Citrix Virtual Apps and Desktops

Integrazione di Secure Private Access con Director (Anteprima)

L’integrazione di Secure Private Access con Director consente all’amministratore dell’help desk o all’amministratore completo di monitorare e risolvere i problemi di tutte le sessioni di Secure Private Access in Director. Per supportare questa funzionalità, è necessario utilizzare le versioni 2402 o successive di Director, Secure Private Access, Citrix Workspace™ app e VDA.

Le azioni disponibili includono la visualizzazione dei dettagli di quanto segue:

  • Sessioni attive di Secure Private Access per un utente nella finestra a comparsa Seleziona una sessione > scheda Sessioni > App Web SaaS e client/server
  • Enumerazioni non riuscite o bloccate di Secure Private Access e avvii di app non riusciti nella finestra a comparsa Seleziona una sessione > scheda Accesso negato
  • Visualizzazione dei dettagli di sessione e applicazione per avvii di app attivi e non riusciti
  • Visualizzazione dei dettagli di sessione e applicazione per enumerazioni non riuscite e bloccate

Nota:

L’integrazione di Secure Private Access con Director è supportata solo per l’autenticazione basata su moduli di Director e non per l’autenticazione integrata di Windows o l’autenticazione basata su smart card.

Prerequisiti

  1. Per supportare questa funzionalità, è necessario utilizzare quanto segue:

    • Director versione 2402 o successiva
    • Secure Private Access versione 2402 o successiva
    • Citrix Workspace app versione 2402 o successiva
  2. Assicurarsi che almeno un sito Citrix Virtual Apps and Desktops™ sia configurato su Director.
  3. Configurare Secure Private Access.
  4. Assicurarsi che il server Director abbia connettività di rete al server Secure Private Access.

    Nota:

    Per stabilire correttamente una connessione a Citrix Director, è necessario installare un certificato attendibile sul server Secure Private Access.

  5. Assicurarsi che l’utente amministratore di Director disponga delle seguenti autorizzazioni:

    1. Amministratore completo di Secure Private Access o Amministratore di sola lettura nella console di amministrazione di Secure Private Access.
    2. Help desk di Citrix Virtual Apps™ o Desktops o Amministratore completo o Amministratore di sola lettura nella console di Citrix Studio.

Configurare Director con Secure Private Access

  1. Aprire un prompt dei comandi come amministratore sulla macchina in cui è installato Director.
  2. Accedere al percorso dello strumento DirectorConfig eseguendo il seguente comando:

    cd c:\inetpub\wwwroot\Director\tools
    <!--NeedCopy-->
    
  3. Eseguire il seguente comando per configurare Secure Private Access:

    DirectorConfig.exe /configspa
    <!--NeedCopy-->
    
  4. Immettere il FQDN della macchina in cui è installato Secure Private Access insieme al numero di porta.

  5. Assicurarsi che la connessione a Secure Private Access (server o bilanciatore del carico) sia sicura e che vi sia applicato un certificato attendibile.

    Strumento di configurazione SPA di Director

Nota:

Gli amministratori devono essere aggiunti alla console di Secure Private Access per visualizzare i dettagli della sessione di Secure Private Access in Director. Per ulteriori informazioni, vedere Gestire gli amministratori.

Visualizzare una sessione di Secure Private Access per utente

Nella dashboard di Director, fare clic su Cerca e immettere il nome utente. Viene visualizzata la schermata Seleziona una sessione.

Amministratore completo:

Amministratore completo SPA di Director

Amministratore help desk:

Amministratore help desk SPA di Director

Visualizzare Activity Manager per la sessione di Secure Private Access

Citrix Director offre la visualizzazione Activity Manager per le sessioni di Secure Private Access, che fornisce una panoramica completa delle attività della sessione. Activity Manager offre una visione completa di tutte le app e i desktop aperti correttamente, non riusciti ad aprirsi e il risultato delle policy impostate nell’app Secure Private Access. Questa funzionalità è disponibile a partire dalla versione 2407 o successiva di Citrix Virtual Apps and Desktops.

Prerequisiti

  • Director versione 2407 o successiva
  • Secure Private Access versione 2407 o successiva

Activity Manager viene visualizzato con i dettagli di App disponibili e App avviate. È possibile trovare i seguenti dettagli della sessione:

  • Ora di avvio
  • Nome risorsa
  • Tipo di risorsa
  • Risorsa acceduta
  • Stato
  • ID transazione

Per visualizzare Activity Manager, procedere come segue:

  1. Nella dashboard di Director, fare clic su Cerca e immettere il nome utente. Viene visualizzata la schermata Seleziona una sessione.
  2. Selezionare una sessione aperta utilizzando la sessione di Secure Private Access. Viene visualizzato Activity Manager per la sessione selezionata.

    Activity Manager

  3. Fare clic su App disponibili per visualizzare le app disponibili nell’app Citrix Workspace.

    Oppure,

    Fare clic su App avviate (sessioni) per visualizzare le app aperte nell’app Citrix Workspace.

