Workspace ONE Access utilizza il servizio App virtuale e la REST API di Citrix StoreFront per avviare applicazioni e desktop pubblicati da Citrix dal portale o dall'app Workspace ONE Intelligent Hub. È possibile configurare l'accesso interno ed esterno alle risorse pubblicate da Citrix. Gli utenti finali devono installare l'app Citrix Workspace o Citrix Receiver sui loro sistemi o dispositivi per avviare le applicazioni e i desktop per cui sono autorizzati.
Accesso interno
- Un utente avvia un'applicazione o un desktop pubblicato da Citrix dal portale o dall'app Workspace ONE Intelligent Hub.
- La richiesta passa al servizio Workspace ONE Access, che lo invia al servizio App virtuale.
- Il servizio App virtuale comunica con la server farm Citrix tramite la REST API di Citrix StoreFront per eseguire l'autenticazione e richiedere il file ICA.
- Il file ICA viene recuperato e inviato al portale o all'app Intelligent Hub.
- Il file ICA viene trasferito all'app Citrix Workspace o a Citrix Receiver.
- L'app Citrix Workspace o Citrix Receiver avvia l'applicazione o il desktop.
Accesso esterno con Citrix Gateway (NetScaler) configurato per consentire l'accesso tramite nome utente e password
- Un utente avvia un'applicazione o un desktop pubblicato da Citrix dal portale o dall'app Workspace ONE Intelligent Hub.
- La richiesta passa al servizio Workspace ONE Access, che lo invia al servizio App virtuale.
- Per comunicare con la server farm Citrix per eseguire l'autenticazione e richiedere il file ICA, il servizio App virtuale invia una richiesta a Citrix Gateway (in precedenza denominato NetScaler) tramite la REST API di StoreFront.
- Citrix Gateway inoltra la richiesta al server di StoreFront.
- Il file ICA viene recuperato e inviato al portale o all'app Intelligent Hub.
- Il file ICA viene trasferito all'app Citrix Workspace o a Citrix Receiver.
- L'app Citrix Workspace o Citrix Receiver comunica con Citrix Gateway.
- Citrix Gateway comunica con il server STA Citrix con il ticket STA e recupera le informazioni del server della sessione Citrix.
- Citrix Gateway comunica con il server host della sessione Citrix e crea una sessione per l'avvio dell'applicazione.
Nota: Nella versione 7.x, il server host della sessione Citrix è il server Citrix VDA.
Accesso esterno con Citrix Gateway (NetScaler) configurato come proxy ICA
In questa architettura, Citrix Gateway (in precedenza denominato NetScaler) è configurato come un semplice proxy ICA e consente solo richieste ICA. L'URL di avvio esterno in Workspace ONE Access è configurato in modo da puntare a uno StoreFront interno separato configurato per restituire sempre un file ICA che punta a Citrix Gateway. Gli utenti non possono connettersi direttamente a Citrix Gateway utilizzando il nome utente e la password.
- Un utente avvia un'applicazione o un desktop pubblicati da Citrix dal portale o dall'app Workspace ONE Intelligent Hub.
- La richiesta passa al servizio Workspace ONE Access, che lo invia al servizio App virtuale.
- Per comunicare con la server farm Citrix per eseguire l'autenticazione e richiedere il file ICA, il servizio App virtuale invia una richiesta a uno StoreFront separato che restituisce sempre un file ICA che punta a Citrix Gateway.
- Il file ICA viene recuperato e inviato al portale o all'app Intelligent Hub.
- Il file ICA viene trasferito all'app Citrix Workspace o a Citrix Receiver.
- L'app Citrix Workspace o Citrix Receiver comunica con Citrix Gateway.
- Citrix Gateway comunica con il server STA Citrix con il ticket STA e recupera le informazioni del server della sessione Citrix.
- Citrix Gateway comunica con il server host della sessione Citrix e crea una sessione per l'avvio dell'applicazione.
Nota: Nella versione 7.x, il server host della sessione Citrix è il server Citrix VDA.