NetScaler Gateway でクライアントレスVPNアクセスを構成する
-
グローバルに、またはユーザー、グループ、または仮想サーバーにバインドされたセッションポリシーを使用して、クライアントレスアクセスを有効にします。
-
Web アドレスのエンコード方式の選択。
-
Citrix Secure Access クライアント。ユーザーは、Citrix Secure Accessクライアントのみを使用してログオンできます。
-
Citrix Secure Accessクライアントを使用して、アクセスシナリオのフォールバックを許可します。ユーザーはCitrix Secure Accessクライアントを使用してNetScaler Gatewayにログオンします。ユーザデバイスがエンドポイント分析スキャンに失敗した場合、ユーザはクライアントレスアクセスを使用してログオンすることが許可されます。これが発生すると、ユーザーはネットワークリソースへのアクセスが制限されます。
-
ユーザが Web ブラウザとクライアントレスアクセスを使用してログオンできるようにします。ユーザはクライアントレスアクセスを使用してのみログオンでき、ネットワークリソースへのアクセスは制限されます。
クライアントレス VPN アクセスポリシーの仕組み
-
Outlook Web Access と Outlook Web アプリケーション
-
SharePoint 2007
-
その他すべての Web アプリケーション
-
これらは自動的に設定され、変更できません。
-
各ポリシーはグローバルレベルでバインドされます。
-
クライアントレスアクセスをグローバルに有効にするか、セッションポリシーを作成しない限り、各ポリシーは適用されません。
-
クライアントレスアクセスを有効にしない場合でも、グローバルバインディングを削除または変更することはできません。
クライアントレス VPN アクセスを有効にする
-
オン。クライアントレスアクセスを有効にします。クライアントの選択を無効にし、StoreFront を構成または無効にしない場合、ユーザーはクライアントレスアクセスを使用してログオンします。
-
オフ。クライアントレスアクセスは、デフォルトでは有効になっていません。クライアントレスアクセスは、ユーザーがCitrix Secure Accessクライアントでログオンした後に有効になります。クライアントの選択を無効にし、StoreFront を構成または無効にしない場合、ユーザーはCitrix Secure Accessクライアントでログオンします。ユーザがログオンしたときにエンドポイント分析が失敗した場合、ユーザにはクライアントレスアクセスが可能な選択肢ページが表示されます。
クライアントレスアクセスをグローバルに有効にするには
セッションポリシーを使用してクライアントレスアクセスを有効にするには
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[セッション]の順に展開します。
-
「 リクエストプロファイル」の横にある「 新規」をクリックします。
Web アドレスをエンコードする
-
あいまい。これは、標準のエンコーディングメカニズムを使用して、リソースのドメインとプロトコル部分を隠します。
-
暗号化。ドメインとプロトコルは、セッションキーを使用して暗号化されます。Web アドレスが暗号化されている場合、同じ Web リソースのユーザセッションごとに URL が異なります。ユーザがエンコードされた Web アドレスをブックマークし、Web ブラウザに保存してからログオフすると、ユーザがログオンし、ブックマークを使用して再度 Web アドレスに接続しようとすると、Web アドレスに接続できなくなります。 注:ユーザーがセッション中に暗号化されたブックマークをAccess Interfaceに保存すると、ユーザーがログオンするたびにブックマークが機能します。
Web アドレスエンコーディングをグローバルに構成する
セッションポリシーを作成して Web アドレスエンコーディングを構成する
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー ]を展開し、[セッション]をクリックします。
-
「リクエストプロファイル」の横にある「 新規」をクリックします。
-
「 クライアントエクスペリエンス 」タブで、「 クライアントレスアクセス URL エンコーディング」の横にある「 グローバルオーバーライド」をクリックし、エンコードレベルを選択して「 OK」をクリックします。
クライアントレスアクセスポリシーの作成
デフォルト設定を使用してクライアントレスアクセスポリシーを作成する
クライアントレスアクセスポリシーを仮想サーバにバインドする
クライアントレスアクセスポリシー式の作成と評価
-
構成ユーティリティのナビゲーションペインで、[ NetScaler Gateway] >[ポリシー ]の順に展開し、[クライアントレスアクセス]をクリックします。
-
「式の追加」ダイアログ・ボックスで、式を作成し、「OK」をクリックします。