使用交付组访问策略进行资源过滤

您可以根据工作区 URL 为交付组配置访问策略。 您可以根据最终用户正在使用的工作区 URL 来控制他们对资源的访问。 要根据工作区 URL 为交付组配置访问策略,您需要应用以下 SmartAccess 过滤器。 过滤器值也作为 SmartAccess 标签发送到 DaaS 服务。 它适用于以下两种场景:

  • 同时列出 DaaS 发布的应用程序和桌面
  • 启动应用程序或桌面时
过滤 说明
Citrix.Workspace.使用域 示例.cloud.com 允许通过工作区 URL 过滤交付组资源。 该值是工作区 URL 的完全限定域名。
Citrix Via Workspace True 表示最终用户正在使用 Citrix Workspace,而不是本地 StoreFront 部署。

注意:

SmartAccess 标签会自动发送。 如果启用了 自适应访问 ,则 DaaS 会将来自 Workspace 的请求视为通过 Citrix Gateway,因此您必须向 Citrix Gateway 连接 规则添加条件。 如果自适应访问被禁用,则必须向 非 Citrix 网关连接 规则添加条件。

DaaS 过滤器

这允许根据以下标准对交付组内的应用程序和桌面进行过滤:

  • 最终用户正在使用的工作区 URL
  • 用户是否已登录 Workspace 或 StoreFront

有关配置交付组的访问策略的更多信息,请参阅 管理交付组

为多个 URL 工作流创建访问策略规则

  1. 要创建访问策略规则,请转到 编辑交付组 > 访问策略,然后单击添加。 仅当创建交付组后才可以更改访问策略。
  2. 添加描述性策略名称。
  3. 选择以下其中一个条件作为您的过滤器:
    • 匹配任何:如果任何给定的过滤条件与传入请求匹配,则访问策略允许访问。
    • 匹配全部:仅当所有给定的过滤条件与传入请求匹配时,访问策略才允许访问。
  4. **Citrix.Workspace.UsingDomain****Citrix-Via-Workspace** 过滤器添加值。

例如,在以下场景中,使用 匹配任何 过滤器意味着该规则允许使用 的用户或从内部网络连接的用户进行访问(根据网络位置配置)。 有关更多信息,请参阅 [根据用户网络位置的自适应访问](/zh-cn/citrix-daas/manage-deployment/adaptive-access/adaptive-access-based-on-users-network-location.html)。

 匹配任意过滤器

将过滤器更改为 匹配所有 意味着该规则只允许使用 <wspmultiurlmain.cloud.com> 从内部网络访问的用户。

 匹配所有过滤器

确认更改后,新策略就会出现在“访问策略”页面上。 有关更多信息,请参阅 管理交付组

 DaaS 访问策略

使用交付组访问策略进行资源过滤