Citrix云

安全浏览器服务

Citrix安全浏览器服务protège le réseau d ' enterprise contre les attacks basées sur les navigateurs en isolant les activités de navigation sur le Web。Ce服务fournit un accès distant sécurisé et cohérent aux applications Web hébergées sur Internet sans configuration du terminal。管理人员可以访问déployer des navigateurs sécurisés rapidment,因此可以访问instantané。在独立的互联网导航中,les administraturs forrir aux utilisateurs un accès Internet sécurisé sans compromettre la sécurité。

用户可以通过Citrix工作区(或Citrix Receiver)连接,也可以通过Web导航器Web configuré使用Web应用程序。这个网站的网址是transfère,而不是网址données,是我们所使用的服装的导航,网址是expérience sécurisée。

安全浏览器服务peut publisher des navigateurs sécurisés à utiliser avec:

  • Des应用程序Web externes authentifiées par code secret partagé。如果您向您的航海家提供一个认证代码:partagé,那么您就可以使用该代码为您的应用程序输入密码。

  • Des应用程序Web externes authentifiées。您可以使用应用程序Web externes authentifiées,也可以使用应用程序à Citrix工作空间,安全浏览器服务nécessite将资源内容放置在云连接器(两个或多个sont recommandés)。Pour plus de détails, consult la sectionCitrix云连接器.Pour les applications authentifiées, you devvez ajouter des utilisateurs avec la bibliothèque Citrix Cloud。

  • 应用程序Web externes非authentifiées。您可以使用Web外部应用程序authentifiées,也可以使用应用程序à Citrix工作空间,安全浏览器服务nécessite将资源内容放置在云连接器(两个或多个)recommandés。Pour plus de détails, consult la sectionCitrix云连接器

    好的,我们可以这样做généralement pas recommandé,应用程序Web externes非authentifiées peuvent être utilisées为简单的概念提供一个前提。

提供更多样品信息,咨询出版商un navigator sécurisé

乐服务提议également:

Nouveautes

  • 火星2021:
    • 安全浏览器预收费验证Azure活动目录.Les utilisateurs peuvent désormais se connecter aux applications Secure Browser à partir de Citrix Workspace à l 'aide des information d 'identification Azure Active Directory。提供更多样品信息,咨询Intégration avec Citrix工作区
    • 安全浏览器,您可以在监视者和使用者的会话中使用.安全浏览器fournit的化名,会话id,客户端地址IP,认证类型,应用程序的化名,début的会话和durée的会话associés的会话激活的效用。你们可以在本次会议上获得相关信息,网址是nécessaire。提供更多样品信息,咨询监视者session激活了
  • 版本publiées en 2020: toutes les Versions publiées en 2020 continental des améliorations au niveau de la stabilité et des performances globales。

协定的途中

您可以在安全浏览器的道路上找到一个vidéo。

Vidéo sur la mise在安全浏览器的路上

  1. Connectez-vous à Citrix Cloud。如果您不知道,请咨询部门我们用Citrix云计算.您需要一个30天版本的évaluation de Citrix安全浏览器服务。
  2. 在装饰图案安全浏览器服务,双击要求者版本d”字

    Bouton Demander version d'évaluation de安全浏览器

  3. 您可以立即收到一封电子邮件(e-mail associé à votre compte Citrix Cloud)。Cliquez sur le lien联系de l 'e-mail。
  4. 在Citrix Cloud, cliquez sur蒙古包在这里安全浏览器服务

    Bouton Gérer de安全浏览器

  5. 苏尔拉页安全浏览器,双击Commencons.您的学徒评论发布者votre premier navigator sécurisé。

    Écran安全浏览器

Citrix安全浏览器,accédez à//m.giftsix.com/products/citrix-secure-browser/

Intégration avec Citrix工作区

安全浏览器peut être intégré à Citrix工作区。Pour s ' assurance qu 'il est intégré:

  1. Connectez-vous一Citrix云
  2. Dans le menu en haut à gauche, sélectionnez工作空间的构型
  3. Selectionnez l 'onglet集成de服务
  4. L 'entrée de安全浏览器服务标识装配到.如果不在这里,就在暂停点的菜单上点击sélectionnez更主动

您可以为您提供验证器à l 'aide d 'Azure Active Directory。如果你们choisissezAzure活动目录,域名本地含量为contrôleurs de domain Active Directory doit contenir un (préférence deux) composant(s) Cloud Connector。Pour plus d '信息,咨询:

