-
-
セキュリティの計画
-
-
-
-
-
-
-
Citrix Endpoint Management、Citrix Virtual Apps、およびCitrix Virtual Desktops を使用した展開
-
Web Interfaceを使用したCitrix Virtual Apps and Desktops リソースへのアクセス
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
セキュリティの計画
Citrix Gateway の展開を計画する際には、証明書と認証と承認に関連する基本的なセキュリティ上の問題を理解する必要があります。
セキュアな証明書管理の設定
デフォルトでは、Citrix Gateway には自己署名のSSL(Secure Sockets Layer)サーバー証明書が含まれており、アプライアンスでSSLハンドシェイクを完了できます。自己署名証明書は、テストやサンプル展開には適していますが、実稼働環境での使用はお勧めしません。Citrix Gateway を本番環境に展開する前に、認証局(CA)から署名されたSSLサーバー証明書をリクエストして受信し、Citrix Gatewayにアップロードすることをお勧めします。
Citrix Gateway をSSLハンドシェイクでクライアントとして動作させる必要のある環境で(別のサーバーとの暗号化された接続を開始する)Citrix Gatewayを展開する場合は、信頼されたルート証明書もCitrix Gatewayにインストールする必要があります。たとえば、Citrix Virtual Apps およびWeb Interfaceを使用してCitrix Gatewayを展開する場合、Citrix GatewayからWeb Interfaceへの接続をSSLで暗号化できます。この構成では、信頼されたルート証明書をCitrix Gateway にインストールする必要があります。
認証のサポート
Citrix Gateway を構成して、ユーザーを認証し、ユーザーが内部ネットワーク上のネットワークリソースに対して持つアクセス(または承認)のレベルを制御できます。
Citrix Gateway を展開する前に、ネットワーク環境に、次のいずれかの認証タイプをサポートするディレクトリと認証サーバーを配置する必要があります。
- LDAP
- RADIUS
- TACACS+
- 監査およびスマートカードをサポートするクライアント証明書
- RADIUSを使用したRSA構成
- SAML認証
環境が前述のリストの認証タイプをサポートしていない場合、またはリモートユーザーの数が少ない場合は、Citrix Gateway でローカルユーザーのリストを作成できます。その後、このローカルリストに対してユーザーを認証するようにCitrix Gateway を構成できます。この設定では、ユーザアカウントを別の外部ディレクトリに保存する必要はありません。
Citrix Gateway のデプロイメントを保護する
展開によっては、セキュリティに関する考慮事項が異なる場合があります。Citrix ADC 安全な展開ガイドラインには、セキュリティに関する一般的なガイダンスが記載されています。このガイドラインは、特定のセキュリティ要件に基づいて適切な安全な展開を決定する際に役立ちます。
詳しくは、「Citrix ADC 安全な導入ガイドライン」を参照してください。
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.