This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
基于设备状态的上下文访问
Citrix Secure Private Access 服务通过使用本地 Citrix Gateway 或客户托管的 Citrix Gateway(自适应身份验证)作为 Citrix Workspace 的 IdP,根据设备状态提供上下文访问。根据 EPA 检查结果和配置的智能访问策略,可以枚举或对最终用户隐藏 Enterprise Web 或 SaaS 应用程序。
注意: 自适应身份验证是一项 Citrix Cloud 服务,可为登录到 Citrix Workspace 的用户启用高级身份验证。自适应身份验证提供在云中运行的网关实例,您可以根据需要为此实例配置身份验证机制。
必备条件
- 必须为 Citrix Workspace 配置 Citrix Gateway 作为 IdP。有关详细信息,请参阅 使用本地 Citrix Gateway 作为 Citrix Cloud 的身份提供商。
- Citrix ADC 发布版本 13.0 版本构建 82.109 或更高版本。
- 智能访问标签是在 Citrix Gateway 设备上配置的。
了解事件的流程
- 用户使用本机 Citrix Workspace 应用程序在浏览器中输 Citrix Workspace URL 或连接到 Citrix Workspace 应用商店。
- 用户将重定向到配置为 IdP 的 Citrix Gateway。
- 系统会提示用户允许在其设备上执行 EPA 检查。
- Citrix Gateway 在用户同意扫描设备后执行 EPA 检查,并根据设备 ID 将智能访问标签写入 CAS。
- 用户使用 Citrix Gateway IdP 和配置的身份验证机制登录 Citrix Workspace。
- Citrix Gateway 为 Citrix Workspace 和 Secure Private Access 提供智能访问策略信息。
- 用户将重定向到 Citrix Workspace 主页。
- Citrix Workspace 处理配置为 IdP 的 Citrix Gateway 提供的智能访问标签,然后确定必须枚举并向最终用户显示的应用程序。
配置方案 — 基于Device Posture扫描的企业 Web 或 SaaS 应用程序枚举
步骤 1:使用 Citrix Gateway GUI 配置智能访问策略
- 导航到 安全 > AAA 应用程序流量 > 策略 > 身份验证 > 高级策略 > 智能访问 > 配置文件。
- 在配置文件选项卡上,单击 添加 以创建配置文件。

- 在标记中,输入智能访问标记名称。这是您在创建上下文访问策略时必须手动输入的标记。
- 导航到 安全 > AAA 应用程序流量 > 策略 > 身份验证 > 高级策略 > 智能访问 > 策略。
- 单击添加以创建策略。

- 在 操作中,选择先前创建的配置文件,然后单击 添加。
- 在表达式中,创建策略表达式并单击确定。
步骤 2:创建上下文相关访问策略
执行创建上下文相关访问策略中详述的步骤。

- 在“如果满足以下条件”中,选择“Device Posture检查”。
- 如果您配置了多个智能访问标签,请根据需要选择以下选项之一。
- 全部匹配 — 登录 Citrix Workspace 时,设备 ID 必须与针对设备 ID 写入的所有智能访问标签匹配。
- 匹配(如果有 )— 设备 ID 必须与登录 Citrix Workspace 时针对设备 ID 写入的智能访问标签之一匹配。
- 在 输入自定义标签中,手动键入智能访问标签。这些标签必须与 Citrix Gateway(创建身份验证智能访问配置文件 > 标记)中配置的标签相同。
注意事项
- 仅当您登录 Citrix Workspace 时才会进行状态评估(仅在身份验证期间)。
- 在当前版本中,没有进行连续的Device Posture评估。如果用户登录 Citrix Workspace 后设备上下文发生更改,则策略条件不会对Device Posture评估产生任何影响。
- 设备 ID 是为每个最终用户设备生成的 GUID。如果更改了用于访问 Citrix Workspace 的浏览器、删除 Cookie 或使用了隐身/私有模式,则设备 ID 可能会更改。但是,这一变化不会影响策略评估。
共享
共享
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.