使用快速配置向导配置设置

您可以在Citrix Gateway中配置设置,通过使用Quick Configuration向导启用与Citrix Endpoint Management、StoreFront或Web Interface的通信。完成配置后,向导将为Citrix Gateway、Endpoint Management、StoreFront或Web Interface之间的通信创建正确的策略。这些策略包括身份验证、会话和无客户端访问策略。向导完成后,策略将绑定到虚拟服务器。

完成快速配置向导后,Citrix Gateway可以与Endpoint Management或StoreFront进行通信,用户可以访问基于windows的应用程序、虚拟桌面和web、SaaS和移动应用程序。然后,用户可以直接连接到端点管理。

在向导中,您可以配置以下设置:

  • 虚拟服务器名称、IP地址和端口
  • 从不安全端口重定向到安全端口
  • 证书
  • LDAP服务器
  • RADIUS服务器
  • 用于身份验证的客户端证书(仅用于双因素身份验证)
  • 端点管理、StoreFront或Web界面

快速配置向导支持LDAP、RADIUS和客户端证书认证。您可以按照以下指导方针在向导中配置双因素身份验证:

  • 如果选择LDAP作为主要身份验证类型,则可以将RADIUS配置为次要身份验证类型。
  • 如果选择RADIUS作为主要身份验证类型,则可以将LDAP配置为次要身份验证类型。
  • 选择客户端证书作为主认证方式时,可以配置LDAP或RADIUS作为从认证方式。

您不能使用快速配置向导创建多个LDAP身份验证策略。例如,您希望配置一个在中使用sAMAccountName的策略服务器登录名属性字段和第二个LDAP策略,该策略在服务器登录名属性领域要配置这些单独的策略,请使用Citrix网关配置实用程序创建身份验证策略。有关详细信息,请参阅配置LDAP身份验证.

在“快速配置”向导中配置“Citrix Gateway”证书的方法如下:

  • 选择安装在设备上的证书。
  • 安装证书和私钥。
  • 选择一个测试证书。笔记:如果使用测试证书,则必须添加证书中的完全限定域名(FQDN)。

你可以打开窗户快速配置向导通过以下两种方式之一:

  • 当您在Citrix网关登录页面上并选择Citrix网关部署类型这个首页此时会出现一个选项卡。如果在中选择任何其他选项部署类型这个首页选项卡不显示。
  • 从链接创建/监控Citrix网关在Citrix Gateway详细信息窗格中。如果您安装了启用Citrix ADC特性的许可证,则会出现该链接。如果您仅为Citrix Gateway授权该设备,则不会出现链接。

在首次运行向导之后,您可以再次运行向导来创建更多的虚拟服务器和设置。

重要的:如果使用快速配置向导配置额外的Citrix网关虚拟服务器,必须使用唯一的IP地址。不能使用与现有虚拟服务器上使用的相同的IP地址。例如,您有一个IP地址为192.168.10.5的虚拟服务器,端口号为80。运行Quick Configuration向导创建第二个虚拟服务器,IP地址为192.168.10.5,端口号为443。当您尝试保存配置时,出现一个错误。

使用快速配置向导配置设置

  1. 在配置实用程序中,执行下列操作之一:
    1. 如果该设备仅为Citrix Gateway授权,则单击首页选项卡。
    2. 如果设备被授权包含Citrix ADC功能,请在“配置”选项卡上的导航窗格中,单击Citrix网关然后在详细信息窗格中,在开始,点击为企业存储配置Citrix网关.
  2. 在仪表板中,单击创建新的Citrix网关.
  3. Citrix网关设置,配置如下:
    1. 名称,输入虚拟服务器的名称。
    2. IP地址,输入虚拟服务器的IP地址。
    3. 港口城市,输入端口号。默认端口号为443。
    4. 选择“将从端口80的请求重定向到安全端口”,以允许从端口80的用户连接转到端口443。
  4. 点击继续.
  5. 在“证书”页面上,执行以下操作之一:
    1. 点击选择证书然后在证书中,选择证书。
    2. 点击安装证书,然后在选择证书而在选择的关键,点击浏览导航到证书和私钥。
    3. 点击使用测试证书然后在证书FQDN中输入测试证书中包含的完全合格域名(FQDN)。
  6. 点击继续.
  7. 在身份验证设置中,执行以下操作:
    1. 主要验证,选择“LDAP”、“RADIUS”或“Cert”。
    2. 选择认证服务器或配置上一步中选择的认证类型的设置。如果选择Cert,则选择客户端证书或安装新的客户端证书。
    3. 二级身份验证,选择认证类型,然后配置认证服务器设置。
  8. 点击继续.

完成网络和身份验证设置后,可以配置Citrix端点管理或Citrix虚拟应用程序和桌面(StoreFront或Web界面)设置。

配置企业存储设置

Citrix网关仅通过端点管理支持用户访问web、SaaS和移动应用程序以及共享文件。如果同时部署StoreFront或Web界面,则用户可以访问基于Windows的应用程序和虚拟桌面。您可以配置以下选项的设置:

  • 仅限端点管理
  • 仅限店面
  • 端点管理和StoreFront在一起
  • 仅Web界面

当你点击继续从前面的过程中,您可以为部署场景配置设置。以下步骤从Citrix集成设置页面开始。

创建虚拟服务器后,在快速配置向导中编辑虚拟服务器不允许更改Citrix端点管理或Citrix虚拟应用程序和桌面设置。

例如,如果在配置之前的任何阶段取消了虚拟服务器的配置Citrix企业存储设置时,向导会自动选择Web界面,而无需配置任何设置。出现这种情况时,可以编辑虚拟服务器详细信息以配置Web界面,但不能切换到Citrix Endpoint Management。若要切换,必须创建新的虚拟服务器,并且在配置过程中任何时候都不得取消向导。如果不需要Web界面虚拟服务器,可以使用快速配置向导将其删除。

仅为店面配置设置的步骤

  1. 点击Citrix虚拟应用和桌面.
  2. 部署类型选择店面.
  3. 店面FQDN,输入StoreFront服务器的FQDN。
  4. Web路径接收器,请保留默认路径或输入自己的路径。
  5. 选择HTTPS用于安全的用户连接。
  6. 单点登录域,输入StoreFront的域。
  7. STA URL,如果您部署StoreFront并提供从Citrix Virtual Apps访问发布的应用程序或从Citrix Virtual desktops访问虚拟桌面,请输入运行安全票务授权机构(STA)的服务器的完整IP地址或FQDN。
  8. 点击完成.

当用户通过Citrix网关连接到StoreFront时,用户可以从Receiver for Web或Receiver中启动他们的应用程序和桌面。

仅为端点管理配置设置的步骤

  1. 点击Citrix端点管理.
  2. 应用程序控制器FQDN,输入端点管理的FQDN。
  3. 点击完成.

配置Web界面设置

  1. 在快速配置向导中,单击Citrix虚拟应用和桌面.
  2. 部署类型选择网络界面,然后配置以下内容:
    1. Citrix虚拟应用网站URL,输入Web Interface的完整IP地址或FQDN。
    2. Citrix虚拟应用服务网站的URL,使用Citrix工作区应用程序路径输入Web接口的完整IP地址或FQDN。您可以输入默认路径,也可以输入您自己的路径。
    3. 单点登录域,输入要使用的域名。
    4. STA URL,输入STA所在服务器的完整IP地址或FQDN。
  3. 点击完成.
使用快速配置向导配置设置