Integrazione di Secure Private Access con Director (Anteprima)

L’integrazione di Secure Private Access con Director consente all’amministratore dell’help desk o all’amministratore completo di monitorare e risolvere i problemi di tutte le sessioni di Secure Private Access in Director. Per supportare questa funzionalità, è necessario utilizzare le versioni 2402 o successive di Director, Secure Private Access, Citrix Workspace™ app e VDA.

Le azioni disponibili includono la visualizzazione dei dettagli di quanto segue:

  • Sessioni attive di Secure Private Access per un utente nella finestra a comparsa Seleziona una sessione > scheda Sessioni > App Web SaaS e client/server
  • Enumerazioni non riuscite o bloccate di Secure Private Access e avvii di app non riusciti nella finestra a comparsa Seleziona una sessione > scheda Accesso negato
  • Visualizzazione dei dettagli di sessione e applicazione per avvii di app attivi e non riusciti
  • Visualizzazione dei dettagli di sessione e applicazione per enumerazioni non riuscite e bloccate

Nota:

L’integrazione di Secure Private Access con Director è supportata solo per l’autenticazione basata su moduli di Director e non è supportata per l’autenticazione integrata di Windows o l’autenticazione basata su smart card.

Prerequisiti

  1. Per supportare questa funzionalità, è necessario utilizzare quanto segue:

    • Director 2402 o versione successiva
    • Secure Private Access 2402 o versione successiva
    • Citrix Workspace app 2402 o versione successiva
  2. Assicurarsi che almeno un sito Citrix Virtual Apps and Desktops™ sia configurato su Director.
  3. Configurare Secure Private Access.
  4. Assicurarsi che il server Director disponga di connettività di rete al server Secure Private Access.

    Nota:

    Un certificato attendibile deve essere installato sul server Secure Private Access per stabilire correttamente una connessione a Citrix Director.

  5. Assicurarsi che l’utente amministratore di Director disponga delle seguenti autorizzazioni:

    1. Amministratore completo di Secure Private Access o Amministratore di sola lettura nella console di amministrazione di Secure Private Access.
    2. Help desk di Citrix Virtual Apps™ o Desktops o Amministratore completo o Amministratore di sola lettura nella console di Citrix Studio.

Configurare Director con Secure Private Access

  1. Aprire un prompt dei comandi come amministratore sulla macchina in cui è installato Director.
  2. Andare al percorso dello strumento DirectorConfig eseguendo il seguente comando:

    cd c:\inetpub\wwwroot\Director\tools
    <!--NeedCopy-->
    
  3. Eseguire il seguente comando per configurare Secure Private Access:

    DirectorConfig.exe /configspa
    <!--NeedCopy-->
    
  4. Immettere l’FQDN della macchina in cui è installato Secure Private Access insieme al numero di porta.

  5. Assicurarsi che la connessione a Secure Private Access (server o bilanciatore di carico) sia sicura e che vi sia applicato un certificato attendibile.

    Strumento di configurazione SPA di Director

Nota:

Gli amministratori devono essere aggiunti alla console di Secure Private Access per visualizzare i dettagli della sessione di Secure Private Access in Director. Per maggiori informazioni, vedere Gestire gli amministratori.

Visualizzare una sessione di Secure Private Access per utente

Nella dashboard di Director, fare clic su Cerca e immettere il nome utente. Viene visualizzata la schermata Seleziona una sessione.

Amministratore completo:

Amministratore completo di Director SPA

Amministratore dell’help desk:

Amministratore dell'help desk di Director SPA

Visualizzare Activity Manager per la sessione di Secure Private Access

Citrix Director offre la vista Activity Manager per le sessioni di Secure Private Access, che fornisce una panoramica generale delle attività della sessione. Activity Manager offre una visione completa di tutte le app e i desktop aperti con successo, quelli che non sono riusciti ad aprirsi e l’esito delle policy impostate nell’app Secure Private Access. Questa funzionalità è disponibile a partire dalla versione 2407 o successiva di Citrix Virtual Apps and Desktops.

Prerequisiti:

  • Director versione 2407 o successiva
  • Secure Private Access versione 2407 o successiva

Activity Manager viene visualizzato con i dettagli di App disponibili e App avviate. È possibile trovare i seguenti dettagli della sessione:

  • Ora di avvio
  • Nome risorsa
  • Tipo di risorsa
  • Risorsa a cui si è avuto accesso
  • Stato
  • ID transazione

Per visualizzare Activity Manager, procedere come segue:

  1. Nella dashboard di Director, fare clic su Cerca e immettere il nome utente. Viene visualizzata la schermata Seleziona una sessione.
  2. Selezionare una sessione aperta utilizzando la sessione Secure Private Access. Viene visualizzato Activity Manager per la sessione selezionata.

    Activity Manager

  3. Fare clic su App disponibili per visualizzare le app disponibili nell’app Citrix Workspace.

Oppure,

Fare clic su App avviate (sessioni) per visualizzare le app aperte nell’app Citrix Workspace.

