Integração do Secure Private Access com o Director (Preview)
A integração do Secure Private Access com o Director permite que administradores de help desk ou administradores completos monitorem e solucionem problemas de todas as sessões do Secure Private Access no Director. Para oferecer suporte a este recurso, você deve usar as versões 2402 ou posteriores do Director, Secure Private Access, Citrix Workspace™ app e VDA.
As ações disponíveis incluem a visualização dos detalhes do seguinte:
- Sessões ativas do Secure Private Access para um usuário em “Selecionar uma Sessão” > guia “Sessões” > “Aplicativos Web SaaS e Cliente/Servidor”
- Enumerações com falha ou bloqueadas do Secure Private Access e inicializações de aplicativos com falha em “Selecionar uma Sessão” > guia “Acesso Negado”
- Visualização de detalhes da sessão e do aplicativo para inicializações de aplicativos ativas e com falha
- Visualização de detalhes da sessão e do aplicativo para enumerações com falha e bloqueadas
Nota:
A integração do Secure Private Access com o Director é compatível apenas com a autenticação baseada em formulários do Director e não é compatível com a Autenticação Integrada do Windows ou a autenticação baseada em cartão inteligente.
Pré-requisitos
-
Para oferecer suporte a este recurso, você deve usar o seguinte:
- Director 2402 ou versão posterior
- Secure Private Access 2402 ou versão posterior
- Citrix Workspace app 2402 ou versão posterior
- Certifique-se de que pelo menos um site do Citrix Virtual Apps and Desktops™ esteja configurado no Director.
- Configurar o Secure Private Access.
-
Certifique-se de que o servidor Director tenha conectividade de rede com o servidor Secure Private Access.
Nota:
Um certificado confiável deve ser instalado no servidor Secure Private Access para estabelecer uma conexão bem-sucedida com o Citrix Director.
-
Certifique-se de que o usuário administrador do Director tenha as seguintes permissões:
- Administrador Completo ou Administrador Somente Leitura do Secure Private Access no console de administração do Secure Private Access.
- Help desk ou Administrador Completo ou Administrador Somente Leitura do Citrix Virtual Apps™ ou Desktops no console do Citrix Studio.
Configurar o Director com o Secure Private Access
- Abra um prompt de comando como administrador na máquina onde o Director está instalado.
-
Vá para o caminho da ferramenta
DirectorConfigexecutando o seguinte comando:cd c:\inetpub\wwwroot\Director\tools <!--NeedCopy--> -
Execute o seguinte comando para configurar o Secure Private Access:
DirectorConfig.exe /configspa <!--NeedCopy--> -
Insira o FQDN da máquina onde o Secure Private Access está instalado, juntamente com o número da porta.
-
Certifique-se de que a conexão com o Secure Private Access (servidor ou balanceador de carga) seja segura e tenha um certificado confiável aplicado a ela.

Nota:
Os administradores devem ser adicionados ao console do Secure Private Access para visualizar os detalhes da sessão do Secure Private Access no Director. Para obter mais informações, consulte Gerenciar administradores.
Visualizar uma sessão do Secure Private Access por usuário
No painel do Director, clique em “Pesquisar” e insira o nome de usuário. A tela “Selecionar uma sessão” é exibida.
Administrador completo:

Administrador de help desk:

