Integración de Secure Private Access con Director (Vista previa)

La integración de Secure Private Access con Director permite al administrador de soporte técnico o al administrador completo supervisar y solucionar problemas de todas las sesiones de Secure Private Access en Director. Para admitir esta función, debe usar las versiones 2402 o posteriores de Director, Secure Private Access, la aplicación Citrix Workspace™ y VDA.

Las acciones disponibles incluyen la visualización de los detalles de lo siguiente:

  • Sesiones activas de Secure Private Access para un usuario en la ventana emergente Seleccionar una sesión > ficha Sesiones > Aplicaciones web y SaaS
  • Enumeraciones fallidas o bloqueadas de Secure Private Access e inicios de aplicaciones fallidos en la ventana emergente Seleccionar una sesión > ficha Acceso denegado
  • Vista de detalles de sesión y aplicación para inicios de aplicaciones activos y fallidos
  • Vista de detalles de sesión y aplicación para enumeraciones fallidas y bloqueadas

Nota:

La integración de Secure Private Access con Director solo se admite para la autenticación basada en formularios de Director y no se admite para la autenticación integrada de Windows ni la autenticación basada en tarjeta inteligente.

Requisitos previos

  1. Para admitir esta función, debe usar lo siguiente:

    • Director 2402 o una versión posterior
    • Secure Private Access 2402 o una versión posterior
    • Aplicación Citrix Workspace 2402 o una versión posterior
  2. Asegúrese de que al menos un sitio de Citrix Virtual Apps and Desktops™ esté configurado en Director.
  3. Configurar Secure Private Access.
  4. Asegúrese de que el servidor de Director tenga conectividad de red con el servidor de Secure Private Access.

    Nota:

    Se debe instalar un certificado de confianza en el servidor de Secure Private Access para establecer correctamente una conexión con Citrix Director.

  5. Asegúrese de que el usuario administrador de Director tenga los siguientes permisos:

    1. Administrador completo o Administrador de solo lectura de Secure Private Access en la consola de administración de Secure Private Access.
    2. Mesa de ayuda de Citrix Virtual Apps™ o Desktops, o Administrador completo o Administrador de solo lectura en la consola de Citrix Studio.

Configurar Director con Secure Private Access

  1. Abra un símbolo del sistema como administrador en la máquina donde está instalado Director.
  2. Vaya a la ruta de la herramienta DirectorConfig ejecutando el siguiente comando:

    cd c:\inetpub\wwwroot\Director\tools
    <!--NeedCopy-->
    
  3. Ejecute el siguiente comando para configurar Secure Private Access:

    DirectorConfig.exe /configspa
    <!--NeedCopy-->
    
  4. Introduzca el FQDN de la máquina donde está instalado Secure Private Access junto con el número de puerto.

  5. Asegúrese de que la conexión a Secure Private Access (servidor o equilibrador de carga) sea segura y tenga un certificado de confianza aplicado.

    Herramienta de configuración de Director SPA

Nota:

Los administradores deben agregarse a la consola de Secure Private Access para ver los detalles de la sesión de Secure Private Access en Director. Para obtener más información, consulte Administrar administradores.

Ver una sesión de Secure Private Access por usuario

En el panel de Director, haga clic en Buscar e introduzca el nombre de usuario. Aparece la pantalla Seleccionar una sesión.

Administrador completo:

Administrador completo de SPA de Director

Administrador de soporte técnico:

Administrador de soporte técnico de SPA de Director

Ver aplicaciones web y SaaS iniciadas correctamente

Las aplicaciones iniciadas correctamente se muestran en la sección Aplicaciones web y SaaS.

Aplicación web y SaaS de SPA de Director

Haga clic en una aplicación de la sección Aplicaciones web y SaaS para ver los detalles.

Lanzamiento correcto de SPA de Director

Para obtener más información sobre los códigos de éxito, consulte Códigos relacionados con Citrix Director.

Ver detalles sobre las aplicaciones con acceso denegado

Haga clic en Comprobar detalles de acceso en la pantalla Seleccionar una sesión.

Director SPA comprobar detalles de acceso

Nota:

El botón Comprobar detalles de acceso aparece cuando no hay ninguna sesión activa.

O bien,

Haga clic en la ficha Acceso denegado para ver las aplicaciones a las que se ha denegado el acceso.

Se abre la ficha Acceso denegado.

Director SPA detalles de acceso denegado

Se muestran los detalles de la sesión, como la hora, el recurso, el nombre del punto final y el motivo del error. Para obtener más información sobre los códigos de error, consulte Códigos relacionados con Citrix Director.

Actualmente, se identifican los siguientes problemas:

  • Enumeración denegada debido a las condiciones de la directiva
  • Error de inicio de la aplicación
  • Errores de enumeración
  • Inicio de la aplicación denegado debido a las condiciones de la directiva

Seleccione una aplicación en la ficha Acceso denegado > columna Recurso para ver los detalles:

Director SPA detalles de acceso fallido

Los siguientes detalles se muestran para las sesiones correctas o fallidas:

  • Acerca de la aplicación
  • Evaluación de políticas
  • Detalles de la sesión

Acerca de la aplicación

Se muestra el nombre de la aplicación correcta, fallida o denegada. Junto con él, se muestran los siguientes detalles de la aplicación para el éxito o el fallo:

Campo Descripción
ID de transacción ID de transacción de Citrix durante la sesión o enumeración.
URL accedida La URL accedida durante la sesión o enumeración.
Políticas configuradas El número de políticas que se utilizan dentro de una sesión o enumeración.
Motivo El análisis de la sesión o la actividad de enumeración.

Evaluación de políticas

Muestra que no se encontraron problemas durante la evaluación de una sesión correcta. Para una sesión o enumeración fallida, se muestran los siguientes detalles de las políticas evaluadas:

Campo Descripción
ID ID de transacción de Citrix.
Nombre de la política El nombre de la política.
Estado El estado de la política.
Acción aplicada La acción aplicada a la política. Por ejemplo, denegar acceso.
Evaluación de la condición de la política
Tipo El tipo de la condición de la política.
Criterios de la condición Los criterios de la condición de la política aplicada en la sesión o enumeración fallida.
Valor El valor de la política.
Estado de evaluación El estado de evaluación de la política.

Detalles de la sesión

Para una sesión fallida, se muestra el motivo del error de la sesión. Para una sesión correcta, se muestran los siguientes detalles:

Campo Descripción
Estado de la sesión Muestra el estado de la sesión, ya sea activa o inactiva.
Hora de inicio Muestra la hora de inicio de la sesión.
Última hora de actividad Muestra la última hora de actividad de la sesión correcta.
IP virtual de Gateway Muestra la dirección IP virtual del gateway al que está conectada la sesión correcta.
Etiquetas contextuales Muestra las etiquetas contextuales. La etiqueta contextual del complemento Secure Private Access es el nombre de una directiva de NetScaler® Gateway (sesión, preautenticación, EPA) que se aplica a las sesiones de los usuarios autenticados.
Dominios visitados (internos) Muestra los dominios internos a los que se accedió mediante la sesión correcta.
Dominios visitados (externos) Muestra los dominios externos a los que se accedió mediante la sesión correcta.
Integración de Secure Private Access con Director (Vista previa)