Intégration avec votre magasin StoreFront本地

Les clients Citrix Virtual Apps and Desktops disposant d 'un StoreFront local peuvent facility s 'intégrer à Secure Browser Service pour frir Les benefits suivants:

  • Regroupez vos navigateurs sécurisés publiés avec vos applications Citrix Virtual Apps and Desktops existantes pour une expérience de magasin unifiée。
  • Utilisez des Citrix Receiver natifs pour une expérience utilisateur optimisée。
  • Renforcez la sécurité des lancements de Secure Browser en utilisant votre solution d’authentication multifactor existante intégrée à votre StoreFront。

Pour plus de détails,参阅文章CTX230272以及StoreFront配置的文档。

出版商un navigator sécurisé

  1. 如果您在êtes不是déjà在Citrix云,请联系您。在装饰图案安全浏览器服务,双击蒙古包
  2. 苏尔l 'onglet蒙古包,双击Publier navigateur securisePage Publier un navigator sécurisé
  3. Sélectionnez le type de navigator sécurisé à publisher: code secret partagé, authentifié ou non authentifié。然后双击苏尔继续

    Écran Sélectionner de navigateur类型

    Par défaut, les utilisateurs doivent lancer des applications和认证Par code secret partagé à l 'aide de launch.cloud.com。Citrix Workspace et la bibliothèque Citrix Cloud ne prenent en charge les utilisant un code secret partagé。

    使用Citrix工作区,您可以使用应用程序authentifiées和abonnés (utilisateurs),并在bibliothèque Citrix Cloud上使用组。Les applications non authentifiées sont disponibles pour us Les abonnés de Workspace sans attribution d’utilisateur。

  4. Pour配置者ces paramètres:

    秘密代码部分

    • 笔名:请把我的申请发给您créez。
    • 网址:démarrage:spécifiez l 'URL qui s ' oures res utilisateurs démarrent一个应用程序。
    • 地区:选择就位/ région du serveur。Les régions disponibles和Les suivantes:在États-Unis,在États-Unis,在南方,在澳大利亚和欧洲的西部。

      如果你们selectionnez汽车, votre安全浏览器se连接à la région la plus proche en function de votre géolocalisation。

    • 代码的秘密:如果您申请了sélectionné UN navigator doté d 'une certification par mot de pass partagé,请输入密码为accès sécurisé amélioré à votre申请。Le code secret doit comporter au moins 8 caractères alphanumériques。请您务必登记密码,以及使用的内容。Les utilisateurs doivent enter le code secret lorsqu 'ils lancent une application à l 'aide de launch.cloud.com。

    • Icone:par défaut, l 'icône de l 'exécutable de谷歌Chrome est utilisée lorsque you publiez un navigateur sécurisé。您可以继续选择您的地址icône pour représenter un navigateur publié。

      双击苏尔改变icône > Sélectionner une icône为您选择或选择的任何产品提供充电器Utiliser icône par défautpour utiliser l 'icône谷歌Chrome existante。

  5. Une fois terminé, cliquez surPublier.出版物是terminée,我想蒙古包Répertorie我们的导航员为您服务publié。

    • 如果您使用publié le navigateur sécurisé authentifié,您就可以使用bibliothèque Citrix Cloud为您的团队提供服务。Cliquez sur flèche droite à la fin de la ligne pour développer le volet d ' information content and unlien vers la bibliothèque。

      留置权在bibliothèque

      如果您想在我们的网站上浏览,您可以êtes dirigé vers l ' écran Bibliothèque您可以访问我们的网站sécurisé。Cliquez在这里,悬挂点,插图内容,航海家sécurisé和Cliquez在这里蒙古包les abonnes.在'abonnés上再加一些信息,咨询一下这个部分使用者和组的主人à提供服务à我的朋友bibliothèque

Gérer les navigateurs sécurisés publiés

L 'onglet蒙古包Répertorie les navigateurs sécurisés publiés。Pour accéder aux tâches de gestion, cliquez sur暂停点à la fin de la ligne d 'une entrée, puis sélectionnez la tâche。

菜单tâches de gestion du navigateur sécurisé

如果您sélectionnez une entrée的菜单,您可以décidez的更改地址,您可以访问sélection的更改地址XEn dehors de la boîte de对话。

为对话而努力

Delais d 'expiration

控制台Delais d 'expiration

Les paramètres de délai d 'expiration包括:

