Secure Private Access 2402 与旧版本的兼容性

Secure Private Access 2402 与旧版本(2308 及更早版本)不兼容。 必须使用新脚本配置 NetScaler Gateway,如前面的 配置 NetScaler Gateway. 对于 Secure Private Access 旧版本,无需在 Citrix Virtual Apps and Desktops Delivery Controller 中进行配置。

从旧版本(2308 及更早版本)迁移到 2402 的最佳方法是清理以下内容:

  • 来自 Web/SaaS 应用程序的 Citrix Virtual Apps and Desktops Delivery Controller
  • 将 Citrix StoreFront 更新为默认配置或在 StoreFront 上创建新应用商店
  • NetScaler Gateway

Citrix Virtual Apps and Desktops Delivery Controller 清理

可以手动或使用 PowerShell 脚本删除在 Citrix Virtual Apps and Desktops Delivery Controller 上创建的 Secure Private Access 应用程序。

手动:

  1. 打开 Citrix Studio 或 Citrix WebStudio。
  2. 点击 应用.
  3. 选择应用程序,右键单击,然后选择 删除.

使用脚本:

  1. 通过运行以下命令获取当前的 Secure Private Access 应用程序:

    Get-BrokerApplication -Description "KEYWORDS:SPAENABLED"

    有关详细信息,请参阅 Remove-BrokerApplication.

  2. 验证应用后,执行以下命令将其删除。

    Get-BrokerApplication -Description "KEYWORDS:SPAENABLED" | Remove-BrokerApplication

Citrix StoreFront 清理

您可以创建新的 StoreFront 应用商店或清理现有应用商店。

  • 创建新的 StoreFront 应用商店:您必须为 Secure Private Access 2402 创建新的 StoreFront 应用商店,因为为旧版本创建的现有 StoreFront 应用商店与 2402 不兼容。 这是避免与配置相关的问题的推荐选项。
  • 清理现有 StoreFront 应用商店:可以手动或使用脚本清理 StoreFront 上的现有应用商店。 但是,将 Secure Private Access 本地迁移到 2402 的最佳选择是在 StoreFront 上创建一个新的 Store。

手动:

  1. 查找并删除policy.json(例如 C:\inetpub\wwwroot\Citrix\Store)\Resources\SecureBrowser\policy.json)。
  2. 查找并删除文件夹 SecureBrowser(例如 C:\inetpub\wwwroot\Citrix\Store\Resources\SecureBrowser) 和资源(例如 C:\inetpub\wwwroot\Citrix\Store\Resources) 的
  3. 从 web.config 中删除“路由”节点(您可以在 C:\inetpub\wwwroot\Citrix\Store\ 中找到它),名称为“webSecurePolicy”的节点路由到 URL“Resources\SecureBrowser\policy.json”。
  4. 重新启动 Internet Information Service (IIS) 管理器上的默认网站 控制台以应用更改。

使用脚本:

  1. 从以下位置下载脚本 https://www.citrix.com/downloads/citrix-secure-private-access/.
  2. 将脚本上传到 StoreFront 计算机。
  3. 在 PowerShell 上以管理员身份运行脚本。
  4. 输入 Store name (商店名称)。

    该脚本将删除 C:\inetpub\wwwroot\Citrix\Store\Resources 文件夹、子文件夹和文件,并更新 web.config 文件。

  5. 重新启动 Internet Information Service (IIS) 管理器上的默认网站 控制台以应用更改。

NetScaler Gateway 清理

NetScaler Gateway 虚拟服务器

为旧版本创建的 NetScaler Gateway 虚拟服务器可以重新用于 Secure Private Access 2402。

会话策略和操作

Secure Private Access 2402 可以重复使用为旧版本创建的会话策略和操作。

该脚本还会创建完全配置的会话策略/操作。

授权策略

在 NetScaler Gateway 上为旧版本创建的授权策略可能会干扰 Secure Private Access 2402 策略并中断流程。

您可以执行以下操作来清理授权策略。

  • 从用作 NetScaler Gateway 上默认组的身份验证和授权组中手动取消绑定授权策略。 在这种情况下,可以重复使用策略。
  • 删除授权策略。
Secure Private Access 2402 与旧版本的兼容性