アクセスシナリオのフォールバックの設定
-
クライアントの選択が有効になっている場合、ユーザーはCitrix Workspace アプリのみを使用してWeb InterfaceまたはStoreFront にログオンできます。
-
クライアントレスアクセスとクライアント選択が無効になっている場合、ユーザーはWeb InterfaceまたはStoreFront にのみアクセスできるグループに隔離されます。
-
NetScaler Gateway でクライアントレスアクセスとWeb InterfaceまたはStoreFront が有効になっていて、ICAプロキシが無効になっている場合、ユーザーはクライアントレスアクセスにフォールバックします。
-
Web InterfaceまたはStoreFront が構成されておらず、クライアントレスアクセスが許可に設定されている場合、ユーザーはクライアントレスアクセスにフォールバックします。
-
フォールバック認証後スキャンのクライアントセキュリティパラメータを定義します。
-
Web インターフェイスのホームページを定義します。
-
クライアントの選択肢を無効にします。
-
ユーザーデバイスがクライアントセキュリティチェックに失敗すると、ユーザーは、Web InterfaceまたはStoreFront および公開アプリケーションへのアクセスのみを許可する検疫グループに配置されます。
アクセスシナリオフォールバックのポリシーの作成
-
エンドポイント分析スキャンが失敗した場合にユーザーが配置される検疫グループを作成します。
-
エンドポイント分析スキャンが失敗した場合に使用されるグローバルWeb InterfaceまたはStoreFront 設定を作成します。
-
グローバル設定を上書きするセッションポリシーを作成し、そのセッションポリシーをグループにバインドします。
-
エンドポイント分析が失敗した場合に適用されるグローバルクライアントセキュリティポリシーを作成します。
-
クライアント選択またはアクセスシナリオフォールバックを使用するには、すべてのユーザーに Endpoint Analysis プラグインが必要です。エンドポイント分析を実行できない場合、またはスキャン中にスキャンをスキップを選択した場合、ユーザーはアクセスを拒否されます。 注:スキャンをスキップするオプションは、NetScaler Gateway 10.1、ビルド120.1316.eで削除されました
-
クライアント選択を有効にすると、ユーザーデバイスがエンドポイント分析スキャンに失敗すると、ユーザーは検疫グループに配置されます。ユーザーは引き続き、Citrix Secure AccessクライアントまたはCitrix Workspaceアプリを使用して、Web InterfaceまたはStoreFront にログオンできます。 注:クライアントの選択を有効にする場合は、検疫グループを作成しないことをお勧めします。エンドポイント分析スキャンに失敗したユーザーデバイスは、エンドポイントスキャンに合格したユーザーデバイスと同様に隔離されます。
-
エンドポイント分析スキャンが失敗し、ユーザーが検疫グループに配置された場合、検疫グループにバインドされたポリシーは、検疫グループにバインドされたポリシーと同等またはそれ以下の優先度番号を持つユーザーに直接バインドされたポリシーがない場合にのみ有効です。
-
Access Interfaceと、Web InterfaceまたはStoreFront に異なるWebアドレスを使用できます。ホームページを構成すると、Citrix Secure AccessクライアントではAccess Interfaceホームページが優先され、Web InterfaceユーザーにはWeb Interfaceホームページが優先されます。StoreFront では、Citrix Workspace アプリのホームページが優先されます。
検疫グループを作成する
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ユーザー管理]の順に展開し、[ AAAグループ]をクリックします。
ユーザー接続を検疫するための設定を構成する
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[NetScaler Gateway]を展開し、[ グローバル設定]をクリックします。
-
[ グローバルNetScaler Gateway 設定 ]ダイアログボックスの[ 公開アプリケーション ]タブで、[ ICAプロキシ]の横にある[ オフ]を選択します。
-
[ Web Interfaceアドレス]の横に、StoreFront またはWeb InterfaceのWebアドレスを入力します。
-
[ シングルサインオンドメイン]の横に、Active Directory ドメインの名前を入力し、[ **OK]**をクリックします。
アクセスシナリオフォールバックのセッションポリシーを作成する
セッションポリシーを検疫グループにバインドします
グローバルクライアントセキュリティポリシーを作成する
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[NetScaler Gateway]を展開し、[ グローバル設定]をクリックします。
-
に式を入力します。システム式の構成の詳細については、「システム式の設定」および「 複合クライアントセキュリティ式の構成」を参照してください
-
「 検疫グループ」で、グループ手順で設定したグループを選択し、 **「OK」**をクリックします。