Kennwortverwaltung

  • Kennwörter speichern

Mithilfe der Citrix Web Interface Management Console können Sie die Authentifizierungsmethode so konfigurieren, dass Benutzer ihre Kennwörter speichern können. Wenn Sie das Benutzerkonto konfigurieren, wird das verschlüsselte Kennwort gespeichert, bis sich der Benutzer zum ersten Mal anmeldet. Beachten Sie Folgendes:

  • Wenn Sie das Speichern von Kennwörtern aktivieren, speichert die Citrix Workspace-App für iOS das Kennwort auf dem Gerät für zukünftige Anmeldungen und fordert keine Kennwörter an, wenn Benutzer eine Verbindung zu Anwendungen herstellen.

    Hinweis:

    Das Kennwort wird nur gespeichert, wenn Benutzer bei der Kontoerstellung ein Kennwort eingeben. Wenn für das Konto kein Kennwort eingegeben wird, wird kein Kennwort gespeichert, unabhängig von der Servereinstellung.

  • Wenn Sie das Speichern von Kennwörtern deaktivieren (Standardeinstellung), fordert die Citrix Workspace-App für iOS Benutzer bei jeder Verbindung zur Eingabe von Kennwörtern auf.

  • Hinweis:

    Für StoreFront-Direktverbindungen ist das Speichern von Kennwörtern nicht verfügbar.

Kennwortspeicherung überschreiben

Wenn Sie den Server so konfigurieren, dass Kennwörter gespeichert werden, können Benutzer, die bei der Anmeldung Kennwörter anfordern möchten, die Kennwortspeicherung überschreiben:

  • Lassen Sie bei der Kontoerstellung das Kennwortfeld leer.
  • Löschen Sie beim Bearbeiten eines Kontos das Kennwort und speichern Sie das Konto.

Verwendung

Die Citrix Workspace-App verfügt über eine Funktion, die den Verbindungsprozess optimiert, indem Sie Ihr Kennwort speichern können. Dadurch entfällt der zusätzliche Schritt, eine Sitzung jedes Mal authentifizieren zu müssen, wenn Sie die Citrix Workspace-App öffnen.

Hinweis:

Die Funktion Kennwort speichern unterstützt derzeit das PNA-Protokoll. Sie unterstützt den StoreFront-nativen Modus nicht. Diese Funktion funktioniert jedoch, wenn StoreFront den PNA-Legacy-Modus aktiviert.

StoreFront zum Speichern von Kennwörtern konfigurieren

So konfigurieren Sie StoreFront, um die Funktion Kennwort speichern zu aktivieren:

  1. Wenn Sie einen vorhandenen Store konfigurieren, fahren Sie mit Schritt 3 fort.

  2. Um eine neue StoreFront-Bereitstellung zu konfigurieren, befolgen Sie die Best Practices, die unter Installieren, Einrichten, Aktualisieren und Deinstallieren beschrieben sind.

  3. Öffnen Sie die Citrix StoreFront-Verwaltungskonsole. Stellen Sie sicher, dass die Basis-URL HTTPS verwendet und mit dem bei der Generierung Ihres SSL-Zertifikats angegebenen allgemeinen Namen übereinstimmt.

  4. Wählen Sie den Store aus, den Sie konfigurieren möchten.

  5. Klicken Sie auf XenApp® Service Support konfigurieren.

  6. Aktivieren Sie XenApp Service Support, wählen Sie den Standardstore (optional) aus und klicken Sie auf OK.

  7. Navigieren Sie zur Vorlagenkonfigurationsdatei unter c:\inetpub\wwwroot\Citrix\<store name>\Views\PnaConfig\.

  8. Erstellen Sie eine Sicherungskopie von Config.aspx.

  9. Öffnen Sie die ursprüngliche Config.aspx-Datei.

  10. Bearbeiten Sie die Zeile <EnableSavePassword>false</EnableSavePassword>, um den Wert false in true zu ändern.

  11. Speichern Sie die bearbeitete Config.aspx-Datei.

  12. Führen Sie auf dem StoreFront-Server PowerShell mit Administratorrechten aus.

  13. In der PowerShell-Konsole:

    a. cd "c:\\Program Files\\Citrix\\Receiver StoreFront\\Scripts"

    b. Geben Sie “Set-ExecutionPolicy RemoteSigned” ein.

    c. Geben Sie “.\ImportModules.ps1” ein.

    d. Geben Sie “Set-DSServiceMonitorFeature –ServiceUrl” https://localhost:443/StoreFrontMonitor ein.

  14. Wenn Sie eine StoreFront-Gruppe haben, führen Sie dieselben Befehle auf allen Mitgliedern der Gruppe aus.

Citrix Gateway zum Speichern von Kennwörtern konfigurieren

Hinweis:

Diese Konfiguration verwendet Citrix Gateway-Lastenausgleichsserver.

