Workspace ONE Access использует службу виртуальных приложений и REST API Citrix StoreFront, чтобы запускать опубликованные приложения и настольные компьютеры Citrix с помощью портала или приложения Workspace ONE Intelligent Hub. Доступ к внутренним и внешним опубликованным ресурсам Citrix можно настроить. Конечные пользователи должны установить приложение Citrix Workspace или Citrix Receiver в системах или на устройствах, чтобы запускать приложения и настольные компьютеры, на использование которых у них есть права.
Внутренний доступ
- Пользователь запускает опубликованное приложение либо настольный компьютер Citrix через портал или приложение Workspace ONE Intelligent Hub.
- Запрос направляется в службу Workspace ONE Access, откуда он отправляется в службу виртуальных приложений.
- Служба виртуальных приложений обменивается данными с группой серверов Citrix через REST API StoreFront, чтобы выполнить проверку подлинности и запросить файл ICA.
- После получения файл ICA отправляется на портал или в приложение Intelligent Hub.
- Файл ICA передается в приложение Citrix Workspace или Citrix Receiver.
- Приложение Citrix Workspace или Citrix Receiver запускает это приложение или настольный компьютер.
Внешний доступ с помощью Citrix Gateway (NetScaler), настроенного для разрешения доступа к имени пользователя и паролям
- Пользователь запускает опубликованное приложение либо настольный компьютер Citrix через портал или приложение Workspace ONE Intelligent Hub.
- Запрос направляется в службу Workspace ONE Access, откуда он отправляется в службу виртуальных приложений.
- Для обмена данными с фермой серверов Citrix с целью проверки подлинности и запроса файла ICA служба виртуальных приложений отправляет запрос в Citrix Gateway (прежнее название — NetScaler) через REST API StoreFront.
- Citrix Gateway перенаправляет запрос на сервер StoreFront.
- После получения файл ICA отправляется на портал или в приложение Intelligent Hub.
- Файл ICA передается в приложение Citrix Workspace или Citrix Receiver.
- Приложение Citrix Workspace или Citrix Receiver обменивается данными с Citrix Gateway.
- Citrix Gateway обменивается данными с сервером STA Citrix посредством запроса STA и получает информацию о сервере сеанса Citrix.
- Citrix Gateway обменивается данными с сервером узла сеанса Citrix и создает сессию для запуска приложения.
Примечание: В версии 7.x сервер узла сеанса Citrix называется сервером Citrix Virtual Delivery Agent (VDA).
Внешний доступ с помощью Citrix Gateway (NetScaler), настроенного в качестве прокси-сервера ICA
В этой архитектуре Citrix Gateway (прежнее название — NetScaler) настраивается в качестве простого прокси-сервера ICA и разрешает только запросы ICA. Внешний URL-адрес для запуска в Workspace ONE Access указывает на отдельный внутренний StoreFront, который всегда возвращает файл ICA, указывающий на Citrix Gateway. Пользователи не могут подключиться к Citrix Gateway напрямую с помощью имени пользователя и пароля.
- Пользователь запускает опубликованное приложение либо настольный компьютер Citrix через приложение или портал Workspace ONE Intelligent Hub.
- Запрос направляется в службу Workspace ONE Access, откуда он отправляется в службу виртуальных приложений.
- Чтобы обмениваться данными с фермой серверов Citrix для проверки подлинности и запроса файла ICA, служба виртуальных приложений отправляет запрос в отдельный StoreFront, который всегда возвращает файл ICA, указывающий на Citrix Gateway.
- После получения файл ICA отправляется на портал или в приложение Intelligent Hub.
- Файл ICA передается в приложение Citrix Workspace или Citrix Receiver.
- Приложение Citrix Workspace или Citrix Receiver обменивается данными с Citrix Gateway.
- Citrix Gateway обменивается данными с сервером STA Citrix посредством запроса STA и получает информацию о сервере сеанса Citrix.
- Citrix Gateway обменивается данными с сервером узла сеанса Citrix и создает сессию для запуска приложения.
Примечание: В версии 7.x сервер узла сеанса Citrix называется сервером Citrix Virtual Delivery Agent (VDA).