Visualizar o Gerenciador de Atividades para a sessão do Secure Private Access
O Citrix Director oferece a visualização do Gerenciador de Atividades para sessões do Secure Private Access, que oferece uma visão geral das atividades da sessão. O Gerenciador de Atividades fornece uma visão abrangente de todos os aplicativos e desktops que foram abertos com sucesso, falharam ao abrir e o resultado das políticas definidas no aplicativo Secure Private Access. Este recurso está disponível a partir da versão 2407 ou posterior do Citrix Virtual Apps and Desktops.
Pré-requisitos:
- Director 2407 ou versão posterior
- Secure Private Access 2407 ou versão posterior
O Gerenciador de Atividades é exibido com os detalhes de “Aplicativos Disponíveis” e “Aplicativos Iniciados”. Você pode encontrar os seguintes detalhes da sessão:
- Hora de inicialização
- Nome do recurso
- Tipo de recurso
- Recurso acessado
- Status
- ID da transação
Para visualizar o Gerenciador de Atividades, faça o seguinte:
- No painel do Director, clique em “Pesquisar” e insira o nome de usuário. A tela “Selecionar uma sessão” é exibida.
-
Selecione uma sessão que foi aberta usando a sessão do Secure Private Access. O Gerenciador de Atividades para a sessão selecionada é exibido.

- Clique em “Aplicativos Disponíveis” para visualizar os aplicativos disponíveis no Citrix Workspace app.
Ou,
Clique em “Aplicativos Iniciados (sessões)” para visualizar os aplicativos que foram abertos no Citrix Workspace app.
Você pode filtrar os recursos pelo status do recurso definido no aplicativo Secure Private Access:
- Permitir - Recursos que um usuário tem permissão para acessar. Este status é definido usando uma política no aplicativo Secure Private Access. Este recurso está presente para o usuário no Citrix Workspace app.
- Negar - Recursos que um usuário não tem permissão para acessar. Este status é definido usando uma política no aplicativo Secure Private Access. Este recurso está presente para o usuário no Citrix Workspace app.
- Erro - Recursos que um usuário tem permissão para acessar no aplicativo Secure Private Access. No entanto, devido a algum erro, o recurso não está disponível no Citrix Workspace app. Existem dois tipos de erros: erro de enumeração e erro de sessão.
Visualizar aplicativos disponíveis
Os aplicativos Web e SaaS disponíveis no Citrix Workspace app são exibidos na seção “Aplicativos Disponíveis”. Esta seção mostra a última tentativa de enumeração dos aplicativos e o status da tentativa de enumeração.
Você pode visualizar os seguintes detalhes:
- Nome do recurso
- Status
- ID da transação
Você também pode filtrar os detalhes anteriores pelo status do aplicativo, como “Permitir”, “Negar” e “Erro”. Você também pode classificar os detalhes usando as setas para cima e para baixo.
Nota:
Aplicativos TCP/UDP não estão presentes na seção “Aplicativos Disponíveis”.
Visualizar aplicativos iniciados
Os aplicativos que foram abertos no Citrix Workspace app são exibidos na seção “Aplicativos Iniciados (sessões)”. Você pode visualizar os seguintes detalhes:
- Hora de inicialização
- Nome do recurso
- Tipo de recurso
- Recurso acessado
- Status
- ID da transação
Você também pode filtrar os detalhes anteriores pelo status do aplicativo, como “Permitir”, “Negar” e “Erro”. Você também pode classificar os detalhes usando as setas para cima e para baixo.
Visualização da topologia da sessão para aplicativos do Secure Private Access
Você pode visualizar a topologia da sessão para os aplicativos abertos usando o Secure Private Access. Clique no aplicativo desejado no “Gerenciador de Atividades” para visualizar a Topologia da Sessão do aplicativo selecionado.
Aplicativos Web/SaaS:

Aplicativos TCP/UDP:

