Citrix Gateway

选择用户访问方法

您可以将 Citrix Gateway 配置为通过以下方案提供用户连接:

  • 使用 Citrix Workspace 应用程序的用户连接。Citrix Workspace 应用程序与 StoreFront 或 Web Interface 兼容,为用户提供对服务器场中已发布的应用程序或虚拟桌面的访问权限。Citrix Workspace 应用程序是使用 ICA 网络协议建立用户连接的软件。用户在用户设备上安装 Citrix Workspace 应用程序。当用户在基于 Windows 或基于 Mac 的计算机上安装 Citrix Workspace 应用程序时,Citrix Workspace 应用程序将包含所有插件,包括用于用户连接的 Citrix Secure Access 代理。Citrix Gateway 还支持来自适用于 Android 的 Citrix Workspace 应用程序和适用于 iOS 的 Citrix Workspace 用户可以通过 Citrix Endpoint Management、StoreFront 或 Web Interface 连接到其虚拟桌面以及基于 Windows 的 Web、移动和 SaaS 应用程序。

  • 用户与 Secure Hub 的连接。用户可以连接到 Endpoint Management 中配置的移动、Web 和 SaaS 应用程序。用户在他们的移动设备(Android 或 iOS)上安装 Secure Hub。当用户登录 Secure Hub 时,他们可以安装 WorxMail 和 WorxWeb 以及您在 Endpoint Management 中安装的任何其他移动应用程序。Secure Hub、Secure Mail 和 WorxWeb 使用 Micro VPN 技术通过 Citrix Gateway 建立连接。

  • 通过将 Citrix Secure Access 代理用作独立应用程序进行用户连接。Citrix Secure Access 代理是用户可以下载并安装在用户设备上的软件。当用户使用插件登录时,用户可以像在办公室一样访问安全网络中的资源。资源包括电子邮件服务器、文件共享和 Intranet 网站。

  • 使用无客户端访问进行用户连接。无客户端访问为用户提供了所需的访问权限,而无需在用户设备上安装 Citrix Secure Access 代理或 Citrix Workspace 应用程序等软件。无客户端访问允许通过访问界面连接到一组有限的 Web 资源,例如 Outlook Web Access 或 SharePoint、Citrix Virtual Apps 上发布的应用程序、Citrix Virtual Apps and Desktops 中的虚拟桌面以及安全网络中的文件共享。用户可以通过在 Web 浏览器中输入 Citrix Gateway Web 地址进行连接,然后从选择页面中选择无客户端访问。

  • 预身份验证或身份验证后扫描失败时的用户连接。这种情况称为访问方案回退。如果用户设备未通过初始端点分析扫描,访问方案回退允许用户设备使用 Citrix Workspace 应用程序从 Citrix Secure Access 代理回退到 StoreFront 或 Web Interface。

    如果用户通过 Citrix Workspace 应用程序登录 Citrix Gateway,则预身份验证扫描将不起作用。Citrix Gateway 建立 VPN 隧道时,身份验证后扫描确实有效。

用户可以使用以下方法下载并安装 Citrix Secure Access 代理:

  • 使用网络浏览器连接到 Citrix Gateway。
  • 连接到配置为接受 Citrix Gateway 连接的 StoreFront。
  • 使用组策略对象 (GPO) 安装插件。
  • 将 Citrix ADC 插件上传到推销服务器。
选择用户访问方法

在本文中