È possibile filtrare le risorse in base allo stato della risorsa impostato nell’app Secure Private Access:

  • Consenti - Risorse a cui un utente può accedere. Questo stato viene impostato utilizzando un criterio nell’app Secure Private Access. Questa risorsa è presente per l’utente nell’app Citrix Workspace.
  • Nega - Risorse a cui un utente non può accedere. Questo stato viene impostato utilizzando un criterio nell’app Secure Private Access. Questa risorsa è presente per l’utente nell’app Citrix Workspace.
  • Errore - Risorse a cui un utente può accedere nell’app Secure Private Access. Tuttavia, a causa di un errore, la risorsa non è disponibile nell’app Citrix Workspace. Esistono due tipi di errori: errore di enumerazione ed errore di sessione.

Visualizza app disponibili

Le app Web e SaaS disponibili nell’app Citrix Workspace vengono visualizzate nella sezione App disponibili. Questa sezione mostra l’ultimo tentativo di enumerazione delle app e lo stato del tentativo di enumerazione.

È possibile visualizzare i seguenti dettagli:

  • Nome risorsa
  • Stato
  • ID transazione

È inoltre possibile filtrare i dettagli precedenti in base allo stato dell’applicazione, ad esempio Consenti, Nega ed Errore. È anche possibile ordinare i dettagli utilizzando le frecce su e giù.

Nota:

Le app TCP/UDP non sono presenti nella sezione App disponibili.

Visualizza app avviate

Le app aperte nell’app Citrix Workspace vengono visualizzate nella sezione App avviate (sessioni). È possibile visualizzare i seguenti dettagli:

  • Ora di avvio
  • Nome risorsa
  • Tipo di risorsa
  • Risorsa a cui si è avuto accesso
  • Stato
  • ID transazione

È inoltre possibile filtrare i dettagli precedenti in base allo stato dell’applicazione, ad esempio Consenti, Nega ed Errore. È inoltre possibile ordinare i dettagli utilizzando le frecce su e giù.

Visualizzazione della topologia di sessione per le app Secure Private Access

È possibile visualizzare la topologia di sessione per le app aperte utilizzando Secure Private Access. Fare clic sull’app desiderata in Activity Manager per visualizzare la topologia di sessione dell’app selezionata.

App Web/SaaS:

Topologia di sessione per Web o SaaS

App TCP/UDP:

Activity Manager

La visualizzazione Topologia di sessione fornisce il flusso del processo di avvio dell’app. L’endpoint si connette a Citrix Gateway e Citrix Gateway si connette al plug-in Secure Private Access. Utilizzando le informazioni del plug-in Secure Private Access, l’app viene avviata. Questa funzionalità è disponibile a partire dalla versione 2407 o successiva di Citrix Virtual Apps and Desktops.

Prerequisiti:

  • Director versione 2407 o successiva
  • Secure Private Access versione 2407 o successiva
  • Citrix Secure Access versione 24.8.1.x o successiva

È possibile visualizzare quanto segue:

  • Endpoint - Visualizza l’endpoint in cui viene aperta l’app. Le opzioni possibili sono Citrix Workspace app e Citrix Secure Agent. Viene visualizzato l’ID del dispositivo.
  • Rete interna - Visualizza il numero di app enumerate e il numero di criteri configurati.
  • Valutazione dei criteri - Visualizza il risultato del criterio impostato sull’app Secure Private Access. I diversi valori sono Consentito, Negato, Accesso consentito con restrizioni ed Errore. Questo è applicabile solo per le app Web o SaaS.
  • App avviata - Visualizza il tipo di app e lo stato di avvio dell’app. I valori possibili per i tipi di app sono app Web/SaaS o app TCP/UDP. Allo stesso modo, i valori possibili per gli stati di avvio dell’app sono Consentito, Negato, Accesso consentito con restrizioni ed Errore.

È ora possibile visualizzare i seguenti dettagli aggiuntivi nella vista Session Topology per le app Secure Private Access. Questa modifica si applica sia alle app Web e SaaS, sia alle app TCP/UDP.

Topologia sessione SPA

Endpoint:

Fare clic sul collegamento all’interno di Endpoint per visualizzare quanto segue:

  • Tipo di endpoint: Può essere Secure Access Agent o Citrix Workspace app.
  • Dettagli di accesso: Visualizza come si accede all’endpoint, se tramite StoreFront™ o Citrix Workspace app.
  • Sistema operativo dell’endpoint: Ad esempio, Windows.
  • Tipo di posizione: Indica se la posizione è interna o esterna.

Posizione risorsa:

Fare clic sul collegamento all’interno di Posizione risorsa per visualizzare quanto segue:

Nota: Questo è applicabile solo per le app Web e SaaS.

  • Numero di applicazioni enumerate: Visualizza il numero di applicazioni enumerate e l’URL dello store.
  • Metodo di accesso: Indica se l’endpoint è accessibile tramite StoreFront o l’app Citrix Workspace.

Secure Private Access:

  • Criteri configurati: Visualizza il numero di criteri configurati.
  • Plug-in FQDN: Mostra l’FQDN dell’agente che ha gestito la richiesta.

