Services d’arrière-plan pour Secure Mail

Pour accéder à votre serveur de messagerie via Citrix Gateway, vous devez configurer les services d’arrière-plan pour Secure Mail. Lorsque vous ajoutez Secure Mail à Citrix Endpoint Management™ (anciennement XenMobile), configurez les services d’arrière-plan dans les paramètres des stratégies d’application MDX.

Pour configurer les services d’arrière-plan pour Secure Mail

  1. Connectez-vous à la console Endpoint Management à l’aide des informations d’identification de l’administrateur.

  2. Dans la console, cliquez sur l’onglet Configurer, cliquez sur Applications, sélectionnez l’application Secure Mail, puis cliquez sur Modifier.

    Configurer les services d'arrière-plan

    1. Sur la page Paramètres de stratégie MDX, dans la section Plateforme, sélectionnez la plateforme iOS ou Android selon les besoins.
  1. Dans la section Paramètres de l’application, configurez les stratégies.

    Choisir la plateforme et configurer les stratégies

Stratégies d’application MDX pour la configuration des services d’arrière-plan

  • Les stratégies d’application MDX suivantes affectent la communication de Secure Mail avec Citrix Gateway, le serveur Citrix Endpoint Management, les serveurs Secure Ticket Authority (STA) et le serveur de messagerie.

Accès réseau : La stratégie d’accès réseau spécifie si Secure Mail peut utiliser un VPN pour accéder aux services réseau d’arrière-plan ou si tout le trafic passe sans restriction via Internet.

  • Si la stratégie d’accès réseau est définie sur Tunnelisé vers le réseau interne, seules les URL répertoriées dans les services réseau d’arrière-plan passent par Citrix Gateway. Le reste du trafic passe sans restriction via Internet. Par défaut, l’accès à Secure Mail est Tunnelisé vers le réseau interne.
  • Si la stratégie d’accès réseau est définie sur Non restreint, tout le trafic provenant de Secure Mail est envoyé sans restriction via Internet. Le VPN n’est pas utilisé pour accéder aux services d’arrière-plan.

    Stratégie d'accès réseau

Serveur Exchange Secure Mail : Définissez la stratégie Serveur Exchange Secure Mail sur le nom de domaine complet (FQDN) du serveur de messagerie.

  • Service réseau d’arrière-plan : La stratégie de service réseau d’arrière-plan spécifie la liste des serveurs de messagerie autorisés à accéder via Citrix Gateway. Répertoriez les noms d’hôte et le numéro de port sous forme de valeurs séparées par des virgules. Assurez-vous qu’il n’y a pas d’espaces avant ou après les valeurs. Pour les adresses de serveur de messagerie, incluez : hostnameFQDN:portnumber. Par exemple : mail1.example.com:443,mail2.example.com:443 (sans espace après la virgule).

Passerelle de service réseau d’arrière-plan : La stratégie de passerelle de service réseau d’arrière-plan spécifie la passerelle Citrix Gateway que Secure Mail utilise pour se connecter au serveur de messagerie. Pour l’adresse Citrix Gateway, incluez : citrixgatewayFQDN:portnumber. Par exemple : gateway3.example.com:443.

Expiration du ticket de services d’arrière-plan : Cette stratégie spécifie la validité du ticket de service réseau d’arrière-plan. Lorsque Secure Mail se connecte via Citrix Gateway à un serveur de messagerie, Citrix Endpoint Management émet un jeton utilisé pour se connecter au serveur de messagerie interne. Ce paramètre détermine la durée pendant laquelle Secure Mail peut utiliser ce jeton. Un nouveau jeton pour l’authentification et la connexion au serveur de messagerie n’est pas requis si le jeton est actif. Lorsque le délai expire, les utilisateurs doivent se reconnecter pour générer un nouveau jeton. La valeur par défaut de ce jeton est de 168 heures (7 jours).

La figure suivante montre le flux de communication et l’applicabilité de ces stratégies.

Image des stratégies et de leur applicabilité

Les figures suivantes montrent les types de connexions Secure Mail à un serveur de messagerie. Chaque figure est suivie d’une liste des paramètres de stratégie associés.

Connexion directe à un serveur de messagerie

Image de la connexion Secure Mail au serveur de messagerie

Stratégies pour une connexion directe à un serveur de messagerie :

  • Accès réseau : Non restreint

Si l’accès réseau est non restreint, les stratégies suivantes ne sont pas applicables :

  • Services réseau d’arrière-plan : S/O
  • Expiration du ticket de services d’arrière-plan : S/O
  • Passerelle de service réseau d’arrière-plan : S/O

Connexion à un serveur de messagerie via le STA

Image de Secure Mail utilisant le STA

Stratégies pour la connexion à un serveur de messagerie via le STA :

  • Accès réseau : Tunnelisé - SSO Web
  • Services réseau d’arrière-plan : mail.example.com:443,mail1.example1.com:443, outlook.office365.com:443 ou URL personnalisée:443
  • Expiration du ticket de services d’arrière-plan : 168
  • Passerelle de service réseau d’arrière-plan : gateway3.example.com:443

Remarque :

Citrix recommande d’utiliser une connexion STA pour Secure Mail, car une connexion STA prend en charge les connexions de session de longue durée.

Pour plus d’informations sur le STA, consultez cet article du Centre de connaissances Citrix.

Services d’arrière-plan pour Secure Mail