Unterstützung für Citrix Endpoint Management

Der Citrix Gateway Service bietet Remote-Gerätezugriff auf Ihr internes Netzwerk und Ihre Ressourcen.

Anwendungsfälle

Verwenden Sie in folgenden Situationen Endpoint Management mit cloudbasiertem Citrix Gateway Service:

  • Sie möchten einen wartungsfreien Service, für den keine Verhandlungen mit Netzwerk-, Sicherheits- und Compliance-Teams erforderlich sind, bevor Sie Ihr Unternehmensnetzwerk konfigurieren.

  • Sie möchten die einheitliche Authentifizierungsfunktion von Citrix Cloud nutzen. Citrix Gateway Service verwaltet die Identitätsinformationen aller Benutzer im Citrix Cloud-Konto über den Citrix-Identitätsanbieter. Weitere Informationen finden Sie unter Identitäts- und Zugriffsverwaltung.

  • Sie planen, mobile Produktivitätsapps von Citrix wie Citrix Secure Mail oder Secure Web zu verwenden. Citrix Gateway stellt auf Anforderung eine Anwendungs-VPN-Verbindung bereit. Secure Hub initiiert diese VPN-Verbindung auf Mobilgeräten, um auf Unternehmensnetzwerkseiten oder -ressourcen zuzugreifen.

    Diese Variante eines clientlosen VPN wird auch als “Tunnel mit Web-SSO” bezeichnet. Verbindungen wie Webdatenverkehr, die über einen Tunnel mit dem internen Netzwerk verbunden sind, verwenden Tunnel mit Web-SSO. Citrix empfiehlt den Modus “Tunnel - Web-SSO” für Verbindungen, die Single Sign-On erfordern. Weitere Informationen finden Sie unter App-Netzwerkzugriff für Android und App-Netzwerkzugriff für iOS.

Überblick über Architektur und Kommunikationsfluss

Das folgende Diagramm bietet einen Überblick über die Citrix Gateway Service Gateway-Dienstarchitektur bei Verwendung mit Endpoint Management.

Integration des Citrix Gateway Service Gateway-Dienstes mit Endpoint Management

Citrix Gateway Service wird nicht während der Geräteregistrierung in Endpoint Management verwendet. Nach der Registrierung wird der Datenverkehr für die MDM-Steuerung direkt an Citrix Endpoint Management gesendet und nicht über Citrix Gateway Service geleitet. Nur MAM-VPN-Datenverkehr wird an den Citrix Gateway Service gesendet.

Die folgenden Authentifizierungstypen werden für die Integration von Citrix Gateway Service in Endpoint Management unterstützt:

  • Standard, Digest, NTLM
  • Single Sign-On mit eingeschränkter Kerberos-Delegierung (KCD)
  • Formularbasiertes Single Sign-On
  • Single Sign-On mit SAML

Das folgende Diagramm zeigt den Kommunikationsfluss von Endpoint Management mit dem Citrix Gateway Service.

Endpoint Management-Verkehrsfluss mit dem Citrix Gateway Service

Voraussetzungen

  • Citrix Workspace-Benutzeroberfläche aktiviert

    Wenn Citrix Workspace aktiviert ist, beginnt die Benutzerregistrierung in der Workspace-App. Wenn Secure Hub die Workspace-Berechtigung erkennt, schließt Secure Hub die Registrierung ab. Secure Hub öffnet dann Citrix Workspace, wo Benutzer auf ihre Apps und andere Ressourcen zugreifen können.

  • Citrix Gateway Service-Abonnement

    • Wenn Sie Citrix Gateway bereits on-premises verwenden und zu Citrix Gateway Service wechseln möchten, wenden Sie sich an Ihren Citrix Vertriebsrepräsentanten. Beim Wechsel von on-premises Citrix Gateway zu Citrix Gateway Service müssen Sie die Geräte erneut registrieren.

    • Neue Endpoint Management-Kunden: Wählen Sie Citrix Gateway Service beim Onboarding von Endpoint Management aus.

So konfigurieren Sie den Citrix Gateway Service mit Citrix Endpoint Management

Eine Vorschau des Citrix Gateway Services ist für Endpoint Management-Kunden verfügbar. Weitere Informationen finden Sie unter Citrix Gateway für Endpoint Management konfigurieren.

Unterstützung für Citrix Endpoint Management