A visualização da Topologia da Sessão fornece o fluxo do processo de inicialização do aplicativo. O endpoint se conecta ao Citrix Gateway e o Citrix Gateway se conecta ao plug-in do Secure Private Access. Usando as informações do plug-in do Secure Private Access, o aplicativo é inicializado. Este recurso está disponível a partir da versão 2407 ou posterior do Citrix Virtual Apps and Desktops.
Pré-requisitos:
- Director 2407 ou versão posterior
- Secure Private Access 2407 ou versão posterior
- Citrix Secure Access 24.8.1.x ou versão posterior
Você pode visualizar o seguinte:
- Endpoint - Exibe o endpoint onde o aplicativo é aberto. As opções possíveis são Citrix Workspace app e Citrix Secure Agent. O ID do dispositivo é exibido.
- Rede interna - Exibe o número de aplicativos enumerados e o número de políticas configuradas.
- Avaliação de política - Exibe o resultado da política definida no aplicativo Secure Private Access. Os diferentes valores são “Permitido”, “Negado”, “Acesso permitido com restrições” e “Erro”. Isso se aplica apenas a aplicativos Web ou SaaS.
- Aplicativo iniciado - Exibe o tipo de aplicativos e o status de inicialização do aplicativo. Os valores possíveis para tipos de aplicativos são aplicativo Web/SaaS ou aplicativo TCP/UDP. Da mesma forma, os valores possíveis para status de inicialização de aplicativos são “Permitido”, “Negado”, “Acesso permitido com restrições” e “Erro”.
Agora você pode visualizar os seguintes detalhes adicionais na visualização “Topologia da Sessão” para aplicativos do Secure Private Access. Essa alteração se aplica a aplicativos Web e SaaS, além de aplicativos TCP/UDP.

Endpoint:
Clique no link em “Endpoint” para visualizar o seguinte:
- Tipo de endpoint: Pode ser o Secure Access Agent ou o Citrix Workspace app.
- Detalhes de acesso: Visualize como o endpoint é acessado, seja por meio do StoreFront™ ou do Citrix Workspace app.
- SO do endpoint: Por exemplo, Windows.
- Tipo de local: Indica se o local é interno ou externo.
Local do Recurso:
Clique no link em “Local do Recurso” para visualizar o seguinte:
Nota: Isso se aplica apenas a aplicativos Web e SaaS.
- Número de aplicativos enumerados: Exibe o número de aplicativos enumerados e a URL da loja.
- Método de acesso: Indica se o endpoint é acessado por meio do StoreFront ou do Citrix Workspace app.
Secure Private Access:
- Políticas configuradas: Exibe o número de políticas configuradas.
- Plug-in FQDN: Mostra o FQDN do agente que atendeu à solicitação.
Aplicativo Web e SaaS / Aplicativo Cliente-Servidor (TCP/UDP):
Clique no link em “Aplicativo Web e SaaS / Aplicativo Cliente-Servidor” para visualizar o seguinte:
- Nome do aplicativo: O nome do aplicativo.
- URL de nível superior: Para aplicativos Web ou SaaS, a URL do aplicativo publicado é exibida. Para aplicativos TCP/UDP, o endereço IP do protocolo do aplicativo é exibido.
- Tipo de aplicativo: Indica se o aplicativo é um aplicativo Web ou SaaS, ou um aplicativo TCP/UDP.
- Tipo de publicação do aplicativo: Indica se o aplicativo é publicado externamente ou internamente.
Visualizar aplicativos Web e SaaS iniciados com sucesso
Os aplicativos iniciados com sucesso são exibidos na seção “Aplicativos Web SaaS e Cliente/Servidor”.

Clique em um aplicativo na seção “Aplicativos Web SaaS e Cliente/Servidor” para visualizar os detalhes.

Para obter mais informações sobre códigos de sucesso, consulte Códigos relacionados ao Citrix Director.
Visualizar detalhes sobre os aplicativos com acesso negado
Clique em “Verificar Detalhes de Acesso” na tela “Selecionar uma sessão”.

Nota:
O botão “Verificar Detalhes de Acesso” aparece quando não há sessão ativa.
Ou,
Clique na guia “Acesso Negado” para visualizar os aplicativos para os quais o acesso foi negado.
A guia “Acesso Negado” é aberta.

