Secure Private Access-Integration mit Director (Vorschau)
Die Secure Private Access-Integration mit Director ermöglicht es Helpdesk-Administratoren oder vollständigen Administratoren, alle Secure Private Access-Sitzungen in Director zu überwachen und Fehler zu beheben. Um diese Funktion zu unterstützen, müssen Sie die Versionen 2402 oder höher von Director, Secure Private Access, Citrix Workspace™ App und VDA verwenden.
Verfügbare Aktionen umfassen die Anzeige der Details der folgenden Elemente:
- Aktive Secure Private Access-Sitzungen für einen Benutzer unter dem Popup Sitzung auswählen > Registerkarte Sitzungen > Web-Apps und SaaS-Apps
- Fehlgeschlagene oder blockierte Secure Private Access-Aufzählungen und fehlgeschlagene App-Starts unter dem Popup Sitzung auswählen > Registerkarte Zugriff verweigert
- Sitzungs- und Anwendungsdetailansicht für aktive und fehlgeschlagene App-Starts
- Sitzungs- und Anwendungsdetailansicht für fehlgeschlagene und blockierte Aufzählungen
Hinweis:
Die Secure Private Access-Integration mit Director wird nur für die formularbasierte Authentifizierung von Director unterstützt und nicht für die integrierte Windows-Authentifizierung oder die Smartcard-basierte Authentifizierung.
Voraussetzungen
-
Um diese Funktion zu unterstützen, müssen Sie Folgendes verwenden:
- Director Version 2402 oder höher
- Secure Private Access Version 2402 oder höher
- Citrix Workspace App Version 2402 oder höher
- Stellen Sie sicher, dass mindestens eine Citrix Virtual Apps and Desktops™ Site in Director konfiguriert ist.
- Secure Private Access einrichten.
-
Stellen Sie sicher, dass der Director-Server über Netzwerkkonnektivität zum Secure Private Access-Server verfügt.
Hinweis:
Ein vertrauenswürdiges Zertifikat muss auf dem Secure Private Access-Server installiert sein, um eine Verbindung zu Citrix Director erfolgreich herzustellen.
-
Stellen Sie sicher, dass der Director-Administratorbenutzer über die folgenden Berechtigungen verfügt:
- Secure Private Access Full Admin oder ReadOnly Admin in der Secure Private Access Admin-Konsole.
- Citrix Virtual Apps™ oder Desktops Helpdesk oder Full Admin oder ReadOnly Admin in der Citrix Studio-Konsole.
Director mit Secure Private Access konfigurieren
- Öffnen Sie eine Eingabeaufforderung als Administrator auf dem Computer, auf dem Director installiert ist.
-
Navigieren Sie mit dem folgenden Befehl zum Pfad des
DirectorConfig-Tools:cd c:\inetpub\wwwroot\Director\tools <!--NeedCopy--> -
Führen Sie den folgenden Befehl aus, um Secure Private Access zu konfigurieren:
DirectorConfig.exe /configspa <!--NeedCopy--> -
Geben Sie den FQDN des Computers ein, auf dem Secure Private Access installiert ist, zusammen mit der Portnummer.
-
Stellen Sie sicher, dass die Verbindung zu Secure Private Access (Server oder Load Balancer) sicher ist und ein vertrauenswürdiges Zertifikat darauf angewendet wurde.

Hinweis:
Die Administratoren müssen der Secure Private Access-Konsole hinzugefügt werden, um die Secure Private Access-Sitzungsdetails in Director anzuzeigen. Weitere Informationen finden Sie unter Administratoren verwalten.
Eine Secure Private Access-Sitzung nach Benutzer anzeigen
Klicken Sie auf dem Director-Dashboard auf Suchen und geben Sie den Benutzernamen ein. Der Bildschirm Sitzung auswählen wird angezeigt.
Vollständiger Administrator:

Helpdesk-Administrator:

Erfolgreich gestartete Web-Apps und SaaS-Apps anzeigen
Die erfolgreich gestarteten Apps werden im Abschnitt Web-Apps und SaaS-Apps angezeigt.

Klicken Sie auf eine App im Abschnitt Web-Apps und SaaS-Apps, um die Details anzuzeigen.

Weitere Informationen zu Erfolgscodes finden Sie unter Citrix Director-bezogene Codes.
Details zu den Apps mit verweigertem Zugriff anzeigen
Klicken Sie auf dem Bildschirm Sitzung auswählen auf Zugriffsdetails prüfen.

