Citrix Gateway

用户如何连接到应用程序、桌面和 ShareFile

如果您的部署中有 Citrix Endpoint Management,则用户可以通过以下方式进行连接:

  • Citrix Gateway 插件,用于为内部网络中的资源建立完整的 VPN 隧道。创建会话配置文件以选择适用于 Windows 的 Citrix Gateway 插件或适用于 Mac 的 Citrix Gateway 插件。当用户使用插件登录时,端点分析扫描可以在用户设备上运行。

注意:要允许在 Mac 计算机上运行端点分析扫描,必须安装 Citrix Gateway 10.1 Build 120.1316.e 或更新版本。

  • Citrix Workspace 应用程序通过 Endpoint Management 连接到 ShareFile 中的 Web、SaaS 和企业应用程序、Web 链接和文档。当用户使用 Citrix Workspace 应用登录时,Citrix Gateway 将连接路由到 Endpoint Management。Citrix Workspace 应用程序建立连接时,用户的应用程序和文档将显示在 Citrix Workspace 应用程序中。 如果用户使用 Citrix Workspace 应用登录并直接连接到 Endpoint Management,则必须在 Citrix Gateway 中启用无客户端访问。此部署不需要 StoreFront。
  • Citrix Workspace 应用程序通过 StoreFront 或 Web Interface 连接到已发布的应用程序和虚拟桌面。当用户使用 Citrix Workspace 应用登录时,Citrix Gateway 会将连接路由到 StoreFront 或 Web Interface。Citrix Workspace 应用程序建立连接时,用户应用程序和桌面将显示在 Citrix Workspace 应用程序中。
  • Secure Hub 可通过 Endpoint Management 从移动设备连接到 iOS 和 Android 应用程序,包括 WorxMail 和 WorxWeb。当用户登录到 Secure Hub 时,他们可以访问您在 Endpoint Management 中配置的移动应用程序,当 Citrix Gateway 建立微型 VPN 连接时,用户移动应用程序将显示在 Secure Hub 窗口中。用户可以从 Secure Hub 启动应用程序。某些应用程序要求用户在移动设备上下载并安装该应用程序。

在上述任何方案中,如果用户想要通过 Citrix Gateway 进行连接,则会执行以下操作:

  • 用户通过使用 Citrix Gateway 插件或 Citrix Workspace 应用程序登录。要首次登录,用户可打开 Web 浏览器并键入 Citrix Gateway 或 Citrix Workspace 应用程序的完全限定域名 (FQDN)。使用移动设备的用户使用 Secure Hub 登录。
  • 在登录页面上,用户输入其凭据并进行身份验证。
  • 身份验证后,用户会话将重定向到 StoreFront 或 Endpoint Management,具体取决于您的部署。
  • 如果同时部署 StoreFront 和 Endpoint Management,Citrix Gateway 将联系部署中的第一台服务器。例如,如果在 Endpoint Management 中配置 MDX 移动应用程序,则在 Endpoint Management 后面部署 StoreFront。如果您不提供对 MDX 移动应用的访问权限,则可以在 StoreFront 后面部署 Endpoint Management。
  • 所有用户的桌面、文档以及基于 Web、SaaS 和 Windows 的应用程序都显示在 Citrix Workspace 应用程序或 Secure Hub 中。

如果用户需要访问内部网络中的其他资源(如 Exchange、文件共享或内部网站),他们也可以使用 Citrix Gateway 插件登录。例如,如果用户想要连接到网络中的 Microsoft Exchange Server,他们将在其计算机上启动 Microsoft Outlook。安全连接使用连接到 Citrix Gateway 的 Citrix Gateway 插件进行。SSL VPN 隧道创建到 Exchange Server,用户可以访问他们的电子邮件。

重要提示:Citrix 建议在 Citrix Gateway 虚拟服务器上配置身份验证。在 Citrix Gateway 中禁用身份验证时,未经身份验证的 HTTP 请求将直接发送到运行内部网络中 Web Interface、StoreFront 或 Endpoint Management 的服务器。

用户如何连接到应用程序、桌面和 ShareFile

在本文中