This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
使用不同的域进行身份验证
有些组织制定了相关策略,不允许第三方开发人员或承包商访问生产环境中的已发布资源。本文介绍了如何通过使用一个域通过 Citrix Gateway 进行身份验证,从而授予对测试环境中已发布资源的访问权限。然后,您可以使用不同的域向 StoreFront 和适用于 Web 的 Receiver 站点进行身份验证。本文中描述的通过 Citrix Gateway 进行的身份验证支持通过适用于 Web 的 Receiver 站点登录的用户。本机桌面或移动版 Citrix Receiver 或 Citrix Workspace 应用程序的用户不支持此身份验证方法。
设置测试环境
此示例使用名为 production.com 的生产域和名为 development.com 的测试域。
production.com 域
此示例中的 production.com 域设置如下:
- 配置了具有
production.comLDAP 身份验证策略的 Citrix Gateway。 - 通过网关进行身份验证时使用 production\testuser1 帐户和密码。
development.com 域
此示例中的 development.com 域设置如下:
- StoreFront、Citrix Virtual Apps and Desktops 和 VDA 均位于
development.com域中。 - 向适用于 Web 的 Citrix Receiver 站点进行身份验证时使用 development\testuser1 帐户和密码。
- 两个域之间没有信任关系。
为应用商店配置 Citrix Gateway
要为应用商店配置 Citrix Gateway,请执行以下操作:
- 在 Citrix StoreFront 管理控制台的左窗格中选择应用商店,然后在操作窗格中,单击管理 Citrix Gateway。
- 在“管理 Citrix Gateway”屏幕上,单击添加。
-
完成“常规设置”、“安全票证颁发机构”和“身份验证”步骤。



注意:
可能需要添加 DNS 条件转发器,以便两个域中使用的 DNS 服务器可以解析另一个域上的 FQDN。Citrix Gateway 必须能够使用其
production.comDNS 服务器解析development.com域上的 STA 服务器 FQDN。StoreFront 还应该能够使用其development.comDNS 服务器解析production.com域上的回调 URL。或者,可以使用解析为 Citrix Gateway 虚拟服务器虚拟 IP (VIP) 的development.comFQDN。
启用从 Citrix Gateway 直通
- 在 Citrix StoreFront 管理控制台的左窗格中选择应用商店,然后在操作窗格中,单击管理身份验证方法。
- 在“管理身份验证方法”屏幕上,选择从 Citrix Gateway 直通。
- 单击确定。

使用 Gateway 配置应用商店以进行远程访问
- 在 Citrix StoreFront 管理控制台的左窗格中选择应用商店节点,然后在结果窗格中选择一个应用商店。在操作窗格中,单击配置远程访问设置。
- 选择启用远程访问。
- 确保已向应用商店注册 Citrix Gateway。如果未注册 Citrix Gateway,STA 票证将无法工作。

禁用令牌一致性
- 在 Citrix StoreFront 管理控制台的左窗格中选择应用商店节点,然后在结果窗格中选择一个应用商店。在操作窗格中,单击配置应用商店设置。
- 在“配置应用商店设置”页面上,选择高级设置。
-
清除要求令牌一致性复选框。有关详细信息,请参阅高级应用商店设置。

- 单击确定。
注意:
“要求令牌一致性”设置默认处于选中(启用)状态。如果禁用此设置,用于 Citrix Gateway 端点分析 (EPA) 的 SmartAccess 功能将停止工作。
禁用从 Citrix Gateway 到网站的直通
重要:
禁用从 Citrix Gateway 直通可防止网站尝试使用从 Citrix Gateway 传递的
production.com域中的不正确凭据。禁用从 Citrix Gateway 直通会导致网站提示用户输入凭据。这些凭据与通过 Citrix Gateway 登录时使用的凭据不同。
- 在 Citrix StoreFront 管理控制台的左窗格中选择应用商店节点。
- 选择要修改的应用商店。
- 在操作窗格中,单击管理网站。
- 在“身份验证方法”中,清除从 Citrix Gateway 直通。
-
单击确定。

使用 production.com 用户和凭据登录到 Gateway
要进行测试,请使用 production.com 用户和凭据登录到 Gateway。

登录后,系统会提示用户输入 development.com 凭据。

在 StoreFront 中添加受信任域下拉列表(可选)
此设置是可选的,但它可能有助于防止用户意外输入错误的域以通过 Citrix Gateway 进行身份验证。
如果两个域的用户名相同,则输入错误域的可能性更大。新用户也可能习惯于在通过 Citrix Gateway 登录时省略域。然后,当系统提示用户登录适用于 Web 的 Receiver 站点时,他们可能会忘记输入第二个域的 domain\username。
- 在 Citrix StoreFront 管理控制台的左窗格中选择应用商店,然后在操作窗格中,单击管理身份验证方法。
- 选择用户名和密码旁边的下拉箭头。
- 单击添加以将
development.com添加为受信任域,然后选中在登录页面中显示域列表复选框。 - 单击确定。


注意:
在此身份验证方案中不建议使用浏览器密码缓存。如果用户对两个不同的域帐户使用不同的密码,密码缓存可能会导致糟糕的体验。
NetScaler® 会话操作策略
- 如果在 Citrix Gateway 会话策略中启用了 Web 应用程序的单点登录,则 Citrix Gateway 发送到网站的不正确凭据将被忽略,因为您已在网站上禁用了从 Citrix Gateway 直通身份验证方法。无论此选项设置为如何,网站都会提示输入凭据。
-
在 Citrix Gateway 的“客户端体验”和“已发布的应用程序”选项卡中填充单点登录条目不会改变本文中描述的行为。


共享
共享
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.