Compatibilidad con Citrix Endpoint Management
El Citrix Gateway Service proporciona acceso remoto a los dispositivos a la red interna y a los recursos.
Casos de uso
Utilice el servicio en la nube Citrix Gateway Service con Endpoint Management cuando:
-
Desea un servicio sin mantenimiento que no requiera negociar con los equipos de red, seguridad y cumplimiento normativo antes de configurar su red corporativa.
-
Quiera utilizar la experiencia de autenticación unificada que ofrece Citrix Cloud. Citrix Gateway Service utiliza el proveedor de identidades Citrix para administrar la información de identidades de todos los usuarios de la cuenta de Citrix Cloud. Para obtener más información, consulte Administración de acceso e identidad.
-
Quiere usar aplicaciones móviles de productividad de Citrix, como Citrix Secure Mail o Secure Web. Citrix Gateway proporciona una conexión VPN de aplicaciones a demanda. Secure Hub inicia esa conexión VPN en dispositivos móviles para acceder a los sitios o recursos de la red corporativa.
Esta variación de una VPN sin cliente también se conoce como Single Sign-on (SSO) web en túnel. Las conexiones como el tráfico web que pasa por el túnel a la red interna utilizan SSO web en túnel. Se recomienda el valor SSO web en túnel para conexiones que requieren Single Sign-On (SSO). Para obtener más información, consulta Acceso a la red de aplicaciones para Android y Acceso a la red de aplicaciones para iOS.
Descripción general del flujo de arquitectura y comunicación
En el siguiente diagrama se proporciona una descripción general de la arquitectura de servicios de Citrix Gateway cuando se utiliza con Endpoint Management.
Citrix Gateway Service no se utiliza durante la inscripción de dispositivos en Endpoint Management. Tras la inscripción, el tráfico de control MDM se dirige directamente a Citrix Endpoint Management, sin pasar por Citrix Gateway Service. Solo el tráfico de datos de VPN de MAM se envía a Citrix Gateway Service.
Se admiten los siguientes tipos de autenticación para la integración de Citrix Gateway Service en Endpoint Management:
- Basic, Digest, NTLM
- Single Sign-On para la delegación limitada de Kerberos (KCD)
- Single Sign-On basado en formularios
- Single Sign-On de SAML
En el siguiente diagrama se muestra el flujo de comunicación de Endpoint Management con el Citrix Gateway Service.
Requisitos previos
-
Experiencia de Citrix Workspace habilitada
Con Citrix Workspace habilitado, la inscripción de usuarios se inicia en la aplicación Workspace. Cuando Secure Hub detecta el derecho de Workspace, Secure Hub finaliza la inscripción. Secure Hub abre Citrix Workspace, donde los usuarios pueden acceder a sus aplicaciones y a otros recursos.
-
Suscripción a Citrix Gateway Service
-
Si ya utiliza Citrix Gateway local y quiere cambiar a Citrix Gateway Service, póngase en contacto con su representante de ventas de Citrix. Para cambiar de Citrix Gateway local a Citrix Gateway Service, es necesario volver a inscribir los dispositivos.
-
Nuevos clientes de Endpoint Management: Seleccione el Citrix Gateway Service durante la incorporación de Endpoint Management.
-
Para configurar el Citrix Gateway Service con Citrix Endpoint Management
Los clientes de Endpoint Management disponen de una vista previa del Citrix Gateway Service. Para obtener más información, consulte Configurar el uso de Citrix Gateway con Endpoint Management.