È possibile filtrare le risorse in base allo stato della risorsa impostato nell’app Secure Private Access:

  • Consenti - Risorse a cui un utente è autorizzato ad accedere. Questo stato viene impostato utilizzando una policy nell’app Secure Private Access. Questa risorsa è presente per l’utente nell’app Citrix Workspace.
  • Nega - Risorse a cui un utente non è autorizzato ad accedere. Questo stato viene impostato utilizzando una policy nell’app Secure Private Access. Questa risorsa è presente per l’utente nell’app Citrix Workspace.
  • Errore - Risorse a cui un utente è autorizzato ad accedere nell’app Secure Private Access. Tuttavia, a causa di un errore, la risorsa non è disponibile nell’app Citrix Workspace. Esistono due tipi di errori: errore di enumerazione ed errore di sessione.

Visualizzare le app disponibili

Le app Web e SaaS disponibili nell’app Citrix Workspace vengono visualizzate nella sezione App disponibili. Questa sezione mostra l’ultimo tentativo di enumerazione delle app e lo stato del tentativo di enumerazione.

È possibile visualizzare i seguenti dettagli:

  • Nome risorsa
  • Stato
  • ID transazione

È inoltre possibile filtrare i dettagli precedenti in base allo stato dell’applicazione, ad esempio Consenti, Nega ed Errore. È anche possibile ordinare i dettagli utilizzando le frecce su e giù.

Nota:

Le app TCP/UDP non sono presenti nella sezione App disponibili.

Visualizzare le app avviate

Le app aperte nell’app Citrix Workspace vengono visualizzate nella sezione App avviate (sessioni). È possibile visualizzare i seguenti dettagli:

  • Ora di avvio
  • Nome risorsa
  • Tipo di risorsa
  • Risorsa acceduta
  • Stato
  • ID transazione

È inoltre possibile filtrare i dettagli precedenti in base allo stato dell’applicazione, ad esempio Consenti, Nega ed Errore. È anche possibile ordinare i dettagli utilizzando le frecce su e giù.

Visualizzazione della topologia di sessione per le app Secure Private Access

È possibile visualizzare la topologia di sessione per le app aperte utilizzando Secure Private Access. Fare clic sull’app desiderata da Activity Manager per visualizzare la topologia di sessione dell’app selezionata.

App Web/SaaS:

Topologia di sessione per Web o SaaS

App TCP/UDP:

Activity Manager

La visualizzazione Topologia di sessione fornisce il flusso del processo di avvio dell’app. L’endpoint si connette a Citrix Gateway e Citrix Gateway si connette al plug-in Secure Private Access. Utilizzando le informazioni del plug-in Secure Private Access, l’app viene avviata. Questa funzionalità è disponibile a partire dalla versione 2407 o successiva di Citrix Virtual Apps and Desktops.

Prerequisiti

  • Director versione 2407 o successiva
  • Secure Private Access versione 2407 o successiva
  • Citrix Secure Access versione 24.8.1.x o successiva

È possibile visualizzare quanto segue:

  • Endpoint - Visualizza l’endpoint in cui viene aperta l’app. Le opzioni possibili sono Citrix Workspace app e Citrix Secure Agent. Viene visualizzato l’ID del dispositivo.
  • Rete interna - Visualizza il numero di app enumerate e il numero di policy configurate.
  • Valutazione della policy - Visualizza il risultato della policy impostata sull’app Secure Private Access. I diversi valori sono Consentito, Negato, Accesso consentito con restrizioni ed Errore. Questo è applicabile solo per le app Web o SaaS.
  • App avviata - Visualizza il tipo di app e lo stato di avvio dell’app. I valori possibili per i tipi di app sono app Web/SaaS o app TCP/UDP. Allo stesso modo, i valori possibili per gli stati di avvio delle app sono Consentito, Negato, Accesso consentito con restrizioni ed Errore.

È ora possibile visualizzare i seguenti dettagli aggiuntivi nella visualizzazione Topologia di sessione per le app Secure Private Access. Questa modifica si applica sia alle app Web e SaaS, sia alle app TCP/UDP.

Topologia di sessione SPA

Endpoint

Fare clic sul collegamento all’interno di Endpoint per visualizzare quanto segue:

  • Tipo di endpoint: Può essere Secure Access Agent o Citrix Workspace app.
  • Dettagli di accesso: Visualizzare come viene acceduto l’endpoint, tramite StoreFront™ o Citrix Workspace app.
  • Sistema operativo endpoint: Ad esempio, Windows.
  • Tipo di posizione: Indica se la posizione è interna o esterna.

Posizione risorsa

Fare clic sul collegamento all’interno di Posizione risorsa per visualizzare quanto segue:

Nota: Questo è applicabile solo per le app Web e SaaS.

  • Numero di applicazioni enumerate: Visualizza il numero di applicazioni enumerate e l’URL dello store.
  • Metodo di accesso: Indica se l’endpoint viene acceduto tramite StoreFront o Citrix Workspace app.

Secure Private Access

  • Policy configurate: Visualizza il numero di policy configurate.
  • Plug-in FQDN: Mostra il FQDN dell’agente che ha gestito la richiesta.

