Cómo funcionan las conexiones de usuario

Los usuarios pueden conectarse a sus correos electrónicos, recursos compartidos de archivos y otros recursos de red desde una ubicación remota. Los usuarios pueden conectarse a recursos de red internos con el siguiente software:

  • Plug-in de Citrix Gateway
  • Citrix Receiver
  • WorxMail y WorxWeb
  • Dispositivos móviles Android e iOS

Conexión con el plug-in de Citrix Gateway

El plug-in de Citrix Gateway permite el acceso de los usuarios a los recursos de la red interna mediante los siguientes pasos:

  1. Un usuario se conecta a Citrix Gateway por primera vez escribiendo la dirección web en un explorador web. Aparecerá la página de inicio de sesión y se le pedirá al usuario que introduzca un nombre de usuario y una contraseña. Si se configuran servidores de autenticación externos, Citrix Gateway se pone en contacto con el servidor y los servidores de autenticación verifican las credenciales del usuario. Si se configura la autenticación local, Citrix Gateway realiza la autenticación de usuario.
  2. Si configura una directiva de autenticación previa, cuando el usuario escribe la dirección web de Citrix Gateway en un explorador web en un equipo basado en Windows o en un equipo Mac OS X, Citrix Gateway comprueba si existen directivas de seguridad basadas en clientes antes de que aparezca la página de inicio de sesión. Las comprobaciones de seguridad verifican que el dispositivo del usuario cumple las condiciones relacionadas con la seguridad, como las actualizaciones del sistema operativo, la protección antivirus y un firewall configurado correctamente. Si el dispositivo de usuario falla la comprobación de seguridad, Citrix Gateway impide que el usuario inicie sesión. Un usuario que no puede iniciar sesión necesita descargar las actualizaciones o paquetes necesarios e instalarlos en el dispositivo del usuario. Cuando el dispositivo de usuario pasa la directiva de autenticación previa, aparece la página de inicio de sesión y el usuario puede introducir sus credenciales. Puede utilizar Advanced Endpoint Analysis en un equipo Mac OS X si instala Citrix Gateway 10.1, compilación 120.1316.e.
  3. Cuando Citrix Gateway autentica correctamente al usuario, Citrix Gateway inicia el túnel VPN. Citrix Gateway solicita al usuario que descargue e instale el plug-in de Citrix Gateway para Windows o Citrix Gateway para Mac OS X. Si utiliza el complemento Network Gateway para Java, el dispositivo de usuario también se inicializa con una lista de direcciones IP de recursos preconfigurados y números de puerto.
  4. Si configura un análisis posterior a la autenticación, después de que un usuario inicie sesión correctamente, Citrix Gateway analiza el dispositivo del usuario en busca de las directivas de seguridad del cliente necesarias. Puede requerir las mismas condiciones relacionadas con la seguridad que para una directiva de autenticación previa. Si el dispositivo de usuario falla el análisis, la directiva no se aplica o el usuario se coloca en un grupo de cuarentena y el acceso del usuario a los recursos de red es limitado.
  5. Cuando se establece la sesión, el usuario se dirige a una página principal de Citrix Gateway, donde el usuario puede seleccionar los recursos a los que acceder. La página principal que se incluye con Citrix Gateway se denomina Access Interface. Si el usuario inicia sesión con el plug-in de Citrix Gateway para Windows, un icono en el área de notificación del escritorio de Windows muestra que el dispositivo de usuario está conectado y el usuario recibe un mensaje indicando que la conexión está establecida. El usuario también puede tener acceso a los recursos de la red sin utilizar la interfaz de acceso, como abrir Microsoft Outlook y recuperar correo electrónico.
  6. Si la solicitud de usuario pasa las comprobaciones de seguridad previas y versiones posterioreses a la autenticación, Citrix Gateway se pone en contacto con el recurso solicitado e inicia una conexión segura entre el dispositivo de usuario y ese recurso.
  7. El usuario puede cerrar una sesión activa haciendo clic con el botón secundario del mouse (ratón) en el icono de Citrix Gateway en el área de notificación de un equipo basado en Windows y, a continuación, haciendo clic en Cerrar sesión. La sesión también puede agotarse debido a la inactividad. Cuando se cierra la sesión, el túnel se cierra y el usuario ya no tiene acceso a los recursos internos. El usuario también puede escribir la dirección web de Citrix Gateway en un explorador. Cuando el usuario presiona Intro, aparece la interfaz de acceso desde la que los usuarios pueden cerrar la sesión.

Nota: Si implementa Citrix Endpoint Management en su red interna, un usuario que se conecte desde fuera de la red interna debe conectarse primero a Citrix Gateway. Cuando el usuario establece la conexión, el usuario puede acceder a aplicaciones web y SaaS, aplicaciones móviles Android e iOS y datos de ShareFile alojados en Citrix Endpoint Management. Un usuario puede conectarse con el plug-in de Citrix Gateway a través de acceso sin cliente o mediante Citrix Receiver o Secure Hub.

Conexión con Citrix Receiver

Los usuarios pueden conectarse con Receiver para acceder a sus aplicaciones basadas en Windows y escritorios virtuales. Los usuarios también pueden acceder a las aplicaciones desde Endpoint Management. Para conectarse desde una ubicación remota, los usuarios también instalan el plug-in de Citrix Gateway en su dispositivo. Receiver agrega automáticamente el plug-in de Citrix Gateway a su lista de complementos. Cuando los usuarios inician sesión en Receiver, también pueden iniciar sesión en el plug-in de Citrix Gateway. También puede configurar Citrix Gateway para que realice el inicio de sesión único en el plug-in de Citrix Gateway cuando los usuarios inicien sesión en Receiver.

Conexión con dispositivos iOS y Android

Los usuarios pueden conectarse desde un dispositivo iOS o Android mediante Secure Hub. Los usuarios pueden acceder a su correo electrónico mediante Secure Mail y conectarse a sitios web con WorxWeb.

Cuando los usuarios se conectan desde el dispositivo móvil, las conexiones se enrutan a través de Citrix Gateway para acceder a los recursos internos. Si los usuarios se conectan con iOS, habilite la exploración segura como parte del perfil de sesión. Si los usuarios se conectan con Android, la conexión utiliza Micro VPN automáticamente. Además, Secure Mail y WorxWeb utilizan Micro VPN para establecer conexiones a través de Citrix Gateway. No es necesario configurar Micro VPN en Citrix Gateway.