Serviços em segundo plano para o Secure Mail

Para acessar seu servidor de e-mail via Citrix Gateway, você precisa configurar os serviços em segundo plano para o Secure Mail. Ao adicionar o Secure Mail ao Citrix Endpoint Management™ (anteriormente, XenMobile), configure os serviços em segundo plano nas configurações de políticas de aplicativo MDX.

Para configurar serviços em segundo plano para o Secure Mail

  1. Faça logon no console do Endpoint Management usando credenciais de administrador.

  2. No console, clique na guia “Configurar”, clique em “Aplicativos”, selecione o aplicativo Secure Mail e, em seguida, clique em “Editar”.

    Configure background services

    1. Na página “Configurações de política MDX”, na seção “Plataforma”, selecione a plataforma iOS ou Android conforme necessário.
  1. Na seção “Configurações do aplicativo”, configure as políticas.

    Choose platform and configure policies

Políticas de aplicativo MDX para a configuração de serviços em segundo plano

  • As seguintes políticas de aplicativo MDX afetam a comunicação do Secure Mail com o Citrix Gateway, o servidor Citrix Endpoint Management, os servidores Secure Ticket Authority (STA) e o servidor de e-mail.

Acesso à rede: A política de Acesso à Rede especifica se o Secure Mail pode usar VPN para acessar serviços de rede em segundo plano ou se todo o tráfego passa irrestrito pela Internet.

  • Se a política de acesso à rede estiver definida como “Tunelado para a rede interna”, apenas as URLs listadas nos serviços de rede em segundo plano passam pelo Citrix Gateway. O restante do tráfego passa irrestrito pela Internet. Por padrão, o acesso ao Secure Mail é “Tunelado para a rede interna”.
  • Se a política de acesso à rede estiver definida como “Irrestrito”, todo o tráfego originado do Secure Mail é enviado irrestrito pela Internet. A VPN não é usada para acessar serviços em segundo plano.

    Network access policy

Servidor Exchange do Secure Mail: Defina a política “Servidor Exchange do Secure Mail” para o nome de domínio totalmente qualificado (FQDN) do servidor de e-mail.

  • Serviço de rede em segundo plano: A política de serviço de rede em segundo plano especifica a lista de servidores de e-mail que têm acesso permitido através do Citrix Gateway. Liste os nomes de host e o número da porta como um valor separado por vírgulas. Certifique-se de que não haja espaços iniciais e finais entre os valores. Para endereços de servidor de e-mail, inclua: hostnameFQDN:portnumber. Por exemplo: mail1.example.com:443,mail2.example.com:443 (sem espaço entre a vírgula).

Gateway de serviço de rede em segundo plano: A política de gateway de serviço de rede em segundo plano especifica o Citrix Gateway que o Secure Mail usa para se conectar ao servidor de e-mail. Para o endereço do Citrix Gateway, inclua: citrixgatewayFQDN:portnumber. Por exemplo: gateway3.example.com:443.

Expiração do tíquete de serviços em segundo plano: Esta política especifica a validade do tíquete de serviço de rede em segundo plano. Quando o Secure Mail se conecta a um servidor de e-mail através do Citrix Gateway, o Citrix Endpoint Management emite um token que é usado para se conectar ao servidor de e-mail interno. Essa configuração determina a duração durante a qual o Secure Mail pode usar esse token. Um novo token para autenticação e conexão com o servidor de e-mail não é necessário se o token estiver ativo. Quando o limite de tempo expira, os usuários devem fazer logon novamente para gerar um novo token. O valor padrão desse token é de 168 horas (7 dias).

A figura a seguir mostra o fluxo de comunicação e onde essas políticas são aplicáveis.

Image of policies and where they apply

As figuras a seguir mostram os tipos de conexões do Secure Mail a um servidor de e-mail. Após cada figura, há uma lista das configurações de política relacionadas.

Conexão direta a um servidor de e-mail

Image of Secure Mail connection to mail server

Políticas para uma conexão direta a um servidor de e-mail:

  • Acesso à rede: Irrestrito

Se o acesso à rede for irrestrito, as seguintes políticas não são aplicáveis:

  • Serviços de rede em segundo plano: N/A
  • Expiração do tíquete de serviços em segundo plano: N/A
  • Gateway de serviço de rede em segundo plano: N/A

Conexão a um servidor de e-mail via STA

Image of Secure Mail using STA

Políticas para conexão a um servidor de e-mail via STA:

  • Acesso à rede: Tunelado - Web SSO
  • Serviços de rede em segundo plano: mail.example.com:443,mail1.example1.com:443, outlook.office365.com:443 or vanity URL:443
  • Expiração do tíquete de serviços em segundo plano: 168
  • Gateway de serviço de rede em segundo plano: gateway3.example.com:443

Observação:

A Citrix recomenda que você use uma conexão STA para o Secure Mail porque uma conexão STA oferece suporte a conexões de sessão de longa duração.

Para obter mais informações sobre o STA, consulte este artigo da Base de Conhecimento da Citrix.

Serviços em segundo plano para o Secure Mail