App Web e SaaS / App client-server (TCP/UDP):

Fare clic sul collegamento all’interno di App Web e SaaS / App client-server per visualizzare quanto segue:

  • Nome app: Il nome dell’app.
  • URL di primo livello: Per le app Web o SaaS, viene visualizzato l’URL dell’app pubblicata. Per le app TCP/UDP, viene visualizzato l’indirizzo IP del protocollo dell’app.
  • Tipo di app: Indica se l’app è un’app Web o SaaS, o un’app TCP/UDP.
  • Tipo di pubblicazione app: Indica se l’app è pubblicata esternamente o internamente.

Visualizzare le app Web e le app SaaS avviate correttamente

Le app avviate correttamente vengono visualizzate nella sezione App Web SaaS e client/server.

App Web e SaaS di Director SPA

Fare clic su un’app dalla sezione App Web SaaS e client/server per visualizzarne i dettagli.

Avvio riuscito di Director SPA

Per maggiori informazioni sui codici di successo, vedere Codici correlati a Citrix Director.

Visualizzare i dettagli sulle app con accesso negato

Fare clic su Controlla dettagli accesso nella schermata Seleziona una sessione.

Director SPA controlla i dettagli di accesso

Nota:

Il pulsante Controlla dettagli accesso viene visualizzato quando non è presente alcuna sessione attiva.

Oppure,

Fare clic sulla scheda Accesso negato per visualizzare le app per le quali l’accesso è negato.

Si apre la scheda Accesso negato.

Director SPA dettagli accesso negato

Vengono visualizzati i dettagli della sessione, come ora, risorsa, nome dell’endpoint e motivo dell’errore. Per maggiori informazioni sui codici di errore, vedere Codici correlati a Citrix Director.

Attualmente, sono stati identificati i seguenti problemi:

  • Enumerazione negata a causa delle condizioni dei criteri
  • Errore di avvio dell’app
  • Errori di enumerazione
  • Avvio dell’app negato a causa delle condizioni della policy

Selezionare un’app dalla scheda Accesso negato > colonna Risorsa per visualizzare i dettagli:

Director SPA non è riuscito ad accedere ai dettagli

Vengono visualizzati i seguenti dettagli per le sessioni riuscite o non riuscite:

  • Informazioni sull’app
  • Valutazione della policy
  • Dettagli della sessione

Informazioni sull’app

Viene visualizzato il nome dell’app riuscita, non riuscita o negata. Insieme ad esso, vengono visualizzati i seguenti dettagli dell’app per il successo o il fallimento:

Campo Descrizione
ID transazione ID transazione Citrix durante la sessione o l’enumerazione.
Tipo di risorsa Visualizza il tipo di risorsa. I valori possibili sono Web, SaaS, TCP/UDP (Server a Client) e TCP/UDP (Client a Server).
Risorsa accessibile L’URL della risorsa a cui si è acceduto durante la sessione o l’enumerazione. Nel caso di un’app TCP o UDP, mostra se il tipo di risorsa a cui si è acceduto è TCP o UDP.
Criteri configurati Il numero di criteri utilizzati all’interno di una sessione o enumerazione.
Motivo L’analisi dell’attività della sessione o dell’enumerazione.
Restrizioni di sicurezza applicate Visualizza le restrizioni di sicurezza applicate nell’app Secure Private Access.

Valutazione dei criteri

Indica che non sono stati riscontrati problemi durante la valutazione per una sessione riuscita. Per una sessione o enumerazione non riuscita, vengono visualizzati i seguenti dettagli dei criteri valutati:

Campo Descrizione
ID ID transazione Citrix.
Nome criterio Il nome del criterio. Se sono presenti più criteri, viene visualizzato il primo criterio che corrisponde alla condizione impostata.
Stato Lo stato del criterio.
Azione applicata L’azione applicata al criterio. Ad esempio, negare l’accesso.
Valutazione condizione criterio
Tipo Il tipo di condizione del criterio.
Criteri di condizione I criteri di condizione del criterio applicati nella sessione o enumerazione non riuscita.
Valore Il valore del criterio.
Stato valutazione Lo stato di valutazione del criterio. I diversi valori sono Consentito, Negato, Accesso consentito con restrizioni ed Errore.

Dettagli sessione

Per una sessione non riuscita, viene visualizzato il motivo dell’errore della sessione. Per una sessione riuscita, vengono visualizzati i seguenti dettagli:

Campo Descrizione
Stato sessione Visualizza lo stato della sessione, se è attiva o inattiva.
Ora di inizio Visualizza l’ora di inizio della sessione.
Ultima ora attiva Visualizza l’ultima ora attiva della sessione riuscita.
IP virtuale del gateway Visualizza l’indirizzo IP virtuale del gateway a cui è connessa la sessione riuscita.
Tag contestuali Visualizza i tag contestuali. Il tag contestuale sul plug-in Secure Private Access è il nome di un criterio NetScaler® Gateway (sessione, preautenticazione, EPA) applicato alle sessioni degli utenti autenticati.
Domini visitati (interni) Visualizza i domini interni accessibili tramite la sessione riuscita.
Domini visitati (Esterni) Visualizza i domini esterni accessibili tramite la sessione riuscita.
Integrazione di Secure Private Access con Director (Anteprima)