des Webinterface mit dem Citrix Workspace-App-Pfad ein. Sie können den Standardpfad eingeben oder Ihren eigenen Pfad eingeben.
-
Geben Sie unter Single Sign-On Domaindie zu verwendende Domain ein.
-
Geben Sie unter STA-URLdie vollständige IP-Adresse oder den FQDN des Servers ein, auf dem die STA ausgeführt wird.
-
-
Klicken Sie auf Fertig.
NetScaler Gateway Assistent
-
Virtuelle Server
-
Zertifikate
-
Nennen Sie Dienstleister
-
Authentifizierung
-
Autorisierung
-
Port-Umleitung
-
Clientloser Zugriff
-
Clientloser Zugriff für SharePoint
Konfigurieren von Einstellungen mithilfe des NetScaler Gateway-Assistenten
So starten Sie den NetScaler Gateway-Assistenten
-
Klicken Sie im Konfigurationsprogramm auf die Registerkarte Konfiguration und dann im Navigationsbereich auf NetScaler Gateway.
-
Klicken Sie im Detailbereich unter Erste Schritte auf NetScaler Gateway-Assistent.
-
Klicken Sie auf Weiter und folgen Sie dann den Anweisungen des Assistenten.
Setup Assistent
-
System-IP-Adresse und Subnetzmaske
-
Zugeordnete IP-Adresse und Subnetzmaske
-
Hostname
-
Standard-Gateway
-
Lizenzen
Assistent für veröffentlichte Anwendungen
-
Wählen Sie einen virtuellen Server für Verbindungen zur Serverfarm aus.
-
Konfigurieren Sie die Einstellungen für Benutzerverbindungen für das Webinterface oder StoreFront, Single Sign-On und die Secure Ticket Authority.
-
Erstellen oder wählen Sie Sitzungsrichtlinien für SmartAccess aus.
Integrierte Citrix Endpoint Management-Konfiguration
-
Load Balancing-Server für Device Manager.
-
Lastausgleichsserver für Microsoft Exchange mit E-Mail-Filter.
-
Lastausgleichsserver für ShareFile.