支持 Citrix Endpoint Management

Citrix Gateway 服务提供对您的内部网络和资源的远程设备访问权限。

用例

在以下情况下,将基于云的 Citrix Gateway 服务与 Endpoint Management 结合使用:

  • 您需要免费的维护服务,在配置公司网络之前,无需与网络、安全性和合规性团队进行协商。

  • 您希望使用 Citrix Cloud 提供的统一身份验证体验。Citrix Gateway 服务使用 Citrix 身份提供程序来管理您的 Citrix Cloud 帐户中的所有用户的身份信息。有关详细信息,请参阅身份和访问管理

  • 您计划使用 Citrix 移动生产力应用程序,例如 Citrix Secure Mail 或 Secure Web。Citrix Gateway 提供按需应用程序 VPN 连接。Secure Hub 在移动设备上启动该 VPN 连接以访问公司网络站点或资源。

    无客户端 VPN 的这种变体也称为“通道 - Web 单点登录(SSO)”。连接(例如通过通道传输到内部网络的 Web 流量)使用“通道 - Web SSO”。我们建议您对需要单点登录的连接使用“通道 - Web SSO”。有关详细信息,请参阅适用于 Android 的应用程序网络访问适用于 iOS 的应用程序网络访问

体系结构和通信流概述

下图概述了与 Endpoint Management 结合使用时的 Citrix Gateway 服务体系结构。

Citrix Gateway 服务与 Endpoint Management 集成

在 Endpoint Management 中的设备注册期间不使用 Citrix Gateway 服务。注册后,MDM 控制流量直接传输到 Citrix Endpoint Management,而无需通过 Citrix Gateway 服务。只有 MAM VPN 数据流量会发送到 Citrix Gateway 服务。

Citrix Gateway 服务与 Endpoint Management 的集成支持以下身份验证类型:

  • 基本、摘要式、NTLM
  • Kerberos 约束委派 (KCD) 单点登录
  • 基于表单的单点登录
  • SAML 单点登录

下图显示了 Endpoint Management 与 Citrix Gateway 服务的通信流。

Endpoint Management 与 Citrix Gateway 服务的通信流

必备条件

  • 启用了 Citrix Workspace 体验

    启用 Citrix Workspace 后,用户注册将在 Workspace 应用程序中启动。当 Secure Hub 检测到 Workspace 授权时,Secure Hub 将完成注册。然后,Secure Hub 将打开 Citrix Workspace,用户可以在其中访问其应用程序和其他资源。

  • Citrix Gateway 服务订阅

    • 如果您已使用本地 Citrix Gateway 并希望切换到 Citrix Gateway 服务,请与 Citrix 销售代表联系。从本地 Citrix Gateway 切换到 Citrix Gateway 服务需要重新注册设备。

    • 新 Endpoint Management 客户:在 Endpoint Management 加入期间选择 Citrix Gateway 服务。

使用 Citrix Endpoint Management 配置 Citrix Gateway 服务

Citrix Gateway 服务的预览版适用于 Endpoint Management 客户。有关详细信息,请参阅将 Citrix Gateway 配置为与 Endpoint Management 结合使用

支持 Citrix Endpoint Management