Secure Private Access for on-premises
Als Kunden von Citrix StoreFront und NetScaler Gateway können Sie jetzt mithilfe der Citrix Secure Private Access-Lösung für On-Premises-Bereitstellungen nahtlos auf die Web- und SaaS-Apps sowie auf Citrix Virtual Apps and Virtual Desktops zugreifen. Die Lösung ermöglicht es Ihnen, die Lösung für Zero Trust Network Access (ZTNA) schrittweise einzuführen. Sie können den Datenverkehr auch über Ihr eigenes WAN oder private Verbindungen oder beides weiterleiten und kontrollieren und auch einen Teil Ihrer On-Premises-Bereitstellungen behalten.
Darüber hinaus bietet Secure Private Access for on-premises die folgenden Vorteile:
- Für die Verwendung dieser Lösung sind keine Änderungen an der vorhandenen Architektur oder den Implementierungen erforderlich.
- Ermöglicht Single Sign-On für die Apps und reduziert die Abhängigkeit von den herkömmlichen VPNs.
- Ermöglicht die Verwendung des Citrix Enterprise Browsers, der erweiterte Sicherheitskontrollen für Anwendungen bietet.
- Aktiviert kontextbezogene Sicherheitskontrollen basierend auf dem Kontext (Benutzergruppe, Gerät, Netzwerkstandort).
Systemanforderungen
Stellen Sie sicher, dass Ihr Produkt die Mindestanforderungen an die Version erfüllt.
- Citrix Workspace-App
- Windows — 2308 und höher
- macOS — 2308 und höher
- StoreFront — LTSR 2203 oder CR 2212 und höher
- NetScaler — 13.0, 13.1, 14.1 und höher
Voraussetzungen
Um ein vorhandenes NetScaler Gateway zu erstellen oder zu aktualisieren, stellen Sie sicher, dass Sie über die folgenden Details verfügen:
- NetScaler Gateway-IP-Adresse und FQDN
- IP-Adresse und FQDN der SPA-Plug-in-Hostmaschine (oder des Load Balancers, wenn das Secure Private Access-Plug-In als Cluster bereitgestellt wird)
- Basis-URL des StoreFront-Servers oder der StoreFront-Servergruppe. Wenn Sie ein neues Gateway erstellen, muss der Store auf StoreFront konfiguriert worden sein und die Storedienst-URL muss verfügbar sein. Das Format der Store-Dienst-URL ist
https://store.domain.com/Citrix/StoreSecureAccess
. - Auf NetScaler konfigurierter Authentifizierungsprofilname
- Auf NetScaler konfiguriertes SSL-Serverzertifikat
- Domänenname