技术概述
Citrix Secure Private Access on-premise 是一种客户管理的零信任网络访问 (ZTNA) 解决方案,可提供对内部 Web/SaaS 和 TCP/UDP 应用程序的安全访问,并提供以下功能以及无缝的最终用户体验:
- 无需 VPN 即可访问 SaaS 和内部 Web 应用程序
- 最小特权原则
- 单点登录 (SSO)
- 多因素身份验证
- 设备姿态评估
- 应用程序级安全控制
- 应用程序保护功能
该解决方案使用 StoreFront 本地和 Citrix Workspace 应用程序实现无缝、安全的访问体验,以访问 Citrix Enterprise Browser 内的内部 Web/SaaS 和 TCP/UDP 应用程序。 该解决方案还使用 NetScaler Gateway 来强制实施身份验证和授权控制。
Citrix Secure Private Access 本地解决方案增强了组织的整体安全性和合规性状况,能够使用 StoreFront 本地门户作为内部 Web/SaaS、TCP/UDP 应用程序以及虚拟应用程序和桌面的统一访问门户,轻松地提供对基于浏览器的应用程序(内部 Web/SaaS 应用程序)和客户端服务器应用程序(TCP/UDP 应用程序)的零信任访问,作为 Citrix Workspace 的集成部分。
Citrix Secure Private Access 结合了 NetScaler Gateway 和 StoreFront 的元素,为最终用户和管理员提供集成体验。
功能 | 提供功能的服务/组件 |
---|---|
访问应用程序的一致用户界面 | StoreFront 本地/Citrix Workspace 应用程序 |
SSO 到 SaaS 和 Web 应用程序 | NetScaler Gateway |
多因素身份验证 (MFA) 和设备态势(又名端点分析) | NetScaler Gateway |
针对 Web 和 SaaS 应用的安全控制和应用保护控制 | Citrix Enterprise Browser |
授权策略 | Secure Private Access |
访问强制 | NetScaler Gateway 和 Citrix Secure Access 客户端 |
配置和管理 | Secure Private Access |
可视性、监控和故障排除 | 安全私有访问、NetScaler 控制台(以前称为 ADM)和 Citrix Director |
组件
此图显示了典型的安全私有访问部署的组件。
有关每个组件的信息,请参阅 关键组件。