Os detalhes da sessão, como hora, recurso, nome do endpoint e motivo da falha, são exibidos. Para obter mais informações sobre códigos de erro, consulte Códigos relacionados ao Citrix Director.
Atualmente, os seguintes problemas são identificados:
- Enumeração negada devido a condições de política
- Erro de inicialização do aplicativo
- Erros de enumeração
- Inicialização do aplicativo negada devido a condições de política
Selecione um aplicativo na guia “Acesso Negado” > coluna “Recurso” para visualizar os detalhes:

Os seguintes detalhes são exibidos para as sessões bem-sucedidas ou com falha:
- Sobre o aplicativo
- Avaliação de política
- Detalhes da sessão
Sobre o aplicativo
O nome do aplicativo bem-sucedido, com falha ou negado é exibido. Juntamente com ele, os seguintes detalhes do aplicativo para o sucesso ou falha são exibidos:
| Campo | Descrição |
|---|---|
| ID da Transação | ID da Transação Citrix durante a sessão ou enumeração. |
| Tipo de Recurso | Exibe o tipo de recurso. Os valores possíveis são Web, SaaS, TCP/UDP (Servidor para Cliente) e TCP/UDP (Cliente para Servidor). |
| Recurso Acessado | A URL do recurso acessado durante a sessão ou enumeração. No caso de um aplicativo TCP ou UDP, mostra se o tipo de recurso acessado é TCP ou UDP. |
| Políticas configuradas | O número de políticas usadas em uma sessão ou enumeração. |
| Motivo | A análise da atividade da sessão ou enumeração. |
| Restrições de Segurança Aplicadas | Exibe as restrições de segurança aplicadas no aplicativo Secure Private Access. |
Avaliação de política
Exibe que nenhum problema foi encontrado durante a avaliação para uma sessão bem-sucedida. Para uma sessão ou enumeração com falha, os seguintes detalhes das políticas avaliadas são exibidos:
| Campo | Descrição |
|---|---|
| ID | ID da Transação Citrix. |
| Nome da Política | O nome da política. Se houver várias políticas, a primeira política que corresponde à condição definida é exibida. |
| Status | O status da política. |
| Ação aplicada | A ação aplicada à política. Por exemplo, negar acesso. |
| Avaliação da Condição da Política | |
| Tipo | O tipo da condição da política. |
| Critérios da Condição | Os critérios da condição da política aplicada na sessão ou enumeração com falha. |
| Valor | O valor da política. |
| Status da Avaliação | O status da avaliação da política. Os diferentes valores são “Permitido”, “Negado”, “Acesso permitido com restrições” e “Erro”. |
Detalhes da sessão
Para uma sessão com falha, o motivo da falha da sessão é exibido. Para uma sessão bem-sucedida, os seguintes detalhes são exibidos:
| Campo | Descrição |
|---|---|
| Estado da Sessão | Exibe o estado da sessão, se está ativa ou inativa. |
| Hora de início | Exibe a hora de início da sessão. |
| Última hora ativa | Exibe a última hora ativa da sessão bem-sucedida. |
| IP Virtual do Gateway | Exibe o endereço IP virtual do gateway ao qual a sessão bem-sucedida está conectada. |
| Tags Contextuais | Exibe as tags contextuais. A tag contextual no plug-in do Secure Private Access é o nome de uma política do NetScaler® Gateway (sessão, pré-autenticação, EPA) que é aplicada às sessões dos usuários autenticados. |
| Domínios visitados (Interno) | Exibe os domínios internos acessados usando a sessão bem-sucedida. |
| Domínios visitados (Externo) | Exibe os domínios externos acessados usando a sessão bem-sucedida. |
Neste artigo
- Pré-requisitos
- Configurar o Director com o Secure Private Access
- Visualizar uma sessão do Secure Private Access por usuário
- Visualizar o Gerenciador de Atividades para a sessão do Secure Private Access
- Visualização da topologia da sessão para aplicativos do Secure Private Access
- Visualizar aplicativos Web e SaaS iniciados com sucesso
- Visualizar detalhes sobre os aplicativos com acesso negado