Compatibilité de Secure Private Access 2402 avec les versions antérieures

Secure Private Access 2402 est incompatible avec les versions héritées (2308 et antérieures). NetScaler Gateway doit être configuré à l’aide du nouveau script comme décrit précédemment dans Configurer NetScaler Gateway. Aucune configuration n’est requise dans le contrôleur de distribution Citrix Virtual Apps and Desktops pour les versions héritées de Secure Private Access.

La meilleure façon de migrer des versions héritées (2308 et antérieures) vers la version 2402 est de nettoyer les éléments suivants :

  • Contrôleur de distribution d’applications et de postes de travail virtuels Citrix à partir d’applications Web/SaaS
  • Mettez à jour Citrix StoreFront vers la configuration par défaut ou créez un nouveau magasin sur StoreFront
  • NetScaler Gateway

Nettoyage du contrôleur de distribution Citrix Virtual Apps and Desktops

Les applications Secure Private Access créées sur Citrix Virtual Apps and Desktops Delivery Controller peuvent être supprimées manuellement ou à l’aide du script PowerShell.

Manuel:

  1. Ouvrez Citrix Studio ou Citrix WebStudio.
  2. Cliquez sur Applications.
  3. Sélectionnez l’application, faites un clic droit, puis sélectionnez Supprimer.

Utilisation d’un script:

  1. Récupérez les applications Secure Private Access actuelles en exécutant la commande suivante :

    Get-BrokerApplication -Description "KEYWORDS:SPAENABLED"

    Pour plus de détails, voir Remove-BrokerApplication.

  2. Après avoir vérifié les applications, exécutez la commande suivante pour les supprimer :

    Get-BrokerApplication -Description "KEYWORDS:SPAENABLED" | Remove-BrokerApplication

Nettoyage de Citrix StoreFront

Vous pouvez soit créer une nouvelle boutique StoreFront, soit nettoyer la boutique existante.

  • Créer une nouvelle boutique StoreFront : vous devez créer une nouvelle boutique StoreFront pour Secure Private Access 2402, car les boutiques StoreFront existantes créées pour les versions héritées ne sont pas compatibles avec 2402. Il s’agit de l’option recommandée pour éviter les problèmes liés à la configuration.
  • Nettoyer la boutique StoreFront existante : la boutique existante sur StoreFront peut être nettoyée manuellement ou à l’aide du script. Cependant, la meilleure option pour migrer Secure Private Access sur site vers 2402 est de créer un nouveau magasin sur StoreFront.

Manuel:

  1. Recherchez et supprimez policy.json (par exemple C:\inetpub\wwwroot\Citrix\Store\Resources\SecureBrowser\policy.json).
  2. Recherchez et supprimez les dossiers SecureBrowser (par exemple C:\inetpub\wwwroot\Citrix\Store\Resources\SecureBrowser) et Resources (par exemple C:\inetpub\wwwroot\Citrix\Store\Resources).
  3. Supprimez le nœud « route » de web.config (vous pouvez le trouver dans C:\inetpub\wwwroot\Citrix\Store) avec le nom « webSecurePolicy » routage vers l’URL « Resources\SecureBrowser\policy.json ».
  4. Redémarrez le site Web par défaut sur la console du gestionnaire Internet Information Service (IIS) pour appliquer les modifications.

Utilisation d’un script:

  1. Téléchargez le script depuis https://www.citrix.com/downloads/citrix-secure-private-access/.
  2. Téléchargez le script sur une machine StoreFront.
  3. Exécutez le script en tant qu’administrateur sur PowerShell.
  4. Entrez le nom du magasin.

    Le script supprime le dossier, le sous-dossier et les fichiers C:\inetpub\wwwroot\Citrix\Store\Resources et met à jour le fichier web.config.

  5. Redémarrez le site Web par défaut sur la console du gestionnaire Internet Information Service (IIS) pour appliquer les modifications.

Nettoyage de la passerelle NetScaler

Serveur virtuel NetScaler Gateway

Le serveur virtuel NetScaler Gateway créé pour les versions héritées peut être réutilisé pour Secure Private Access 2402.

Politiques et actions de session

Les politiques et actions de session créées pour les versions héritées peuvent être réutilisées par Secure Private Access 2402.

Le script crée également des politiques/actions de session entièrement configurées.

Stratégies d’autorisation

Les stratégies d’autorisation créées sur NetScaler Gateway pour les versions héritées peuvent interférer avec les stratégies Secure Private Access 2402 et interrompre le flux.

Vous pouvez procéder comme suit pour nettoyer les politiques d’autorisation.

  • Dissociez manuellement les stratégies d’autorisation des groupes d’authentification et d’autorisation utilisés comme groupes par défaut sur NetScaler Gateway. Dans ce cas, les politiques peuvent être réutilisées.
  • Supprimez les politiques d’autorisation.
Compatibilité de Secure Private Access 2402 avec les versions antérieures