Product Documentation

Configuración de los parámetros de conexión de NetScaler Gateway

Jun 29, 2017

Las siguientes tareas permiten actualizar la información de las implementaciones de NetScaler Gateway a través de las cuales los usuarios acceden a sus tiendas. Para obtener más información acerca de la configuración de NetScaler Gateway para StoreFront, consulte Using WebFront to Integrate with StoreFront.   

Si realiza cambios en sus implementaciones de NetScaler Gateway, asegúrese de que los usuarios que acceden a las tiendas a través de estas implementaciones actualicen Citrix Receiver con la información de conexión modificada. Cuando un sitio de Citrix Receiver para Web está configurado para una tienda, los usuarios pueden obtener un archivo de aprovisionamiento de Citrix Receiver actualizado desde el sitio. De lo contrario, puede exportar un archivo de aprovisionamiento para la tienda y poner este archivo a disposición de los usuarios.

Importante: En implementaciones con varios servidores, use solo un servidor a la vez para hacer cambios en la configuración del grupo de servidores. Asegúrese de que la consola de administración de Citrix StoreFront no se está ejecutando en ninguno de los otros servidores de la implementación. Una vez completados, propague los cambios de configuración al grupo de servidores de modo que los demás servidores de la implementación se actualicen.

Cambios en la configuración general de NetScaler Gateway

Utilice la tarea Cambiar parámetros generales para modificar los nombres de las implementaciones de NetScaler Gateway que se muestran a los usuarios, actualizar StoreFront con los cambios en el servidor virtual o la URL del punto de entrada de usuarios, y el modo de implementación de la infraestructura de NetScaler Gateway.

  1. En la pantalla de Inicio o Aplicaciones de Windows, busque el icono de Citrix StoreFront y haga clic en él.
  2. Seleccione el nodo Tiendas en el panel izquierdo de la consola de administración de Citrix StoreFront y, en el panel Acciones, haga clic en Administrar NetScaler Gateway.
  3. Especifique un nombre para la implementación de NetScaler Gateway que ayude a los usuarios a identificarla.

    Los usuarios verán el nombre simplificado que especifique en Citrix Receiver, de modo que debe incluir la información relevante en el nombre para ayudarles a identificarlo y decidir si desean utilizar esa implementación o no. Por ejemplo: puede incluir la ubicación geográfica en los nombres simplificados para las implementaciones de NetScaler Gateway, de modo que los usuarios puedan identificar fácilmente la implementación más conveniente en función de su ubicación.

  4. Escriba la URL del servidor virtual o punto de entrada de usuarios (para Access Gateway 5.0) para la implementación. Especifique la versión de producto utilizada en la implementación.

    El nombre de dominio completo (FQDN) para la implementación de StoreFront debe ser único y diferente del FQDN del servidor virtual de NetScaler Gateway. No se admite el uso de un mismo FQDN para StoreFront y para el servidor virtual de NetScaler Gateway.

  5. Si la implementación está ejecutando Access Gateway 5.0, continúe en el paso 7. De lo contrario, especifique la dirección IP de subred del dispositivo NetScaler Gateway, si es necesario. Se necesita una dirección IP de subred para los dispositivos Access Gateway 9.3. Esta dirección es optativa si se trata de versiones más recientes de producto.

    La dirección de subred es la dirección IP que NetScaler Gateway utiliza para representar el dispositivo de usuario cuando se comunica con los servidores de la red interna. También puede ser la dirección IP asignada del dispositivo NetScaler Gateway. Cuando está especificada, StoreFront utiliza la dirección IP de subred para verificar que las solicitudes entrantes provienen de un dispositivo de confianza.

  6. Si su dispositivo está ejecutando NetScaler Gateway 10.1-11.0, Access Gateway 10-11.0 o Access Gateway 9.3, seleccione en la lista Tipo de inicio de sesión el método de autenticación configurado en el dispositivo para los usuarios de Citrix Receiver.

    La información que proporcione sobre la configuración de su dispositivo NetScaler Gateway se agrega al archivo de aprovisionamiento para la tienda. Esto permite que Citrix Receiver envíe la solicitud de conexión pertinente al comunicarse con el dispositivo por primera vez.

    • Si es necesario que los usuarios introduzcan sus credenciales de dominio de Microsoft Active Directory, seleccione Dominio.
    • Si es necesario que los usuarios introduzcan un código de token obtenido de un token de seguridad, seleccione Token de seguridad.
    • Si es necesario que los usuarios introduzcan sus credenciales de dominio y un código de token obtenido de un token de seguridad, seleccione Dominio y token de seguridad.
    • Si es necesario que los usuarios introduzcan una contraseña de un solo uso enviada por mensaje de texto, seleccione Autenticación SMS.
    • Si es necesario que los usuarios presenten una tarjeta inteligente e introduzcan un PIN, seleccione Tarjeta inteligente.