  • Délai d 'inactivité:会议纪要号码垂于本次会议日期:être fermée pour cause d 'inactivité。
  • Délai d 'avertissement d ' 'inactivité:分钟数après lesquelles un message d 'avertissement est envoyé à l 'utilisateur avant fermeture de la session。

Si vous définissez un délai d 'inactivité de 20和un délai d 'avertissement 'inactivité de 5, un message sera affiché Si aucune activité n 'est détectée dans la session pendant 15分钟(20 moins 5)。Si l 'utilisateur ne répond pas, la session se terminate cinq minutes plus tard。

你可以点击terminé,点击这里好吧

策略

控制台的策略

Les paramètres de la page des stratégies contrôlent ce qui suit:

  • Presse-papiers:lorsque la stratégie press - paperiers est activée, les opérations de copier-coller vers and depuis la session remote sont autorisées。(Le bouton press - paperies est supprimé de la barre d 'outils de l 'application Citrix Workspace.)Par défaut, ce paramètre est désactivé。
  • 印象:如果您有兴趣,请访问网址:être enregistrée au format PDF et transférée sur l ' appeil de l 'utilisateur。L 'utilisateur peut ensuite appuyer sur Ctrl-P et sélectionner L 'imprimante Citrix PDF。Par défaut, ce paramètre est désactivé。
  • Kiosque:激活模式,非kiosque恢复界面,在导航远程。L 'utilisateur peut alors accéder à la barre d ' addresses et créer plusieurs onglets et fenêtres。(La désactivation du mode non-kiosque supriles contrôles de navigation and La barre d ' address du navigationer distant.)Par défaut, ce paramètre est activé(模式非kiosque est activé)。
  • Basculement de région:La stratégie de basculement de région permet de transférer automatiquement votre navigatorpublié vers une autre région si votre région actuelle signale UN problème。如果你没有使用fonctionnalité, désactivez la stratégie de basculement de région。如果您有publié le navigator à l 'aide de la sélection de région汽车, votre navigator sécurisé reste inscit à la stratégie。Ce paramètre est activé par défaut。
  • 讲师客户地图:激活stratégie的地图,客户可以访问à的充电器和télécharger的文件和代理会议距离。Cette fonctionnalité est disponable unique pour les sessions lancées avec l 'application Citrix Workspace. Cette fonctionnalité est disponable unique pour les sessions lancées avec l 'application Citrix Workspace. CettePar défaut, cette stratégie est désactivée。
    • 请将您的文件téléchargés登记为独一无二的文件ctxmnt杜曲目Anonxxx.Pour ce faire, les utilisateurs doivent navigator just qu ' à l ' emplacement souhaité Pour stocker le ficier。比如,Anonxxx > ctxmnt > C > Utilisateurs > Nom d’utilisateur >文档

      曲目

    • La boîte de dialogue peut inviter l’utilisateur à accepter les authorisation允许所有访问读和写倒accéder au dossierctxmnt

      Autorisations

  • 产品的d 'URL:在paramètres d 'URL的激活中,你可以使用一个修饰语,在démarrage d 'URL的一个新的会话中,可以使用一个应用程序。在安全浏览器上配置服务器代理本地标识符。Par défaut, ce paramètre est désactivé。提供更多样品信息,咨询概念指南:url重定向与安全浏览器、Citrix ADC和Azure
  • Suivi des nomoms 'hôte:utilisez le suivi des nomoms d 'hôte pour permettre à Secure Browser de consigner les nomoms d 'hôte pendant la session d’un utilisateur. lLa stratégie est désactivée par défaut。Ces信息发送到partagées avec Citrix Analytics。提供更多样品信息,咨询Citrix分析

你可以点击terminé,点击这里好吧

列表d 'autorisation

控制台列表d 'autorisation

用la tache列表中布兰奇pour limit l 'accès des utilisateurs unique aux URL autorisées dans leur session Secure Browser publiée。Cette fonctionnalité est disponible pour les applications Web authentifiées externes。

Saisissez les entrées de listautorisée au格式主机名:端口号.Spécifiez chaque entrée sur une nouvelle ligne。我们可以向caractères génériques收费。我们需要航海家通信à au moins une entrée在授权名单上。

例如,pour définirhttps://example.comcomme URL autorisée, procédez

  • example.com: *permet de se connecter à cette URL depuis n ' import奎尔端口。
  • example.com: 80permet de se connecter à cette URL unique à partir du port 80。
  • *:*permet d 'accéder à cette URL depuis n ' import quel port和depuis n ' import quel lien vers其他URL和端口。Le格式* . *permet d 'accéder à toutes les applications Web externes à partr de l 'application publiée。格式是paramètre par défaut pour le champListe布兰奇走读生des Web应用程序。

