Citrix Workspace™

Filtrado de recursos mediante políticas de acceso a grupos de entrega

Puede configurar directivas de acceso para grupos de entrega en función de las URL de Workspace. Puede controlar el acceso de los usuarios finales a los recursos en función de la URL de Workspace que usen. Para configurar una directiva de acceso para grupos de entrega basada en la URL de Workspace, debe aplicar los siguientes filtros SmartAccess. Los valores del filtro también se envían como etiquetas SmartAccess al servicio DaaS. Es aplicable en ambos casos:

  • al enumerar aplicaciones y escritorios publicados por DaaS
  • al iniciar una aplicación o un escritorio
Filtro Valor Descripción
Citrix.Workspace.UsingDomain ejemplo.cloud.com Permite filtrar recursos del grupo de entrega por URL de Workspace. El valor es el nombre de dominio completo de la URL de Workspace cloud.com, incluso cuando los usuarios acceden a Workspace mediante un dominio personalizado.
Citrix-Via-Workspace True Indica que el usuario final usa Citrix Workspace™, en lugar de una implementación local de StoreFront™.

Nota:

Las etiquetas SmartAccess se envían automáticamente. Si Acceso adaptable está habilitado, DaaS trata las solicitudes de Workspace como si fueran a través de Citrix Gateway, por lo que debe agregar criterios a la regla Conexiones de Citrix Gateway. Si Acceso adaptable está inhabilitado, debe agregar criterios a la regla Conexiones que no son de Citrix Gateway.

Filtro de DaaS

Esto permite filtrar aplicaciones y escritorios dentro de un grupo de entrega, según los siguientes criterios:

  • la URL de Workspace que usan los usuarios finales
  • si los usuarios han iniciado sesión en Workspace o StoreFront

Para obtener más información sobre cómo configurar una directiva de acceso para un grupo de entrega, consulte Administrar grupos de entrega.

Crear una regla de directiva de acceso para varios flujos de trabajo de URL

  1. Para crear una regla de directiva de acceso, vaya a Modificar grupo de entrega > Directiva de acceso y haga clic en Agregar. Las directivas de acceso solo se pueden cambiar una vez que se haya creado un grupo de entrega.
  2. Agregue un nombre de directiva descriptivo.
  3. Seleccione uno de los siguientes criterios para sus filtros:
    • Hacer coincidir cualquiera: La directiva de acceso permite el acceso si alguno de los criterios de filtro especificados coincide con la solicitud entrante.
    • Hacer coincidir todo: La directiva de acceso permite el acceso solo si todos los criterios de filtro especificados coinciden con la solicitud entrante.
  4. Agregue valores para los filtros Citrix.Workspace.UsingDomain y Citrix-Via-Workspace.

Por ejemplo, en el siguiente caso, el uso del filtro Hacer coincidir cualquiera significa que esta regla permite el acceso de un usuario que usa o de un usuario que se conecta desde una red interna (según la configuración de Ubicación de red). Para obtener más información, consulte [Acceso adaptable basado en la ubicación de red del usuario](/es-es/citrix-daas/manage-deployment/adaptive-access/adaptive-access-based-on-users-network-location.html).

 Filtro Hacer coincidir cualquiera

Cambiar el filtro a Hacer coincidir todos significaría que la regla solo permite el acceso a un usuario que use <wspmultiurlmain.cloud.com> desde una red interna.

 Filtro Hacer coincidir todo

Una vez que confirme los cambios, la nueva directiva aparecerá en la página Directiva de acceso. Para obtener más información, consulte Administrar de grupos de entrega

 Directiva de acceso de DaaS

Filtrado de recursos mediante políticas de acceso a grupos de entrega