Hinweis:
Die Schaltfläche Zugriffsdetails prüfen wird angezeigt, wenn keine aktive Sitzung vorhanden ist.
Oder,
Klicken Sie auf die Registerkarte Zugriff verweigert, um die Apps anzuzeigen, für die der Zugriff verweigert wurde.
Die Registerkarte Zugriff verweigert wird geöffnet.

Die Sitzungsdetails wie Uhrzeit, Ressource, Endpunktname und Fehlerursache werden angezeigt. Weitere Informationen zu Fehlercodes finden Sie unter Citrix Director-bezogene Codes.
Derzeit werden die folgenden Probleme identifiziert:
- Aufzählung aufgrund von Richtlinienbedingungen verweigert
- Fehler beim Starten der App
- Aufzählungsfehler
- App-Start aufgrund von Richtlinienbedingungen verweigert
Wählen Sie eine App auf der Registerkarte Zugriff verweigert > Spalte Ressource aus, um die Details anzuzeigen:

Die folgenden Details werden für die erfolgreichen oder fehlgeschlagenen Sitzungen angezeigt:
- Über die App
- Richtlinienauswertung
- Sitzungsdetails
Über die App
Der Name der erfolgreichen, fehlgeschlagenen oder verweigerten App wird angezeigt. Zusammen damit werden die folgenden Details der App für den Erfolg oder Misserfolg angezeigt:
| Feld | Beschreibung |
|---|---|
| Transaktions-ID | Citrix Transaktions-ID während der Sitzung oder Enumeration. |
| Zugriffs-URL | Die URL, auf die während der Sitzung oder Enumeration zugegriffen wurde. |
| Konfigurierte Richtlinien | Die Anzahl der Richtlinien, die innerhalb einer Sitzung oder Enumeration verwendet werden. |
| Grund | Die Analyse der Sitzungs- oder Enumerationsaktivität. |
Richtlinienauswertung
Zeigt an, dass bei der Auswertung für eine erfolgreiche Sitzung keine Probleme gefunden wurden. Bei einer fehlgeschlagenen Sitzung oder Enumeration werden die folgenden Details der ausgewerteten Richtlinien angezeigt:
| Feld | Beschreibung |
|---|---|
| ID | Citrix Transaktions-ID. |
| Richtlinienname | Der Name der Richtlinie. |
| Status | Der Status der Richtlinie. |
| Angewendete Aktion | Die auf die Richtlinie angewendete Aktion. Zum Beispiel: Zugriff verweigern. |
| Richtlinienbedingungsbewertung | |
| Typ | Der Typ der Richtlinienbedingung. |
| Bedingungskriterien | Die Bedingungskriterien der Richtlinie, die in der fehlgeschlagenen Sitzung oder Enumeration angewendet wurde. |
| Wert | Der Wert der Richtlinie. |
| Evaluierungsstatus | Der Evaluierungsstatus der Richtlinie. |
Sitzungsdetails
Bei einer fehlgeschlagenen Sitzung wird der Grund für den Sitzungsfehler angezeigt. Bei einer erfolgreichen Sitzung werden die folgenden Details angezeigt:
| Feld | Beschreibung |
|---|---|
| Sitzungsstatus | Zeigt den Status der Sitzung an, ob sie aktiv oder inaktiv ist. |
| Startzeit | Zeigt die Startzeit der Sitzung an. |
| Letzte Aktivitätszeit | Zeigt die letzte Aktivitätszeit der erfolgreichen Sitzung an. |
| Virtuelle Gateway-IP | Zeigt die virtuelle IP-Adresse des Gateways an, mit dem die erfolgreiche Sitzung verbunden ist. |
| Kontextbezogene Tags | Zeigt die kontextbezogenen Tags an. Der kontextbezogene Tag im Secure Private Access Plug-in ist der Name einer NetScaler® Gateway-Richtlinie (Sitzung, Vorauthentifizierung, EPA), die auf die Sitzungen der authentifizierten Benutzer angewendet wird. |
| Besuchte Domänen (intern) | Zeigt die internen Domänen an, auf die über die erfolgreiche Sitzung zugegriffen wurde. |
| Besuchte Domänen (extern) | Zeigt die externen Domänen an, auf die über die erfolgreiche Sitzung zugegriffen wurde. |