Hintergrunddienste für Secure Mail
Um auf Ihren Mailserver über das Citrix Gateway zuzugreifen, müssen Sie Hintergrunddienste für Secure Mail konfigurieren. Wenn Sie Secure Mail zu Citrix Endpoint Management™ (ehemals XenMobile) hinzufügen, konfigurieren Sie die Hintergrunddienste in den MDX-App-Richtlinieneinstellungen.
So konfigurieren Sie Hintergrunddienste für Secure Mail
-
Melden Sie sich mit Administratoranmeldeinformationen bei der Endpoint Management-Konsole an.
-
Klicken Sie in der Konsole auf die Registerkarte Konfigurieren, klicken Sie auf Apps, wählen Sie die Secure Mail-App aus und klicken Sie dann auf Bearbeiten.

-
- Wählen Sie auf der Seite MDX-Richtlinieneinstellungen im Abschnitt Plattform die iOS- oder Android-Plattform nach Bedarf aus.
-
Konfigurieren Sie im Abschnitt App-Einstellungen die Richtlinien.

MDX-App-Richtlinien für die Konfiguration von Hintergrunddiensten
- Die folgenden MDX-App-Richtlinien beeinflussen die Secure Mail-Kommunikation mit Citrix Gateway, dem Citrix Endpoint Management-Server, Secure Ticket Authority (STA)-Servern und dem Mailserver.
Netzwerkzugriff: Die Netzwerkzugriffsrichtlinie legt fest, ob Secure Mail VPN verwenden kann, um auf Hintergrundnetzwerkdienste zuzugreifen, oder ob der gesamte Datenverkehr uneingeschränkt über das Internet läuft.
- Wenn die Netzwerkzugriffsrichtlinie auf Getunnelt zum internen Netzwerk eingestellt ist, passieren nur die in den Hintergrundnetzwerkdiensten aufgeführten URLs das Citrix Gateway. Der restliche Datenverkehr läuft uneingeschränkt über das Internet. Standardmäßig ist der Secure Mail-Zugriff auf Getunnelt zum internen Netzwerk eingestellt.
-
Wenn die Netzwerkzugriffsrichtlinie auf Uneingeschränkt eingestellt ist, wird der gesamte von Secure Mail ausgehende Datenverkehr uneingeschränkt über das Internet gesendet. VPN wird nicht für den Zugriff auf Hintergrunddienste verwendet.

Secure Mail Exchange Server: Legen Sie die Richtlinie Secure Mail Exchange Server auf den vollqualifizierten Domänennamen (FQDN) für den Mailserver fest.
-
Hintergrundnetzwerkdienst: Die Richtlinie für Hintergrundnetzwerkdienste gibt die Liste der Mailserver an, denen der Zugriff über Citrix Gateway gestattet ist. Listen Sie Hostnamen und die Portnummer als kommagetrennten Wert auf. Stellen Sie sicher, dass keine führenden und nachgestellten Leerzeichen zwischen den Werten vorhanden sind. Für Mailserver-Adressen fügen Sie ein:
hostnameFQDN:portnumber. Zum Beispiel:mail1.example.com:443,mail2.example.com:443(kein Leerzeichen nach dem Komma).
Gateway für Hintergrundnetzwerkdienste: Die Richtlinie für das Gateway für Hintergrundnetzwerkdienste gibt das Citrix Gateway an, das Secure Mail für die Verbindung zum Mailserver verwendet. Für die Citrix Gateway-Adresse fügen Sie ein: citrixgatewayFQDN:portnumber. Zum Beispiel: gateway3.example.com:443.
Ablauf des Tickets für Hintergrunddienste: Diese Richtlinie legt die Gültigkeit des Tickets für Hintergrundnetzwerkdienste fest. Wenn Secure Mail über Citrix Gateway eine Verbindung zu einem Mailserver herstellt, gibt Citrix Endpoint Management ein Token aus, das für die Verbindung zum internen Mailserver verwendet wird. Diese Einstellung bestimmt die Dauer, für die Secure Mail dieses Token verwenden kann. Ein neues Token für die Authentifizierung und Verbindung zum Mailserver ist nicht erforderlich, wenn das Token aktiv ist. Wenn die Zeitbegrenzung abläuft, müssen sich Benutzer erneut anmelden, um ein neues Token zu generieren. Der Standardwert dieses Tokens beträgt 168 Stunden (7 Tage).
-
Weitere Informationen zu MDX-App-Richtlinien für Hintergrunddienste finden Sie unter:
- Secure Mail-App-Einstellungen für Android
- Secure Mail-App-Einstellungen für iOS
Die folgende Abbildung zeigt den Kommunikationsfluss und wo diese Richtlinien anwendbar sind.

Die folgenden Abbildungen zeigen die Arten von Secure Mail-Verbindungen zu einem Mailserver. Nach jeder Abbildung folgt eine Liste der zugehörigen Richtlinieneinstellungen.
Direkte Verbindung zu einem Mailserver

Richtlinien für eine direkte Verbindung zu einem Mailserver:
- Netzwerkzugriff: Uneingeschränkt
Wenn der Netzwerkzugriff uneingeschränkt ist, sind die folgenden Richtlinien nicht anwendbar:
- Hintergrundnetzwerkdienste: N/A
- Ablauf des Tickets für Hintergrunddienste: N/A
- Gateway für Hintergrundnetzwerkdienste: N/A
Verbindung zu einem Mailserver über die STA

Richtlinien für die Verbindung zu einem Mailserver über die STA:
- Netzwerkzugriff: Getunnelt – Web-SSO
- Hintergrundnetzwerkdienste:
mail.example.com:443,mail1.example1.com:443, outlook.office365.com:443 or vanity URL:443 - Ablauf des Tickets für Hintergrunddienste: 168
- Gateway für Hintergrundnetzwerkdienste:
gateway3.example.com:443
Hinweis:
Citrix empfiehlt die Verwendung einer STA-Verbindung für Secure Mail, da eine STA-Verbindung langlebige Sitzungsverbindungen unterstützt.
Weitere Informationen zur STA finden Sie in diesem Citrix Knowledge Center-Artikel.