支持 Citrix Endpoint Management
Citrix Gateway 服务提供对您的内部网络和资源的远程设备访问权限。
用例
在以下情况下,将基于云的 Citrix Gateway 服务与 Endpoint Management 结合使用:
-
您需要免费的维护服务,在配置公司网络之前,无需与网络、安全性和合规性团队进行协商。
-
您希望使用 Citrix Cloud 提供的统一身份验证体验。Citrix Gateway 服务使用 Citrix 身份提供程序来管理您的 Citrix Cloud 帐户中的所有用户的身份信息。有关详细信息,请参阅身份和访问管理。
-
您计划使用 Citrix 移动生产力应用程序,例如 Citrix Secure Mail 或 Secure Web。Citrix Gateway 提供按需应用程序 VPN 连接。Secure Hub 在移动设备上启动该 VPN 连接以访问公司网络站点或资源。
无客户端 VPN 的这种变体也称为“通道 - Web 单点登录(SSO)”。连接(例如通过通道传输到内部网络的 Web 流量)使用“通道 - Web SSO”。我们建议您对需要单点登录的连接使用“通道 - Web SSO”。有关详细信息,请参阅适用于 Android 的应用程序网络访问和适用于 iOS 的应用程序网络访问。
体系结构和通信流概述
下图概述了与 Endpoint Management 结合使用时的 Citrix Gateway 服务体系结构。
在 Endpoint Management 中的设备注册期间不使用 Citrix Gateway 服务。注册后,MDM 控制流量直接传输到 Citrix Endpoint Management,而无需通过 Citrix Gateway 服务。只有 MAM VPN 数据流量会发送到 Citrix Gateway 服务。
Citrix Gateway 服务与 Endpoint Management 的集成支持以下身份验证类型:
- 基本、摘要式、NTLM
- Kerberos 约束委派 (KCD) 单点登录
- 基于表单的单点登录
- SAML 单点登录
下图显示了 Endpoint Management 与 Citrix Gateway 服务的通信流。
必备条件
-
启用了 Citrix Workspace 体验
启用 Citrix Workspace 后,用户注册将在 Workspace 应用程序中启动。当 Secure Hub 检测到 Workspace 授权时,Secure Hub 将完成注册。然后,Secure Hub 将打开 Citrix Workspace,用户可以在其中访问其应用程序和其他资源。
-
Citrix Gateway 服务订阅
-
如果您已使用本地 Citrix Gateway 并希望切换到 Citrix Gateway 服务,请与 Citrix 销售代表联系。从本地 Citrix Gateway 切换到 Citrix Gateway 服务需要重新注册设备。
-
新 Endpoint Management 客户:在 Endpoint Management 加入期间选择 Citrix Gateway 服务。
-
使用 Citrix Endpoint Management 配置 Citrix Gateway 服务
Citrix Gateway 服务的预览版适用于 Endpoint Management 客户。有关详细信息,请参阅将 Citrix Gateway 配置为与 Endpoint Management 结合使用。