Citrix Workspace-App

Szenario 1

Dieses Szenario beschreibt, wie der App-Schutz für bestimmte Gerätetypen deaktiviert wird.

Im Folgenden sind die Schritte zum Deaktivieren des App-Schutzes für iPhone-Benutzer in einer Bereitstellungsgruppe namens Win10Desktop aufgeführt:

  1. Erstellen Sie eine Smart Access-Richtlinie:

    1. Melden Sie sich bei der Citrix ADC Administrations-UI an.
    2. Gehen Sie im linken Navigationsmenü zu Citrix Gateway > Virtuelle Server.

      Notieren Sie sich den Namen des VPN Virtual Servers, der später zum Konfigurieren der Broker Access Policy benötigt wird.

    3. Klicken Sie auf VPN Virtual Server. Scrollen Sie zum Ende der Seite und klicken Sie auf Sitzungsrichtlinien. Eine Liste der Sitzungsrichtlinien wird angezeigt.
    4. Klicken Sie auf Bindung hinzufügen.

      Bindung hinzufügen

    5. Klicken Sie auf Hinzufügen, um eine Sitzungsrichtlinie zu erstellen.

      Citrix Gateway-Sitzung erstellen

    6. Geben Sie einen Namen für die Sitzungsrichtlinie ein. In diesem Szenario ist dies temp.

      Namen der Sitzungsrichtlinie eingeben

    7. Klicken Sie neben Profil auf Hinzufügen, um einen Profilnamen anzugeben. Klicken Sie auf Erstellen.

      Profilnamen angeben

    8. Klicken Sie im Fenster „Sitzungsrichtlinie“ auf Expression Editor.
    9. Erstellen Sie den folgenden Ausdruck, um in der Zeichenfolge User Agent nach iPhone zu suchen:

      HTTP.REQ.HEADER("User-Agent").CONTAINS("iPhone")
      <!--NeedCopy-->
      

      Ausdruck erstellen

    10. Klicken Sie auf Binden, um die Sitzungsrichtlinie zu erstellen.
  2. Broker-Zugriffsrichtlinienregeln erstellen:

    Um die Richtlinie für iPhone-Benutzer anzuwenden, die über das Access Gateway auf Win10Desktop zugreifen, führen Sie die folgenden Schritte aus:

    1. Führen Sie den folgenden Befehl im Delivery Controller™ (DDC) aus:

      Get-BrokerAccessPolicyRule
      <!--NeedCopy-->
      

      der alle im DDC definierten Broker-Zugriffsrichtlinien auflistet. In diesem Szenario sind die Broker-Zugriffsrichtlinien für die Bereitstellungsgruppe Win10Desktop Win10Desktop_AG und Win10Desktop_Direct. Notieren Sie sich die Desktopgruppen-UID der Bereitstellungsgruppe für den nächsten Schritt.

    2. Erstellen Sie eine Broker-Zugriffsrichtlinienregel für Win10Desktop, um iPhone-Benutzer, die über das Access Gateway kommen, mit dem folgenden Befehl zu filtern:

      New-BrokerAccessPolicyRule -Name Win10Desktop_AG_iPhone -DesktopGroupUid <Uid_of_desktopGroup> -AllowedConnections ViaAG -AllowedProtocols HDX, RDP -AllowedUsers AnyAuthenticated -AllowRestart $true -AppProtectionKeyLoggingRequired $false -AppProtectionScreenCaptureRequired $false -Enabled $true -IncludedSmartAccessFilterEnabled $true
      <!--NeedCopy-->
      

      Uid_of_desktopGroup ist die DesktopGroupUID der Bereitstellungsgruppe, die durch Ausführen der GetBrokerAccessPolicy-Regel in Schritt 1 erhalten wurde.

    3. Um den App Protection für Win10Desktop iPhone-Benutzer, die über das Access Gateway kommen, zu deaktivieren, verweisen Sie auf das in Schritt 1 erstellte Smart Access-Tag temp. Erstellen Sie eine Smart Access-Richtlinie mit dem folgenden Befehl:

      Set-BrokerAccessPolicyRule Win10Desktop_AG_iPhone -IncludedSmartAccessTags Primary_HDX_Proxy:temp -AppProtectionScreenCaptureRequired $false -AppProtectionKeyLoggingRequired $false
      <!--NeedCopy-->
      

      Primary_HDX_Proxy ist der VPN-Name des virtuellen Servers aus Schritt 1, Smart Access-Richtlinie erstellen.

    4. Um App Protection-Richtlinien für die restlichen Win10desktop Benutzer zu aktivieren, verwenden Sie den folgenden Befehl:

      Set-BrokerAccessPolicyRule Win10Desktop_AG -AppProtectionScreenCaptureRequired $true -AppProtectionKeyLoggingRequired $true
      <!--NeedCopy-->
      
  3. Überprüfung

    Für iPhone: Melden Sie sich von der Citrix Workspace-App ab, falls diese bereits auf dem iPhone geöffnet ist. Melden Sie sich extern über die Access Gateway-Verbindung bei der Citrix Workspace-App an. Sie können die erforderlichen Ressourcen in StoreFront sehen, und der App Protection muss deaktiviert werden.

    Für andere Geräte als das iPhone: Melden Sie sich von der Citrix Workspace-App ab, falls diese bereits auf dem Gerät geöffnet ist. Melden Sie sich extern über eine Access Gateway-Verbindung bei der Citrix Workspace-App an. Sie können die erforderlichen Ressourcen in StoreFront sehen, und der App Protection muss deaktiviert werden.

Szenario 1

In diesem Artikel