你可以点击terminé,点击这里好吧

Des fonctionnalités avancées de filtrage Web sont disponables via l 'intégration au service Contrôle d 'accès。把酒斟得更有品味,和大家商量一下Cas d ' utilization: Accès sélectif aux applications

Filtrage d 'URL

过滤选项d'URL

您可以配置过滤url contrôler les méthodes d 'accès basées sur des catégories prédéfinies associées aux modèles de risque。过滤选项包括:

  • 没有问题:授权toutes les catégories。

  • 最小的:最大化l 'accès tout en contrôlant les risques liés aux sites Web illégaux et malveillants。理解les catégories suivantes:

    • Adulte:内容怪诞,éducation性,色情,nudité,服务性,recherche et liens倒成人,maillots de bain et lingerie,杂志et actualités倒成人,表达性(短信),fétiche et rencontres。
    • 信息与互联网:代理远程,地址IP privées,共享文件d ' égal à égal和种子。
    • 游戏饭店:Concours, prix, lottery et jeux d 'argent en général。
    • 内容illégal和讨厌的:恐怖主义,extrémisme, haine, diffamation,武装,暴力,自杀,drogues非法,médicaments, activités illégales,大麻et défense d 'intérêts en général。
    • 恶意软件和垃圾邮件:盗版、恶意软件、垃圾邮件、间谍软件、僵尸网络、网站infectés、网站钓鱼、键盘记录器(enregistreurs de frappe)、手机、机器人的逻辑恶意软件téléphoniques、网站Web malveillants et dangereux。
  • Modere:将风险最小化到catégories supplémentaires afficant une faile probabilité d’exposition à非sécurisés或恶意的站点。理解les catégories suivantes:

    • Adulte:内容怪诞,éducation性,色情,nudité,服务性,recherche et liens倒成人,maillots de bain et lingerie,杂志et actualités倒成人,表达性(短信),fétiche et rencontres。
    • 商业及工业:encheres。
    • 信息与互联网:publicités, bannières,代理远程,地址IP privées,共享文件d ' égal à égal et torrents。
    • Telechargements:应用程序商店提供手机,服务,téléchargements和téléchargements程序。
    • 电子邮件:因特网和电子邮件一样是免费的。
    • 财务:crypto-monnaie。
    • 游戏饭店:Concours, prix, lottery et jeux d 'argent en général。
    • 恶意软件和垃圾邮件:盗版、恶意软件、垃圾邮件、间谍软件、僵尸网络、网站infectés、网站钓鱼、键盘记录器(enregistreurs de frappe)、手机、机器人的逻辑恶意软件téléphoniques、网站Web malveillants et dangereux。
    • Messagerie, chat et téléphonie:消息instantanés et chat sur le Web。
    • Actualités, divertissement et société:Wordpress(出版和收费),URL不发布费用,隐语,内容,潜水员,占星术,占星术,占卜,酒,宗教,网页网页人员,博客和jeux en ligne。
    • 社会Reseaux》:网站的研究和分享的照片,公告信息和公告électroniques。
  • 严格:尽量减少淫秽的'accéder à网站的Web非sécurisés或恶意。Les utilisateurs peuvent toujours accéder aux网站Web qui présentent de faibles risques。理解les catégories suivantes:

