NetScaler Gateway mit StoreFront integrieren
Konfigurieren Sie NetScaler Gateway für die Verwendung mit StoreFront
1\. Sitzungsrichtlinie für den webbrowserbasierten Zugriff erstellen
-
Navigieren Sie zu Konfiguration > NetScaler Gateway > Richtlinien > Sitzung.
-
Klicken Sie auf der Registerkarte Sitzungsprofile auf Hinzufügen.
-
Weisen Sie dem Sitzungsprofil einen Namen zu.
-
Aktivieren Sie auf der Registerkarte Client Experience die folgenden Einstellungen:
-
Plug-In-Typ: Der Plug-In-Typ ist standardmäßig auf Javafestgelegt. Obwohl diese Einstellung optional ist, wird sie empfohlen, wenn Benutzer das vollständige VPN deaktivieren möchten.
-
Single Sign-On bei der Webanwendung: Wenn Sie diese Option auswählen und sich ein Benutzer bei NetScaler Gateway anmeldet, werden die Anmeldeinformationen an die StoreFront-Website weitergeleitet. Diese Einstellung verhindert, dass Benutzer ihre Anmeldeinformationen zweimal eingeben müssen. Sie müssen jedoch auch die Authentifizierungsmethode Passthrough von NetScaler Gateway in StoreFront aktivieren. Deaktivieren Sie diese Option, wenn Benutzer sich mit unterschiedlichen Anmeldeinformationen bei NetScaler Gateway und dem StoreFront-Store anmelden müssen.

-
-
Aktivieren Sie auf der Registerkarte Sicherheit die Standardautorisierungsaktion und legen Sie sie auf ZULASSEN fest.

-
Aktivieren Sie auf der Registerkarte Veröffentlichte Anwendungen die folgenden Einstellungen:
-
ICA-Proxy: Auf ON gesetzt.
-
Webinterface-Adresse: FQDN des StoreFront-Servers, gefolgt vom Pfad zur Store-Website.
-
Single Sign-On-Domäne: Wenn Sie nur eine Domäne verwenden, geben Sie optional den NetBIOS-Namen für die Domäne ein.

-
-
Klicken Sie auf Erstellen.
-
Klicken Sie auf der Registerkarte Sitzungsrichtlinien auf Hinzufügen. Die Sitzungsrichtlinie ist erforderlich, damit NetScaler zwischen webbrowserbasierten und Citrix Workspace-App-basierten Verbindungen unterscheiden kann. Diese Richtlinie wird auf Webbrowser-basierte Verbindungen angewendet.
-
Weisen Sie der Sitzungsrichtlinie unter Name einen Namen zu.
-
Wählen Sie unter Profil das Sitzungsprofil aus, das Sie erstellt haben.
-
Klicken Sie auf die Option Advanced Policy und geben Sie unter Ausdruck die folgende Syntax ein:
HTTP.REQ.HEADER("User-Agent").CONTAINS("CitrixReceiver").NOT -
Klicken Sie auf Erstellen.

2\. Sitzungsrichtlinie für den App-basierten Zugriff auf Citrix Workspace erstellen
3\. Authentifizierungsprofil erstellen
4\. Virtuellen NetScaler Gateway-Server erstellen
-
Navigieren Sie zu NetScaler Gateway > Virtuelle Server.
-
Klicken Sie auf Hinzufügen, um einen virtuellen NetScaler Gateway-Server hinzuzufügen.
-
Weisen Sie dem virtuellen Server einen Namen und eine Adresse zu.Hinweis:Wenn Sie NetScaler Gateway nicht zur Authentifizierung der Benutzer verwenden möchten, klicken Sie auf Mehr und deaktivieren Sie das Kontrollkästchen Authentifizierung aktivieren.
-
Klicken Sie unter Zertifikat auf Serverzertifikat.
-
Laden Sie ein Serverzertifikat hoch und klicken Sie auf Binden.
-
Fügen Sie die Sitzungsrichtlinien hinzu:
-
Klicken Sie unter Richtlinien auf +.
-
Wählen Sie in der Dropdownliste Choose Policy die Option Session aus. Wählen Sie in der Dropdownliste Typ die Option Anforderung aus und klicken Sie dann auf Weiter.
-
Klicken Sie unter Richtlinienbindung auf Richtlinie auswählen und wählen Sie die webbrowserbasierte Sitzungsrichtlinie und die Citrix Workspace-App-basierte Sitzungsrichtlinie aus, die Sie zuvor erstellt haben, und klicken Sie auf Binden, um die Sitzungsrichtlinien an den virtuellen Server zu binden.
-
-
Klicken Sie unter Veröffentlichte Anwendungen auf STA Server. Geben Sie mindestens eine STA-URL (Security Ticket Authority) an. Wenn Sie Citrix Virtual Apps and Desktops verwenden, geben Sie die URLs der Desktop Delivery Controller ein. Wenn Sie Citrix DaaS verwenden, geben Sie die URLs der Citrix Cloud Connectors ein.
-
Wählen Sie unter Authentifizierungsprofil das von Ihnen erstellte Authentifizierungsprofil aus. Dieser Schritt ist erforderlich, da klassische Richtlinien nicht mehr unterstützt werden.
-
Klicken Sie auf Fertig.