So konfigurieren Sie Citrix Gateway zur Unterstützung der Funktion zum Speichern von Kennwörtern:

  1. Melden Sie sich bei der Citrix Gateway-Verwaltungskonsole an.

  2. Befolgen Sie die Best Practices von Citrix, um ein Zertifikat für Ihre virtuellen Lastenausgleichsserver zu erstellen.

  3. Navigieren Sie auf der Registerkarte Konfiguration zu Traffic Management > Load Balancing > Servers und klicken Sie auf Add.

  4. Geben Sie den Servernamen und die IP-Adresse des StoreFront-Servers ein.

  5. Klicken Sie auf Create. Wenn Sie eine StoreFront-Gruppe haben, wiederholen Sie Schritt 5 für alle Server in der Gruppe.

  6. Navigieren Sie auf der Registerkarte Konfiguration zu Traffic Management > Load Balancing > Monitor und klicken Sie auf Add.

  7. Geben Sie einen Namen für den Monitor ein. Wählen Sie StoreFront als Typ aus. Wählen Sie unten auf der Seite Secure aus (erforderlich, da der StoreFront-Server HTTPS verwendet).

  8. Klicken Sie auf die Registerkarte Special Parameters. Geben Sie den zuvor konfigurierten StoreFront-Namen ein, wählen Sie Check Backed Services aus und klicken Sie auf Create.

  9. Navigieren Sie auf der Registerkarte Configuration zu Traffic Management > Load Balancing > Service Groups und klicken Sie auf Add.

  10. Geben Sie einen Namen für Ihre Dienstgruppe ein, stellen Sie das Protokoll auf SSL ein und klicken Sie auf Ok.

  11. Wählen Sie auf der rechten Seite des Bildschirms unter Advanced Settings die Option Settings aus.

  12. Aktivieren Sie Client IP und geben Sie Folgendes für den Header-Wert ein: X-Forwarded-For und klicken Sie auf OK.

  13. Wählen Sie auf der rechten Seite des Bildschirms unter Advanced Settings die Option Monitors aus. Klicken Sie auf den Pfeil, um neue Monitore hinzuzufügen.

  14. Klicken Sie auf die Schaltfläche Add und wählen Sie dann das Dropdown-Menü Select Monitor aus. Eine Liste der Monitore (auf Citrix Gateway konfiguriert) wird angezeigt.

  15. Klicken Sie auf das Optionsfeld neben dem zuvor erstellten Monitor und klicken Sie auf Select, dann auf Bind.

  16. Wählen Sie auf der rechten Seite des Bildschirms (unter Advanced Settings) die Option Members aus. Klicken Sie auf den Pfeil, um neue Dienstgruppenmitglieder hinzuzufügen.

  17. Klicken Sie auf die Schaltfläche Add und wählen Sie dann das Dropdown-Menü Select Member aus.

  18. Wählen Sie das Optionsfeld Server Based aus. Eine Liste der Servermitglieder (auf Citrix Gateway konfiguriert) wird angezeigt. Klicken Sie auf das Optionsfeld neben dem zuvor erstellten StoreFront-Server.

  19. Geben Sie 443 für die Portnummer ein und geben Sie eine eindeutige Nummer für die Hash-ID an, klicken Sie dann auf Create, dann auf Done. Wenn alles ordnungsgemäß konfiguriert wurde, sollte Effective State ein grünes Licht anzeigen, was darauf hinweist, dass die Überwachung ordnungsgemäß funktioniert.

  20. Navigieren Sie zu Traffic Management -> Load Balancing -\ > Virtual Servers und klicken Sie auf Add. Geben Sie einen Namen für den Server ein und wählen Sie SSL als Protokoll aus.

  21. Geben Sie die IP-Adresse für den StoreFront-Lastenausgleichsserver ein und klicken Sie auf OK.

  22. Wählen Sie die Bindung Load Balancing Virtual Server Service Group aus, klicken Sie auf den Pfeil und fügen Sie die zuvor erstellte Dienstgruppe hinzu. Klicken Sie zweimal auf OK.

  23. Weisen Sie das für den virtuellen Lastenausgleichsserver erstellte SSL-Zertifikat zu. Wählen Sie No Server Certificate aus.

  24. Wählen Sie das Lastenausgleichsserver-Zertifikat aus der Liste aus und klicken Sie auf Bind.

  25. Fügen Sie das Domänenzertifikat zum Lastenausgleichsserver hinzu. Klicken Sie auf No CA certificate.

  26. Wählen Sie das Domänenzertifikat aus und klicken Sie auf Bind.

  27. Wählen Sie auf der rechten Seite des Bildschirms Persistence aus.

  28. Ändern Sie die Persistenz auf SOURCEIP und stellen Sie das Zeitlimit auf 20 ein. Klicken Sie auf Save und dann auf Done.

  29. Fügen Sie auf Ihrem Domänen-DNS-Server den Lastenausgleichsserver hinzu (falls noch nicht erstellt).

  30. Starten Sie die Citrix Workspace-App für iOS auf Ihrem iOS-Gerät und geben Sie die vollständige XenApp-URL ein.

Kennwortverwaltung