Citrix Gateway

Configurar parámetros para el entorno de Citrix Endpoint Management

El asistente Citrix ADC para Citrix Endpoint Management le guía a través de la configuración de las funciones de Citrix ADC para su implementación de Citrix Endpoint Management. Puede utilizar el asistente para:

  • Configure una Micro VPN. En este caso, los usuarios remotos pueden acceder a aplicaciones y escritorios de la red interna.

    • Para el modo solo MAM de Citrix Endpoint Management, debe usar Citrix Gateway para la autenticación.

    • Para implementaciones MDM, Citrix recomienda Citrix Gateway para la VPN de dispositivos móviles.

    • Para implementaciones de ENT, si un usuario opta por no inscribirse en MDM, el dispositivo funciona en el modo MAM heredado y se inscribe mediante el FQDN de Citrix Gateway.

  • Configure la autenticación basada en certificados. La configuración predeterminada de Citrix Endpoint Management es la autenticación de nombre de usuario y contraseña. Para agregar otra capa de seguridad para la inscripción y el acceso al entorno de Citrix Endpoint Management, considere la posibilidad de utilizar la autenticación basada en certificados.
  • Equilibrio de carga de servidores Citrix Endpoint Management. El equilibrio de carga de Citrix ADC es necesario para todos los modos de dispositivo de Citrix Endpoint Management si tiene varios servidores Citrix Endpoint Management o si Citrix Endpoint Management se encuentra dentro de la red DMZ o interna (y, por lo tanto, el tráfico fluye de los dispositivos a Citrix ADC a Citrix Endpoint Management). En este caso, el dispositivo Citrix ADC reside en la DMZ entre el dispositivo del usuario y los servidores Citrix Endpoint Management para equilibrar la carga de los datos enviados cifrados desde dispositivos móviles a los servidores de Citrix Endpoint Management.
  • Equilibrio de carga servidores Microsoft Exchange con filtrado de correo electrónico. En este caso, el dispositivo Citrix ADC se encuentra entre el dispositivo de usuario y Citrix ADC Connector (XNC) de Citrix Endpoint Management y entre el dispositivo de usuario y los servidores CAS de Microsoft Exchange. Todas las solicitudes de los dispositivos de usuario van al dispositivo Citrix Gateway, que luego se comunica con el XNC para recuperar información sobre el dispositivo. Según la respuesta del XNC, el dispositivo Citrix ADC reenvía la solicitud desde un dispositivo de la lista de permitidos al servidor de la red interna o interrumpe la conexión desde un dispositivo de la lista de prohibidos.
  • Equilibrio de carga ShareFile StorageZones Connectors basado en el tipo de contenido solicitado. En este caso se solicita información básica sobre el entorno de Storage Zones Controller y, a continuación, se genera una configuración que hace lo siguiente:
    • Equilibra la carga del tráfico entre los controladores de zonas de almacenamiento.
    • Proporciona autenticación de usuario para los conectores StorageZones.
    • Valida las firmas URI para las cargas y descargas de ShareFile.
    • Termina las conexiones SSL en el dispositivo Citrix ADC.

Para obtener más información sobre cómo configurar ShareFile, consulte Configurar Citrix ADC para Storage Zones Controller.

Importante

Antes de utilizar el asistente de Citrix Endpoint Management, consulte estos artículos de Citrix Endpoint Management Deployment para obtener información y recomendaciones sobre diseño e implementación:

Integración de Citrix Endpoint Management

Integración en Citrix Gateway y Citrix ADC

Consideraciones sobre SSO y proxies para aplicaciones MDX

Autenticación

Puede utilizar Citrix ADC for Citrix Endpoint Management Wizard solo una vez. Si quiere varias instancias de Citrix Endpoint Management, por ejemplo, para entornos de prueba, desarrollo y producción, debe configurar Citrix ADC para los entornos adicionales de forma manual. En los siguientes artículos de soporte se enumeran los comandos que ejecuta el asistente y se proporcionan instrucciones para ejecutarlos para crear una instancia de Citrix ADC:

Comandos generados por Citrix Endpoint Management Wizard en Citrix ADC - SSL Bridge

Comandos generados por Citrix Endpoint Management Wizard en Citrix ADC - Descarga SSL

Requisitos de licencia para las funciones de Citrix ADC

Debe instalar licencias para habilitar las siguientes funciones de Citrix ADC:

  • El equilibrio de carga de MDM de Citrix Endpoint Management requiere una licencia estándar de Citrix ADC.
  • El equilibrio de carga de ShareFile con StorageZones requiere una licencia estándar de Citrix ADC.
  • El equilibrio de carga de Exchange requiere una licencia de Citrix ADC o una licencia avanzada con la adición de una licencia de almacenamiento en caché integrado.

Asistente de Citrix ADC para Citrix Endpoint Management

En esta sección se proporciona un ejemplo del uso del asistente Citrix ADC para Citrix Endpoint Management para:

  • Configurar el acceso micro VPN para conexiones de usuarios remotos a los recursos administrados por Citrix Endpoint Management en su red interna
  • Configure la autenticación basada en certificados. Para obtener información sobre cómo obtener e instalar un certificado SSL público, consulte Instalación y administración de certificados.
  • Configurar el equilibrio de carga para los servidores Citrix Endpoint Management.

