Citrix Secure Private Access

终止活跃用户会话并屏蔽最终用户

管理员现在可以立即终止所有活跃的最终用户会话,并将用户添加到禁用用户列表中。将最终用户添加到禁用用户列表时,无论使用何种方法访问应用程序,活动的应用程序会话都将被阻止。这些方法可以使用 Citrix Enterprise Browser、直接访问、适用于 HTML5 的 CWA 和 Citrix Secure Access 代理。

将用户添加到禁用用户列表时,所有通过 Secure Access 代理连接的资源(例如文件共享、RDP、SSH 会话)都将被阻止。禁用的用户无法启动新应用程序。

管理员可以在以下情况下屏蔽用户。

  • 员工的证书已从 Active Directory 中停用。如果员工退出组织或被组织解雇,则可能会发生这种情况。

    停用凭据后,如果用户尝试访问 Web 或 SaaS 应用程序,则会显示一条错误消息,提示用户联系 IT 管理员。

  • 在禁用一段时间后,用户的访问权限将被撤销。在这种情况下,一旦撤销访问权限,就会立即授予访问权限。
  • 设备丢失或被盗。在这种情况下,访问权限将被禁用,所有当前会话都将终止。当前会话终止后,可以将该用户从禁用用户列表中删除。

注意:

  • 即使禁用了用户,也允许通过 Citrix Enterprise Browser 或 SaaS 应用程序访问 Internet,因为最终用户仍然可以通过其本机浏览器访问他们。
  • 屏蔽的用户列表将在 7 天后清除。
  • 当用户被禁用时,只有活跃的应用程序会话会被终止,后续的应用程序访问将被阻止。但是,他们没有注销 Citrix Workspace 应用程序或 Citrix Secure Access 客户端。

将用户添加到屏蔽列表

  1. 导航到“Secure Private Access”>“访问策略”。
  2. 单击“禁用用户访问权限”选项卡,然后单击“禁用用户访问权限”。
  3. 中,选择必须屏蔽访问权限的域。
  4. 用户中,搜索用户名。将显示所有符合搜索条件的用户名。

    如果用户从目录服务中移除,则该用户名不会出现在用户列表中。

  5. 选中与要禁用的用户名对应的复选框,然后单击“保存”。此时将显示一条确认消息。
  6. 单击保存

    • 用户的活动会话将立即终止。
    • 当禁用用户从 Citrix Secure Access 客户端或 Citrix Workspace 应用程序注销时,该用户无法再次登录。
    • 如果用户已经使用 Citrix Secure Access 客户端或 Citrix Workspace 应用程序登录,则该用户无法枚举或启动应用程序。
终止活跃用户会话并屏蔽最终用户