    Si configura la autenticación con tarjeta inteligente con un método secundario de autenticación (al que los usuarios puedan recurrir en caso de tener problemas con su tarjeta inteligente), seleccione el método secundario de autenticación en la lista Alternativa a tarjeta inteligente.

  7. Si la implementación se compone de NetScaler Gateway 10.1 - 11.0, Access Gateway 10 - 11.0, Access Gateway 9.3 o un único dispositivo Access Gateway 5.0, complete la dirección URL del servicio de autenticación de NetScaler Gateway en el cuadro URL de respuesta. StoreFront anexa automáticamente la parte estándar de la dirección URL.

    Escriba la URL internamente accesible del dispositivo. StoreFront se comunica con el servicio de autenticación de NetScaler Gateway para verificar que las solicitudes recibidas de NetScaler Gateway provienen de ese dispositivo.

Administración de dispositivos Access Gateway 5.0

Utilice la tarea Administrar dispositivos para agregar, modificar o quitar de StoreFront las direcciones IP o FQDN de los dispositivos de clúster Access Gateway 5.0.

Habilitación de la autenticación de usuario silenciosa a través de Access Controller

Utilice la tarea Habilitar autenticación silenciosa para agregar, modificar o quitar direcciones URL para el servicio de autenticación que se ejecuta en los servidores de Access Controller en el clúster de Access Gateway 5.0. Introduzca las direcciones URL de varios servidores para habilitar la tolerancia de fallos; para ello, enumere los servidores por orden de prioridad con el objetivo de definir la secuencia de conmutación por error. StoreFront utiliza el servicio de autenticación para realizar la autenticación de los usuarios remotos para que no necesiten volver a introducir sus credenciales cuando accedan a las tiendas.

Administración de Secure Ticket Authorities

Utilice la tarea Secure Ticket Authority para actualizar la lista de Secure Ticket Authorities (STA) de los cuales StoreFront obtiene tiquets de sesión de usuario y para configurar la fiabilidad de la sesión. El STA está alojado en servidores XenDesktop y XenApp. Emite tiquets de sesión en respuesta a las solicitudes de conexión. Estos tiquets de sesión forman la base de la autenticación y la autorización para acceder a los recursos de XenDesktop y XenApp.

  1. En la pantalla de Inicio o Aplicaciones de Windows, busque el icono de Citrix StoreFront y haga clic en él.
  2. Seleccione el nodo Tiendas en el panel izquierdo de la consola de administración de Citrix StoreFront y, en el panel de resultados, seleccione una implementación de NetScaler Gateway. En el panel Acciones, haga clic en Administrar NetScaler Gateway.
  3. Haga clic en Agregar para introducir la dirección URL de un servidor que ejecuta el STA. Especifique las direcciones URL de varios servidores STA para habilitar la tolerancia de fallos; para ello, enumere los servidores por orden de prioridad con el objetivo de definir la secuencia de conmutación por error. Para modificar una dirección URL, seleccione la entrada en la lista URL de Secure Ticket Authority y haga clic en Modificar. Seleccione una dirección URL en la lista y haga clic en Quitar para que StoreFront deje de recibir tiquets de sesión de ese STA.
  4. Si desea que XenDesktop y XenApp mantengan abiertas las sesiones desconectadas mientras Citrix Receiver intenta volver a conectarse automáticamente, marque la casilla Habilitar fiabilidad de la sesión. Si configuró varios STA y desea asegurarse de que la fiabilidad de la sesión esté siempre disponible, seleccione la casilla Solicitar tiquets de dos STA, si están disponibles.

    Cuando la casilla Solicitar tiquets de dos STA, si están disponibles está seleccionada, StoreFront obtiene tiquets de sesión de dos STA diferentes con el fin de que las sesiones de usuario no se interrumpan si un STA no está disponible durante el curso de la sesión. Si, por algún motivo, StoreFront no puede establecer contacto con dos STA, vuelve a utilizar un solo STA.

Quitar implementaciones de NetScaler Gateway

En el panel Acciones, utilice la tarea Quitar en Administrar NetScaler Gateway para eliminar de StoreFront la información de una implementación de NetScaler Gateway. Una vez que se ha quitado una implementación de NetScaler Gateway, los usuarios ya no pueden acceder a las tiendas a través de esa implementación.