Konfigurieren Sie Zugriffsrichtlinien für die Anwendungen

Mithilfe von Zugriffsrichtlinien können Sie den Zugriff auf die Apps basierend auf Benutzern oder Benutzergruppen aktivieren oder deaktivieren. Darüber hinaus können Sie durch Hinzufügen von Sicherheitsbeschränkungen den eingeschränkten Zugriff auf die Apps aktivieren.

  1. Klicken Sie auf Richtlinie erstellen.

    Richtlinie erstellen

  2. Wählen Sie in Anwendungendie Apps aus, für die Sie die Zugriffsrichtlinien durchsetzen möchten.
  3. In Benutzer/Benutzergruppen – Wählen Sie die Bedingungen und Benutzer oder Benutzergruppen aus, auf deren Grundlage der App-Zugriff erlaubt oder verweigert werden muss.

    • Entspricht einem der Werte: Nur den Benutzern oder Gruppen, die mit einem der im Feld aufgeführten Namen übereinstimmen, wird der Zugriff gestattet.
    • Stimmt mit keinerüberein: Allen Benutzern oder Gruppen außer den im Feld aufgeführten wird der Zugriff gestattet.
  4. Klicken Sie auf Bedingung hinzufügen , um eine weitere Bedingung basierend auf Kontext-Tags hinzuzufügen. Diese Tags werden vom NetScaler Gateway abgeleitet.

  5. Wählen Sie Bedingungs-Tags und wählen Sie dann die Bedingungen aus, auf deren Grundlage der App-Zugriff erlaubt oder verweigert werden muss.

  6. Führen Sie in dann Folgendes aus:und wählen Sie eine der folgenden Aktionen aus, die der App basierend auf der Bedingungsauswertung aufgezwungen werden müssen.

    • Zugriff erlauben
    • Zugriff mit Einschränkung zulassen
    • Zugriff verweigern

    Wenn Sie Zugriff mit Einschränkungen erlaubenauswählen, können Sie die folgenden Einschränkungen auswählen.

    Einschränkungen

    • Zugriff auf die Zwischenablage einschränken: Deaktiviert Ausschneiden/Kopieren/Einfügen-Vorgänge zwischen der App und der Systemzwischenablage.
    • Drucken einschränken: Deaktiviert die Möglichkeit zum Drucken aus dem Citrix Enterprise Browser heraus.
    • Downloads einschränken: Deaktiviert die Möglichkeit des Benutzers, aus der App heraus Downloads durchzuführen.
    • Uploads einschränken: Deaktiviert die Möglichkeit des Benutzers, innerhalb der App hochzuladen.
    • Wasserzeichen anzeigen: Zeigt auf dem Benutzerbildschirm ein Wasserzeichen mit dem Benutzernamen und der IP-Adresse des Computers des Benutzers an.
    • Keylogger einschränken: Schützt vor Keyloggern. Wenn ein Benutzer versucht, sich mit Benutzernamen und Kennwort bei der App anzumelden, werden alle Schlüssel auf den Keyloggern verschlüsselt. Darüber hinaus sind sämtliche Aktivitäten, die der Benutzer in der App ausführt, gegen Keylogging geschützt. Wenn beispielsweise App-Schutzrichtlinien für Office 365 aktiviert sind und der Benutzer ein Office 365-Word-Dokument bearbeitet, werden alle Tastenanschläge in Keyloggern verschlüsselt.
    • Bildschirmaufnahme einschränken: Deaktiviert die Möglichkeit, Bildschirme mit Bildschirmaufnahmeprogrammen oder -apps aufzunehmen. Wenn ein Benutzer versucht, den Bildschirm zu erfassen, wird ein leerer Bildschirm erfasst.

Hinweis:

Einschränkungen bei der Tastenprotokollierung und Bildschirmaufnahme gelten nur für Citrix Workspace-Desktopclients.

  1. Geben Sie unter Richtliniennameeinen Namen für die Richtlinie ein.
  2. Wählen Sie . Aktivieren Sie die Richtlinie beim Speichern. Wenn Sie diese Option nicht auswählen, wird die Richtlinie nur erstellt und den Anwendungen nicht aufgezwungen. Alternativ können Sie die Richtlinie auch auf der Seite „Zugriffsrichtlinien“ mithilfe des Umschalters aktivieren.

Zugriffsrichtlinienpriorität

Nachdem eine Zugriffsrichtlinie erstellt wurde, wird der Zugriffsrichtlinie standardmäßig eine Prioritätsnummer zugewiesen. Sie können die Priorität auf der Homepage der Zugriffsrichtlinien anzeigen.

Eine Priorität mit einem niedrigeren Wert hat die höchste Präferenz und wird zuerst ausgewertet. Wenn diese Richtlinie die definierten Bedingungen nicht erfüllt, wird die nächste Richtlinie mit der niedrigeren Prioritätsnummer ausgewertet und so weiter.

Sie können die Prioritätsreihenfolge ändern, indem Sie die Richtlinien mithilfe des Auf-/Ab-Symbols in der Spalte „ Priorität “ nach oben oder unten verschieben.

Nächste Schritte

Validieren Sie Ihre Konfiguration von den Client-Computern (Windows und macOS).

Beispiel

Konfigurieren Sie Zugriffsrichtlinien für die Anwendungen