セッションポリシー
-
セッションポリシーは、常に設定内のグローバル設定よりも優先されます。
-
セッションポリシーを使用して設定されていない属性またはパラメータは、仮想サーバ用に確立されたポリシーに設定されます。
-
セッションポリシーまたは仮想サーバによって設定されていないその他の属性は、グローバル構成によって設定されます。
セッションポリシーを作成する
セッションポリシー表現の例
-
add vpn sessionPolicy sessPol1 "HTTP.REQ.HEADER(\"User-Agent\").CONTAINS(\"CitrixReceiver\") || HTTP.REQ.HEADER(\"User-Agent\").CONTAINS(\"CitrixWorkspace\")" sessAct1 -
add vpn sessionPolicy sessPol2 "HTTP.REQ.HEADER(\"User-Agent\").CONTAINS(\"CitrixReceiver\").NOT" sessAct2 -
add vpn sessionPolicy sessPol3 true sessAct3
セッションポリシーのバインド
-
ユーザー
-
グループ
-
仮想サーバー
-
グローバルに
GUI を使用してセッションポリシーを仮想サーバーにバインドする
GUI を使用して、セッションポリシーを認証、承認、および監査グループにバインドする
GUI を使用して、セッションポリシーを認証、承認、および監査中のユーザーにバインドする
-
NetScaler Gateway > ユーザー管理 > AAAユーザーに移動します。
-
既存のNetScaler ADCユーザーを選択し、[ 編集]をクリックします。認証、承認、および監査ユーザーを作成することもできます。
-
[Bind] をクリックします。
<https://support.citrix.com/article/CTX214588>を参照してください。
セッションプロファイルを作成する
セッションプロファイルでユーザー接続のネットワーク設定を構成する
セッションプロファイルで接続設定を構成する
-
Access Interfaceまたはカスタマイズされたホームページ
-
Web ベースの電子メールの Web アドレス (Outlook Web Access など)
-
プラグインタイプ(Windows 用Citrix Secure Access クライアント、または macOS X 用Citrix Secure Access クライアント)
-
分割トンネリング
-
セッションおよびアイドルタイムアウトの設定
-
クライアントレスアクセス
-
クライアントレスアクセス URL エンコーディング
-
プラグインタイプ (Windows または Mac)
-
Web アプリケーションへのシングルサインオン
-
認証用のクレデンシャルインデックス
-
Windows でのシングルサインオン
-
クライアントのクリーンアップ動作
-
ログオンスクリプト
-
クライアントデバッグ設定
-
分割DNS
-
プライベートネットワーク IP アドレスとローカル LAN アクセスへのアクセス
-
クライアントの選択肢
-
プロキシ設定
セッションプロファイルでセキュリティ設定を構成する
-
デフォルトの承認アクション (許可または拒否)
-
iOS デバイスからの接続のSecure Browse
-
検疫グループ
-
オーソリゼーショングループ
セッションプロファイルでのCitrix Virtual Apps and Desktops の設定の構成
-
ICAプロキシ:Citrix Workspace アプリを使用したクライアント接続
-
Web インターフェイスアドレス
-
Web インターフェイスポータルモード
-
サーバーファームドメインへのシングルサインオン
-
Citrix Workspace アプリのホームページ
-
アカウントサービスアドレス