Kompatibilität von Secure Private Access 2402 mit älteren Versionen
Secure Private Access 2402 ist mit den älteren Versionen (2308 und früher) nicht kompatibel. NetScaler Gateway muss mit dem neuen Skript konfiguriert werden, wie zuvor in NetScaler Gateway konfigurierenbeschrieben. Für ältere Versionen von Secure Workspace Access ist im Citrix Virtual Apps and Desktops Delivery Controller keine Konfiguration erforderlich.
Die beste Möglichkeit zur Migration von älteren Versionen (2308 und früher) auf 2402 besteht darin, Folgendes zu bereinigen:
- Citrix Virtual Apps and Desktops Delivery Controller von Web-/SaaS-Apps
- Aktualisieren Sie Citrix StoreFront auf die Standardkonfiguration oder erstellen Sie einen neuen Store auf StoreFront.
- NetScaler Gateway
Bereinigung des Citrix Virtual Apps and Desktops Delivery Controllers
Die auf dem Citrix Virtual Apps and Desktops Delivery Controller erstellten Secure Workspace Access-Anwendungen können manuell oder mithilfe des PowerShell-Skripts entfernt werden.
Manuell:
- Öffnen Sie Citrix Studio oder Citrix WebStudio.
- Klicken Sie auf Anwendungen.
- Wählen Sie die App aus, klicken Sie mit der rechten Maustaste und wählen Sie dann Löschen.
Verwenden eines Skripts:
-
Holen Sie sich die aktuellen Secure Private Access-Apps, indem Sie den folgenden Befehl ausführen:
Get-BrokerApplication -Description "KEYWORDS:SPAENABLED"Einzelheiten finden Sie unter Remove-BrokerApplication.
-
Führen Sie nach der Überprüfung der Apps den folgenden Befehl aus, um sie zu entfernen:
Get-BrokerApplication -Description "KEYWORDS:SPAENABLED" | Remove-BrokerApplication
Citrix StoreFront-Bereinigung
Sie können entweder einen neuen StoreFront-Store erstellen oder den vorhandenen Store bereinigen.
- Erstellen Sie einen neuen StoreFront-Store: Sie müssen einen neuen StoreFront-Store für Secure Private Access 2402 erstellen, da die vorhandenen StoreFront-Stores, die für Legacy-Versionen erstellt wurden, nicht mit 2402 kompatibel sind. Dies ist die empfohlene Option, um konfigurationsbezogene Probleme zu vermeiden.
- Vorhandenen StoreFront-Store bereinigen: Der vorhandene Store auf StoreFront kann manuell oder mithilfe des Skripts bereinigt werden. Die beste Option für die Migration von Secure Private Access vor Ort auf 2402 ist jedoch die Erstellung eines neuen Stores auf StoreFront.
Manuell:
- Suchen und entfernen Sie policy.json (z. B. C:\inetpub\wwwroot\Citrix\Store\Resources\SecureBrowser\policy.json).
- Suchen und entfernen Sie die Ordner „SecureBrowser“ (z. B. C:\inetpub\wwwroot\Citrix\Store\Resources\SecureBrowser) und „Resources“ (z. B. C:\inetpub\wwwroot\Citrix\Store\Resources).
- Entfernen Sie den Knoten „route“ aus web.config (Sie finden ihn unter C:\inetpub\wwwroot\Citrix\Store) mit dem Namen „webSecurePolicy“, der zur URL „Resources\SecureBrowser\policy.json“ weitergeleitet wird.
- Starten Sie die Standardwebsite in der Internet Information Service (IIS)-Manager-Konsole neu, um die Änderungen zu übernehmen.
Verwenden eines Skripts:
- Laden Sie das Skript von https://www.citrix.com/downloads/citrix-secure-private-access/herunter.
- Laden Sie das Skript auf eine StoreFront-Maschine hoch.
- Führen Sie das Skript als Administrator in PowerShell aus.
-
Geben Sie den Store-Namen ein.
Das Skript entfernt den Ordner, Unterordner und die Dateien „C:\inetpub\wwwroot\Citrix\Store\Resources“ und aktualisiert die Datei „web.config“.
- Starten Sie die Standardwebsite in der Internet Information Service (IIS)-Manager-Konsole neu, um die Änderungen zu übernehmen.
NetScaler Gateway-Bereinigung
Virtueller NetScaler Gateway-Server
Der für Legacy-Versionen erstellte virtuelle NetScaler Gateway-Server kann für Secure Private Access 2402 wiederverwendet werden.
- Informationen zum Aktualisieren eines vorhandenen NetScaler Gateways finden Sie unter Aktualisieren eines vorhandenen NetScaler Gateways.
- Informationen zum Konfigurieren eines neuen NetScaler Gateways finden Sie unter NetScaler Gateway konfigurieren.
Sitzungsrichtlinien und -aktionen
Für ältere Versionen erstellte Sitzungsrichtlinien und Aktionen können von Secure Private Access 2402 wiederverwendet werden.
- Informationen zum Aktualisieren vorhandener NetScaler Gateway-Sitzungsrichtlinien/-aktionen finden Sie unter NetScaler Gateway-Sitzungsaktionen.
- Informationen zum Konfigurieren eines neuen NetScaler Gateways finden Sie unter Konfigurieren des NetScaler Gateways
Das Skript erstellt außerdem vollständig konfigurierte Sitzungsrichtlinien/-aktionen.
Autorisierungsrichtlinien
Auf NetScaler Gateway für ältere Versionen erstellte Autorisierungsrichtlinien können mit Secure Private Access 2402-Richtlinien in Konflikt geraten und den Fluss unterbrechen.
Um die Autorisierungsrichtlinien zu bereinigen, können Sie Folgendes tun.
- Heben Sie die Bindung der Autorisierungsrichtlinien an Authentifizierungs- und Autorisierungsgruppen, die als Standardgruppen auf NetScaler Gateway verwendet werden, manuell auf. In diesem Fall können die Richtlinien wiederverwendet werden.
- Entfernen Sie die Autorisierungsrichtlinien.