Para utilizar el asistente:

  1. En la utilidad de configuración, haga clic en la ficha Configuración y, a continuación, haga clic en Citrix Endpoint Management.
  2. Seleccione su versión de Citrix Endpoint Management y, a continuación, haga clic en Comenzar.
  3. Seleccione las casillas de verificación de las funciones que quiera configurar. Tenga en cuenta que solo puede utilizar este asistente una vez, por lo que deberá realizar la configuración posterior manualmente. En estas instrucciones se supone que selecciona la siguiente configuración: Acceso a través de Citrix Gateway (para Citrix Endpoint Management ejecutándose en modos ENT o MAM) Equilibrio de carga Servidores Citrix Endpoint Management

    Seleccionar funciones

  4. En la página Configurar Citrix Gateway, introduzca valores para la dirección IP, elpuertoy elnombre del servidor virtualde Citrix Gateway externos.

    Configuración de gateway

  5. En la página Certificado de servidor para Citrix Gateway, en el menú desplegable Archivo de certificado, elija el archivo de certificado en Local o Appliance. Si el certificado está en un equipo local:

    Seleccionar certificado de servidor

    Si el certificado está en el dispositivo:

    Certificados de servidor en el dispositivo

  6. En la página Configuración de autenticación, en el campo Método de autenticación principal, seleccione Certificado de cliente.

    Esta opción selecciona automáticamente Usar la directiva de certificado existente y la autenticación de certificado en los dos campos siguientes. El siguiente procedimiento presupone que ya dispone de una directiva de certificados.

    Si debe crear una directiva de certificados, haga clic en Crear directiva de certificados y complete la configuración. En la pantalla Citrix Endpoint Management Certificate, elija un certificado de servidor existente o instale un certificado nuevo. Si ejecuta varios servidores Citrix Endpoint Management, agregue un certificado para cada uno de ellos. En Atributo de nombre de inicio de sesión del servidor, especifique userPrincipalName o sAMAccountName, según sus requisitos.

    Configuración de la autenticación

    • Seleccione Haga clic aquí para cambiar el certificado de CA y, a continuación, en la lista Examinar, vaya a el certificado de CA que quiera.

      Buscar certificado de CA

    • Con el certificado de cliente como tipo de autenticación principal, tiene la opción de configurar LDPA (o RADIUS) como tipo de autenticación secundaria.

      Para utilizar solo autenticación de certificados de cliente, deje Segundo método de autenticación como Ninguno y, a continuación, haga clic en Continuar.

      Para utilizar la autenticación de dominio de certificado de cliente + (LDAP), cambie el método de segunda autenticación a LDAP y configure la configuración del servidor de autenticación.

    • En la pantalla Certificado de dispositivo, si el certificado aún no está instalado, debe exportar este certificado desde la consola de Citrix Endpoint Management: desde la consola, haga clic en el icono de engranaje situado en la esquina superior derecha para abrir la pantalla Configuración.

    • Haga clic en Certificate y, a continuación, seleccione el certificado de CA en la lista.

    • Haga clic en Export.

    • Vuelva al asistente de Citrix ADC y seleccione el certificado que exportó (descargó) para instalarlo.

    • Haga clic en Continuar.

    Aparecen las direcciones IP de Citrix Endpoint Management que ha configurado.

  7. Configure la configuración de administración de aplicaciones Citrix Endpoint Management.

    Configuración de Endpoint Management

    • Introduzca el FQDN de Citrix Endpoint Management. Este es el FQDN de equilibrio de carga para MAM.
    • Introduzca una dirección IP de equilibrio de carga interna solo para MAMpara el servidor virtual que equilibra la carga de los servidores Citrix Endpoint Management. Citrix Gateway se comunica con Citrix Endpoint Management a través de esta IP virtual de equilibrio de carga de MAM.
    • Se trata de una implementación de descarga SSL, por lo que seleccione HTTP en Comunicación con Citrix Endpoint Management Server.
    • El modo DNS dividido para el campo MicroVPN se establece automáticamente en AMBOS.

    Si su implementación requiere túneles divididos, seleccione Habilitar túnel dividido. Configure el enlace de aplicaciones de intranet, a continuación, si habilita la tunelización dividida.

    De forma predeterminada, el acceso Secure Web se tuneliza a la red interna, lo que significa que Secure Web utiliza un túnel VPN por aplicación de vuelta a la red interna para todos los accesos a la red y el dispositivo Citrix ADC utiliza la configuración del túnel dividido.

    Configuración CEM

  8. Para configurar reglas de interceptación para las conexiones de usuario en Citrix Gateway, debe configurar el enlace de aplicaciones de intranet. Haga clic en + para agregar un enlace.

    Agregar enlace de aplicación de intranet

  9. Complete los parámetros para permitir el acceso a la red y haga clic en Crear.

    Detalles de la aplicación de intranet

  10. Agregue el certificado de Citrix Endpoint Management. Se utiliza para el servidor virtual de equilibrio de carga de MAM.

    Agregar certificado CEM

  11. En Servidores Citrix Endpoint Management, haga clic en Agregar servidor para agregar la dirección IP de Citrix Endpoint Managementpara enlazar a la IP virtual de equilibrio de carga.

    Seleccionar servidor virtual

  12. En el panel de control de Citrix ADC, confirme que el equilibrio de carga de Citrix Gateway y Citrix Endpoint Management está configurado de la siguiente manera.

    Panel de mandos

    Si utiliza atributos SAMAccount en los certificados de usuario como alternativa al nombre principal de usuario (UPN), configure el perfil del certificado como se describe enConfiguración manual de Citrix Gateway para la autenticación de certificados de cliente.

Configurar parámetros para el entorno de Citrix Endpoint Management