U kunt beleid maken dat bepaalt of het startverkeer (ICA-verkeer) van gebruikersapplicaties of -desktops via Netscaler of via een directe verbinding met de XenApp-server wordt geleid. Op deze manier kunt u voldoen aan de behoeften van gebruikers om zowel externe als interne toegang tot de Citrix-bronnen in uw implementatie te hebben.

U stelt beleid in voor specifieke netwerk-IP-bereiken. U kunt bijvoorbeeld een IP-bereik voor Netscaler en een ander IP-bereik voor een directe verbinding configureren. Wanneer een gebruiker een applicatie of een desktop start via de VMware Identity Manager-portal en het IP-adres van de gebruiker in het bereik valt dat is geconfigureerd voor Netscaler, wordt het ICA-verkeer via Netscaler naar de XenApp-server geleid. Als het IP-adres in het bereik van de directe verbinding valt, wordt het ICA-verkeer direct naar de XenApp-server geleid.

Wanneer er een conflict is tussen de beleidsvormen, wordt het laatste beleid gebruikt.

Voorwaarden

U hebt VMware Identity Manager geconfigureerd voor Netscaler op het tabblad Catalogus > Instellingen > Gepubliceerde Citrix-applicaties > Netscaler-configuratie.

Procedure

  1. Meld u aan op de beheerconsole van VMware Identity Manager.
  2. Klik op het tabblad Identiteits- en toegangsbeheer.
  3. Klik op Instellen en selecteer het tabblad Netwerkbereiken.
  4. Selecteer een bestaand netwerkbereik, of klik op Netwerkbereik toevoegen om een nieuw netwerkbereik te maken.
  5. Wanneer u een nieuw netwerkbereik maakt, geeft u een naam en een omschrijving van het netwerkbereik op.
  6. Voer de volgende informatie in het XenApp-gedeelte van de pagina in.
    • Voer de volgende handelingen uit om ICA-verkeer van het gespecificeerde IP-bereik naar Netscaler te leiden:
      • Voer de hostnaam van Netscaler in het veld URL host client-toegang in. Bijvoorbeeld: netscalerhost.example.com
      • Voer de poort voor de Netscaler-host in het veld URL-poort in. Bijvoorbeeld: 443
      • Selecteer het selectievakje Netscaler.

      Deze optie wordt standaard gebruikt om externe toegang te configureren.

    • Voer de volgende handelingen uit om ICA-verkeer van het gespecificeerde IP-bereik direct naar de XenApp-server te leiden:
      • Voer de hostnaam van de XenApp-server in het veld URL host client-toegang in. Bijvoorbeeld: xenapphost.example.com
      • Voer de poort voor de XenApp-serverhost in het veld URL-poort in. Bijvoorbeeld: 443
      • Deselecteer het selectievakje Netscaler.

      Deze optie wordt standaard gebruikt om interne toegang te configureren.

  7. Geef in het veld IP-bereiken het IP-bereik op waarop uw selecties van applicatie zijn.
  8. Klik op Opslaan.