Aplicación Citrix Workspace

Escenario 1

Este escenario cubre cómo deshabilitar la Protección de aplicaciones para ciertos tipos de dispositivos.

A continuación, se indican los pasos para deshabilitar la Protección de aplicaciones para usuarios de iPhone en un grupo de entrega llamado Win10Desktop:

  1. Crear una directiva de Smart Access:

    1. Inicie sesión en la interfaz de usuario de administración de Citrix ADC.
    2. En el menú de navegación izquierdo, vaya a Citrix Gateway > Virtual Servers.

      Anote el nombre del servidor virtual VPN, que será necesario para configurar la directiva de acceso del agente más adelante.

    3. Haga clic en VPN Virtual Server. Desplácese hasta la parte inferior de la página y haga clic en Session policies. Aparecerá una lista de directivas de sesión.
    4. Haga clic en Add Binding.

      Agregar enlace

    5. Haga clic en Add to create a session policy.

      Crear sesión de Citrix Gateway

    6. Introduzca un nombre para la directiva de sesión. En este escenario, es temp.

      Introducir nombre de la directiva de sesión

    7. Haga clic en Add junto a Profile para especificar un nombre de perfil. Haga clic en Create.

      Especificar nombre de perfil

    8. Haga clic en Editor de expresiones en la ventana de la directiva de sesión.
    9. Cree la siguiente expresión para buscar iPhone en la cadena User Agent:

      HTTP.REQ.HEADER("User-Agent").CONTAINS("iPhone")
      <!--NeedCopy-->
      

      Crear expresión

    10. Haga clic en Enlazar para crear la directiva de sesión.
  2. Crear reglas de directiva de acceso de Broker:

    Para aplicar la directiva a los usuarios de iPhone que acceden a Win10Desktop a través de la puerta de enlace de acceso, siga estos pasos:

    1. Ejecute el siguiente comando en el Delivery Controller™ (DDC):

      Get-BrokerAccessPolicyRule
      <!--NeedCopy-->
      

      que enumera todas las directivas de acceso de Broker definidas en el DDC. En este escenario, las directivas de acceso de Broker para el grupo de entrega Win10Desktop son Win10Desktop_AG y Win10Desktop_Direct. Anote el UID del grupo de escritorios del grupo de entrega para el siguiente paso.

    2. Cree una regla de directiva de acceso de broker para Win10Desktop para filtrar a los usuarios de iPhone que acceden a través de la puerta de enlace de acceso mediante el siguiente comando:

      New-BrokerAccessPolicyRule -Name Win10Desktop_AG_iPhone -DesktopGroupUid <Uid_of_desktopGroup> -AllowedConnections ViaAG -AllowedProtocols HDX, RDP -AllowedUsers AnyAuthenticated -AllowRestart $true -AppProtectionKeyLoggingRequired $false -AppProtectionScreenCaptureRequired $false -Enabled $true -IncludedSmartAccessFilterEnabled $true
      <!--NeedCopy-->
      

      Uid_of_desktopGroup es el DesktopGroupUID del grupo de entrega obtenido al ejecutar la regla GetBrokerAccessPolicy en el paso 1.

    3. Para inhabilitar la protección de aplicaciones para los usuarios de iPhone Win10Desktop que acceden a través de la puerta de enlace de acceso, haga referencia a la etiqueta de acceso inteligente temp creada en el paso 1. Cree una directiva de acceso inteligente mediante el siguiente comando:

      Set-BrokerAccessPolicyRule Win10Desktop_AG_iPhone -IncludedSmartAccessTags Primary_HDX_Proxy:temp -AppProtectionScreenCaptureRequired $false -AppProtectionKeyLoggingRequired $false
      <!--NeedCopy-->
      

      Primary_HDX_Proxy es el nombre del servidor virtual VPN del paso 1 anterior, Crear directiva de acceso inteligente.

    4. Para habilitar las directivas de protección de aplicaciones para el resto de los usuarios de Win10desktop, utilice el siguiente comando:

      Set-BrokerAccessPolicyRule Win10Desktop_AG -AppProtectionScreenCaptureRequired $true -AppProtectionKeyLoggingRequired $true
      <!--NeedCopy-->
      
  3. Verificación

    Para iPhone: Cierre la sesión de la aplicación Citrix Workspace, si ya está abierta en el iPhone. Inicie sesión en la aplicación Citrix Workspace externamente a través de la conexión de la puerta de enlace de acceso. Puede ver los recursos necesarios en StoreFront y la Protección de aplicaciones debe estar deshabilitada.

    Para dispositivos que no sean iPhone: Cierre la sesión de la aplicación Citrix Workspace, si ya está abierta en el dispositivo. Inicie sesión en la aplicación Citrix Workspace externamente a través de una conexión de puerta de enlace de acceso. Puede ver los recursos necesarios en StoreFront y la Protección de aplicaciones debe estar deshabilitada.

Escenario 1

En este artículo