    • Adulte:内容怪诞,éducation性,色情,nudité,服务性,recherche et liens倒成人,maillots de bain et lingerie,杂志et actualités倒成人,表达性(短信),fétiche et rencontres。
    • 商业及工业:encheres。
    • 信息与互联网:publicités, bannières, DNS dynamique,应用程序移动,éditeurs,域名parqués,代理远程,地址IP privées,分享de fichiers d ' égal à égal et torrents。
    • Telechargements:应用程序商店提供手机,服务,téléchargements和téléchargements程序。
    • 电子邮件:因特网和电子邮件一样是免费的。
    • 财务:crypt -monnaie和产品金融家。
    • 游戏饭店:Concours, prix, lottery et jeux d 'argent en général。
    • 内容illégal和讨厌的:恐怖主义,extrémisme, haine, diffamation,武装,暴力,自杀,drogues非法,médicaments, activités illégales,大麻et défense d 'intérêts en général。
    • 员工简历:employment, avancement professionnel et LinkedIn (mises à jour, messages, connections et employis)。
    • 恶意软件和垃圾邮件:盗版、恶意软件、垃圾邮件、间谍软件、僵尸网络、网站infectés、网站钓鱼、键盘记录器(enregistreurs de frappe)、手机、机器人的逻辑恶意软件téléphoniques、网站Web malveillants et dangereux。
    • Messagerie, chat et téléphonie:消息instantanés et chat sur le Web。
    • Actualités, divertissement et société:Wordpress(出版和收费)hébergement, voyage et tourisme, URL non - prises en charge, politics, mode et beauté, événements artitiques et culturels, référence, loisirs et hobbies, communautés locales, divers, boissons, sujets populaires, événements spéciaux, actualités, société et culture, magazines en ligne, jeux en ligne,événements de la vie, occulte, aucun contu,占星术,占星学,占卜,célébrités,流de multimédia, divertissement, lieux, activités,网页人员,博客,宗教。
    • 社会Reseaux》:réseaux sociaux en général, YikYak(出版),Twitter(出版,消息et suivre), Vine(充电器,评论et消息),谷歌+(充电器des照片et des vidéos,消息,聊天vidéo et评论),Instagram(充电器et评论),YouTube (partages et评论),Facebook(群,jeux,问题,充电器des vidéos,充电器des照片,événements,聊天,应用程序,出版,评论et amis), Tumblr(出版,评论,充电器des照片et des vidéos), Pinterest (épingles等评论),bulletins informatiques et bulletins électroniques。

你可以点击terminé,点击这里好吧

修饰符

用la tache修饰符输入修饰语le nom, l’url de démarrage, la région d’un navigateur publié或密码secret。Une fois terminé, cliquez surPublier

Supprimer

用la tacheSupprimerPour suprimer UN navigatorsécurisé publié。请您登录sélectionnez cette tâche,您登录êtes invité à确认是否发生了地震。

监视者session激活了

控制台利用率

L 'onglet被监视我们可以在réel的会议上提供信息。您可以监视我们,déconnecter我们的会议正在进行中。

为déconnecter一个唯一的会议,sélectionnez-la和cliquez在暂停点的菜单à la fin de la ligne d 'une entrée。双击苏尔关闭会话我们确认你的修改。

Pour déconnecter plusieurs sessions, sélectionnez les sessions active in la list and cliquez sur le bouton关闭会话上了页。Une fois vos修改confirmées,安全浏览器déconnecte immédiatement toutes les sessions sélectionnées。

使受监视l 'utilisation

控制台利用率

L 'onglet利用公告勒:

  • 会议编号initiées
  • 数量d的利用

请输入créer一项计算内容的公式détails使用,请点击这里导出au格式CSV比如sélectionnez une période。

sécurité技术的合奏

安全浏览器服务不属于SaaS administré et exploité par Citrix。我可以通过云导航网站intermédiaire hébergé访问'accéder应用程序网络。

德云服务

Citrix安全浏览器服务由导航Web exécutés sur des VDA(虚拟交付代理)和控制台查询utilisée pour gérer et connecter les utilisateurs à ces VDA组成。Citrix Cloud gère le functions de ces components, y compriis la sécurité et application de correctifs aux systèmes d’exploitation, navigateurs Web et components Citrix。

安全浏览器服务的使用,导航器Web hébergés suivent l 'historique de l ' utiisateur and efftuent la mise en requêtes HTTP缓存。Citrix利用这些文件的义务和保证,在données和supprimées à的导航会议上。

安全浏览器服务是可访问的,并与HTML5兼容。我们的服务地址为téléchargeable。通航中心utilisé和服务云均为crypté à加密TLS标准。安全浏览器preen收费TLS 1.2唯一。

Le traffic de sortie pour安全浏览器使用IP spécifiques pour protéger Le réseau internet。请查阅地址列表:IP acceptées,查询中心的文章CTX286379

网络应用程序

Citrix安全浏览器服务:utilisé为您的Web应用程序提供服务。propriétaire的应用程序Web是负责的sécurité, y组成的应用程序的服务器Web和à的应用程序的protéger相反的toute vulnérabilité。

La sécurité du traffic entre Secure Browser et l 'application Web dépend des paramètres de cryptage du servers Web。Pour protéger ce traffic pendant son transit sur Internet, les administraturs publient des URL HTTPS。

加上标签

咨询资源suivantes提供更多的样品信息sécurité:

Ressources supplementaires

Pour les développeurs:安全浏览器服务预览API