Unterstützung für Citrix Endpoint Management
Der Citrix Gateway Service bietet Remote-Gerätezugriff auf Ihr internes Netzwerk und Ihre Ressourcen.
Anwendungsfälle
Verwenden Sie in folgenden Situationen Endpoint Management mit cloudbasiertem Citrix Gateway Service:
-
Sie möchten einen wartungsfreien Service, für den keine Verhandlungen mit Netzwerk-, Sicherheits- und Compliance-Teams erforderlich sind, bevor Sie Ihr Unternehmensnetzwerk konfigurieren.
-
Sie möchten die einheitliche Authentifizierungsfunktion von Citrix Cloud nutzen. Citrix Gateway Service verwaltet die Identitätsinformationen aller Benutzer im Citrix Cloud-Konto über den Citrix-Identitätsanbieter. Weitere Informationen finden Sie unter Identitäts- und Zugriffsverwaltung.
-
Sie planen, mobile Produktivitätsapps von Citrix wie Citrix Secure Mail oder Secure Web zu verwenden. Citrix Gateway stellt auf Anforderung eine Anwendungs-VPN-Verbindung bereit. Secure Hub initiiert diese VPN-Verbindung auf Mobilgeräten, um auf Unternehmensnetzwerkseiten oder -ressourcen zuzugreifen.
Diese Variante eines clientlosen VPN wird auch als “Tunnel mit Web-SSO” bezeichnet. Verbindungen wie Webdatenverkehr, die über einen Tunnel mit dem internen Netzwerk verbunden sind, verwenden Tunnel mit Web-SSO. Citrix empfiehlt den Modus “Tunnel - Web-SSO” für Verbindungen, die Single Sign-On erfordern. Weitere Informationen finden Sie unter App-Netzwerkzugriff für Android und App-Netzwerkzugriff für iOS.
Überblick über Architektur und Kommunikationsfluss
Das folgende Diagramm bietet einen Überblick über die Citrix Gateway Service Gateway-Dienstarchitektur bei Verwendung mit Endpoint Management.
Citrix Gateway Service wird nicht während der Geräteregistrierung in Endpoint Management verwendet. Nach der Registrierung wird der Datenverkehr für die MDM-Steuerung direkt an Citrix Endpoint Management gesendet und nicht über Citrix Gateway Service geleitet. Nur MAM-VPN-Datenverkehr wird an den Citrix Gateway Service gesendet.
Die folgenden Authentifizierungstypen werden für die Integration von Citrix Gateway Service in Endpoint Management unterstützt:
- Standard, Digest, NTLM
- Single Sign-On mit eingeschränkter Kerberos-Delegierung (KCD)
- Formularbasiertes Single Sign-On
- Single Sign-On mit SAML
Das folgende Diagramm zeigt den Kommunikationsfluss von Endpoint Management mit dem Citrix Gateway Service.
Voraussetzungen
-
Citrix Workspace-Benutzeroberfläche aktiviert
Wenn Citrix Workspace aktiviert ist, beginnt die Benutzerregistrierung in der Workspace-App. Wenn Secure Hub die Workspace-Berechtigung erkennt, schließt Secure Hub die Registrierung ab. Secure Hub öffnet dann Citrix Workspace, wo Benutzer auf ihre Apps und andere Ressourcen zugreifen können.
-
Citrix Gateway Service-Abonnement
-
Wenn Sie Citrix Gateway bereits on-premises verwenden und zu Citrix Gateway Service wechseln möchten, wenden Sie sich an Ihren Citrix Vertriebsrepräsentanten. Beim Wechsel von on-premises Citrix Gateway zu Citrix Gateway Service müssen Sie die Geräte erneut registrieren.
-
Neue Endpoint Management-Kunden: Wählen Sie Citrix Gateway Service beim Onboarding von Endpoint Management aus.
-
So konfigurieren Sie den Citrix Gateway Service mit Citrix Endpoint Management
Eine Vorschau des Citrix Gateway Services ist für Endpoint Management-Kunden verfügbar. Weitere Informationen finden Sie unter Citrix Gateway für Endpoint Management konfigurieren.