Servicios en segundo plano para Secure Mail
Para acceder a tu servidor de correo a través de Citrix Gateway, necesitas configurar los servicios en segundo plano para Secure Mail. Cuando agregas Secure Mail a Citrix Endpoint Management™ (anteriormente, XenMobile), configura los servicios en segundo plano en la configuración de las políticas de la aplicación MDX.
Para configurar los servicios en segundo plano para Secure Mail
-
Inicia sesión en la consola de Endpoint Management con credenciales de administrador.
-
En la consola, haz clic en la ficha Configurar, haz clic en Aplicaciones, selecciona la aplicación Secure Mail y, a continuación, haz clic en Modificar.

-
- En la página Configuración de políticas MDX, en la sección Plataforma, selecciona la plataforma iOS o Android según sea necesario.
-
En la sección Configuración de la aplicación, configura las políticas.

Políticas de aplicación MDX para la configuración de servicios en segundo plano
- Las siguientes políticas de aplicación MDX afectan la comunicación de Secure Mail con Citrix Gateway, el servidor Citrix Endpoint Management™ (anteriormente, XenMobile), los servidores de Secure Ticket Authority (STA) y el servidor de correo.
Acceso a la red: La política de Acceso a la red especifica si Secure Mail puede usar VPN para acceder a los servicios de red en segundo plano o si todo el tráfico pasa sin restricciones a través de Internet.
- Si la política de acceso a la red está configurada como Con túnel a la red interna, solo las URL enumeradas en los servicios de red en segundo plano pasan a través de Citrix Gateway. El resto del tráfico pasa sin restricciones a través de Internet. De forma predeterminada, el acceso a Secure Mail es Con túnel a la red interna.
-
Si la política de acceso a la red está configurada como Sin restricciones, todo el tráfico originado en Secure Mail se envía sin restricciones a través de Internet. La VPN no se usa para acceder a los servicios en segundo plano.

Servidor Exchange de Secure Mail: Establece la política Servidor Exchange de Secure Mail en el nombre de dominio completo (FQDN) del servidor de correo.
-
Servicio de red en segundo plano: La política de servicio de red en segundo plano especifica la lista de servidores de correo a los que se permite el acceso a través de Citrix Gateway. Enumera los nombres de host y el número de puerto como un valor separado por comas. Asegúrate de que no haya espacios iniciales ni finales entre los valores. Para las direcciones de los servidores de correo, incluye:
hostnameFQDN:portnumber. Por ejemplo:mail1.example.com:443,mail2.example.com:443(sin espacio entre la coma).
Puerta de enlace de servicio de red en segundo plano: La política de puerta de enlace de servicio de red en segundo plano especifica el Citrix Gateway que Secure Mail usa para conectarse al servidor de correo. Para la dirección de Citrix Gateway, incluye: citrixgatewayFQDN:portnumber. Por ejemplo: gateway3.example.com:443.
Caducidad del tíquet de servicios en segundo plano: Esta política especifica la validez del tíquet de servicio de red en segundo plano. Cuando Secure Mail se conecta a un servidor de correo a través de Citrix Gateway, Citrix Endpoint Management emite un token que se usa para conectarse al servidor de correo interno. Esta configuración determina la duración durante la cual Secure Mail puede usar este token. No se requiere un nuevo token para la autenticación y la conexión al servidor de correo si el token está activo. Cuando el límite de tiempo expira, los usuarios deben iniciar sesión de nuevo para generar un nuevo token. El valor predeterminado de este token es de 168 horas (7 días).
-
Para obtener más información sobre las políticas de aplicación MDX para servicios en segundo plano, consulta:
- Políticas de configuración de la aplicación Secure Mail para Android
- Políticas de configuración de la aplicación Secure Mail para iOS
La siguiente figura muestra el flujo de comunicación y dónde se aplican estas políticas.

Las siguientes figuras muestran los tipos de conexiones de Secure Mail a un servidor de correo. Después de cada figura, hay una lista de la configuración de políticas relacionadas.
Conexión directa a un servidor de correo

Políticas para una conexión directa a un servidor de correo:
- Acceso a la red: Sin restricciones
Si el acceso a la red no tiene restricciones, las siguientes políticas no son aplicables:
- Servicios de red en segundo plano: N/A
- Caducidad del tíquet de servicios en segundo plano: N/A
- Puerta de enlace de servicio de red en segundo plano: N/A
Conexión a un servidor de correo a través de la STA

Políticas para conectarse a un servidor de correo a través de la STA:
- Acceso a la red: Con túnel - SSO web
- Servicios de red en segundo plano:
mail.example.com:443,mail1.example1.com:443, outlook.office365.com:443 or vanity URL:443 - Caducidad del tíquet de servicios en segundo plano: 168
- Puerta de enlace de servicio de red en segundo plano:
gateway3.example.com:443
Nota:
Citrix recomienda que uses una conexión STA para Secure Mail porque una conexión STA admite conexiones de sesión de larga duración.
Para obtener más información sobre la STA, consulta este artículo de Citrix Knowledge Center.