App Web e SaaS / App client-server (TCP/UDP)

Fare clic sul collegamento all’interno di App Web e SaaS / App client-server per visualizzare quanto segue:

  • Nome app: Il nome dell’app.
  • URL di primo livello: Per le app Web o SaaS, viene visualizzato l’URL dell’app pubblicata. Per le app TCP/UDP, viene visualizzato l’indirizzo IP del protocollo dell’app.
  • Tipo di app: Indica se l’app è un’app Web o SaaS, o un’app TCP/UDP.
  • Tipo di pubblicazione app: Indica se l’app è pubblicata esternamente o internamente.

Visualizzare le app Web e SaaS avviate correttamente

Le app avviate correttamente vengono visualizzate nella sezione App Web SaaS e client/server.

App Web e SaaS SPA di Director

Fare clic su un’app dalla sezione App Web SaaS e client/server per visualizzare i dettagli.

Avvio riuscito SPA di Director

Per ulteriori informazioni sui codici di successo, vedere Codici correlati a Citrix Director.

Visualizzare i dettagli sulle app con accesso negato

Fare clic su Controlla dettagli accesso nella schermata Seleziona una sessione.

Controlla dettagli accesso SPA di Director

Nota:

Il pulsante Controlla dettagli accesso viene visualizzato quando non è presente alcuna sessione attiva.

Oppure,

Fare clic sulla scheda Accesso negato per visualizzare le app per le quali l’accesso è stato negato.

Si apre la scheda Accesso negato.

Dettagli accesso negato SPA di Director

Vengono visualizzati i dettagli della sessione, come ora, risorsa, nome endpoint e motivo dell’errore. Per ulteriori informazioni sui codici di errore, vedere Codici correlati a Citrix Director.

Attualmente, sono stati identificati i seguenti problemi:

  • Enumerazione negata a causa delle condizioni della policy
  • Errore di avvio dell’app
  • Errori di enumerazione
  • Avvio dell’app negato a causa delle condizioni della policy

Selezionare un’app dalla scheda Accesso negato > colonna Risorsa per visualizzare i dettagli:

Dettagli accesso non riuscito SPA di Director

Vengono visualizzati i seguenti dettagli per le sessioni riuscite o non riuscite:

  • Informazioni sull’app
  • Valutazione della policy
  • Dettagli sessione

Informazioni sull’app

Viene visualizzato il nome dell’app riuscita, non riuscita o negata. Insieme ad esso, vengono visualizzati i seguenti dettagli dell’app per il successo o il fallimento:

Campo Descrizione
ID transazione ID transazione Citrix durante la sessione o l’enumerazione.
Tipo di risorsa Visualizza il tipo di risorsa. I valori possibili sono Web, SaaS, TCP/UDP (da server a client) e TCP/UDP (da client a server).
Risorsa acceduta L’URL della risorsa acceduta durante la sessione o l’enumerazione. Nel caso di un’app TCP o UDP, mostra se il tipo di risorsa acceduta è TCP o UDP.
Policy configurate Il numero di policy utilizzate all’interno di una sessione o enumerazione.
Motivo L’analisi dell’attività di sessione o enumerazione.
Restrizioni di sicurezza applicate Visualizza le restrizioni di sicurezza applicate nell’app Secure Private Access.

Valutazione della policy

Indica che non sono stati riscontrati problemi durante la valutazione per una sessione riuscita. Per una sessione o enumerazione non riuscita, vengono visualizzati i seguenti dettagli delle policy valutate:

Campo Descrizione
ID ID transazione Citrix.
Nome policy Il nome della policy. Se ci sono più policy, viene visualizzata la prima policy che corrisponde alla condizione impostata.
Stato Lo stato della policy.
Azione applicata L’azione applicata alla policy. Ad esempio, nega accesso.
Valutazione condizione policy
Tipo Il tipo di condizione della policy.
Criteri condizione I criteri di condizione della policy applicata nella sessione o enumerazione non riuscita.
Valore Il valore della policy.
Stato valutazione Lo stato di valutazione della policy. I diversi valori sono Consentito, Negato, Accesso consentito con restrizioni ed Errore.

Dettagli sessione

Per una sessione non riuscita, viene visualizzato il motivo del fallimento della sessione. Per una sessione riuscita, vengono visualizzati i seguenti dettagli:

Campo Descrizione
Stato sessione Visualizza lo stato della sessione, se è attiva o inattiva.
Ora di inizio Visualizza l’ora di inizio della sessione.
Ultima ora attiva Visualizza l’ultima ora attiva della sessione riuscita.
IP virtuale Gateway Visualizza l’indirizzo IP virtuale del gateway a cui è connessa la sessione riuscita.
Tag contestuali Visualizza i tag contestuali. Il tag contestuale sul plug-in Secure Private Access è il nome di una policy NetScaler® Gateway (sessione, preautenticazione, EPA) che viene applicata alle sessioni degli utenti autenticati.
Domini visitati (interni) Visualizza i domini interni acceduti utilizzando la sessione riuscita.
Domini visitati (esterni) Visualizza i domini esterni acceduti utilizzando la sessione riuscita.
Integrazione di Secure Private Access con Director (Anteprima)