Serviços em segundo plano para o Secure Mail
Para acessar seu servidor de e-mail via Citrix Gateway, você precisa configurar os serviços em segundo plano para o Secure Mail. Ao adicionar o Secure Mail ao Citrix Endpoint Management™ (anteriormente, XenMobile), configure os serviços em segundo plano nas configurações de políticas de aplicativo MDX.
Para configurar serviços em segundo plano para o Secure Mail
-
Faça logon no console do Endpoint Management usando credenciais de administrador.
-
No console, clique na guia “Configurar”, clique em “Aplicativos”, selecione o aplicativo Secure Mail e, em seguida, clique em “Editar”.

-
- Na página “Configurações de política MDX”, na seção “Plataforma”, selecione a plataforma iOS ou Android conforme necessário.
-
Na seção “Configurações do aplicativo”, configure as políticas.

Políticas de aplicativo MDX para a configuração de serviços em segundo plano
- As seguintes políticas de aplicativo MDX afetam a comunicação do Secure Mail com o Citrix Gateway, o servidor Citrix Endpoint Management, os servidores Secure Ticket Authority (STA) e o servidor de e-mail.
Acesso à rede: A política de Acesso à Rede especifica se o Secure Mail pode usar VPN para acessar serviços de rede em segundo plano ou se todo o tráfego passa irrestrito pela Internet.
- Se a política de acesso à rede estiver definida como “Tunelado para a rede interna”, apenas as URLs listadas nos serviços de rede em segundo plano passam pelo Citrix Gateway. O restante do tráfego passa irrestrito pela Internet. Por padrão, o acesso ao Secure Mail é “Tunelado para a rede interna”.
-
Se a política de acesso à rede estiver definida como “Irrestrito”, todo o tráfego originado do Secure Mail é enviado irrestrito pela Internet. A VPN não é usada para acessar serviços em segundo plano.

Servidor Exchange do Secure Mail: Defina a política “Servidor Exchange do Secure Mail” para o nome de domínio totalmente qualificado (FQDN) do servidor de e-mail.
-
Serviço de rede em segundo plano: A política de serviço de rede em segundo plano especifica a lista de servidores de e-mail que têm acesso permitido através do Citrix Gateway. Liste os nomes de host e o número da porta como um valor separado por vírgulas. Certifique-se de que não haja espaços iniciais e finais entre os valores. Para endereços de servidor de e-mail, inclua:
hostnameFQDN:portnumber. Por exemplo:mail1.example.com:443,mail2.example.com:443(sem espaço entre a vírgula).
Gateway de serviço de rede em segundo plano: A política de gateway de serviço de rede em segundo plano especifica o Citrix Gateway que o Secure Mail usa para se conectar ao servidor de e-mail. Para o endereço do Citrix Gateway, inclua: citrixgatewayFQDN:portnumber. Por exemplo: gateway3.example.com:443.
Expiração do tíquete de serviços em segundo plano: Esta política especifica a validade do tíquete de serviço de rede em segundo plano. Quando o Secure Mail se conecta a um servidor de e-mail através do Citrix Gateway, o Citrix Endpoint Management emite um token que é usado para se conectar ao servidor de e-mail interno. Essa configuração determina a duração durante a qual o Secure Mail pode usar esse token. Um novo token para autenticação e conexão com o servidor de e-mail não é necessário se o token estiver ativo. Quando o limite de tempo expira, os usuários devem fazer logon novamente para gerar um novo token. O valor padrão desse token é de 168 horas (7 dias).
-
Para obter mais informações sobre as políticas de aplicativo MDX para serviços em segundo plano, consulte:
- Políticas de configurações de aplicativo do Secure Mail para Android
- Políticas de configurações de aplicativo do Secure Mail para iOS
A figura a seguir mostra o fluxo de comunicação e onde essas políticas são aplicáveis.

As figuras a seguir mostram os tipos de conexões do Secure Mail a um servidor de e-mail. Após cada figura, há uma lista das configurações de política relacionadas.
Conexão direta a um servidor de e-mail

Políticas para uma conexão direta a um servidor de e-mail:
- Acesso à rede: Irrestrito
Se o acesso à rede for irrestrito, as seguintes políticas não são aplicáveis:
- Serviços de rede em segundo plano: N/A
- Expiração do tíquete de serviços em segundo plano: N/A
- Gateway de serviço de rede em segundo plano: N/A
Conexão a um servidor de e-mail via STA

Políticas para conexão a um servidor de e-mail via STA:
- Acesso à rede: Tunelado - Web SSO
- Serviços de rede em segundo plano:
mail.example.com:443,mail1.example1.com:443, outlook.office365.com:443 or vanity URL:443 - Expiração do tíquete de serviços em segundo plano: 168
- Gateway de serviço de rede em segundo plano:
gateway3.example.com:443
Observação:
A Citrix recomenda que você use uma conexão STA para o Secure Mail porque uma conexão STA oferece suporte a conexões de sessão de longa duração.
Para obter mais informações sobre o STA, consulte este artigo da Base de Conhecimento da Citrix.