Citrix StoreFront

W tym rozdziale przedstawiony jest przykład podstawowej konfiguracji Fudo PAM, której celem jest monitorowanie połączeń ICA ze zdalnym serwerem, w przypadku której inicjowanie połączenia następuje za pośrednictwem Citrix StoreFront.

../../_images/quickstart_overview_citrix_storefront.png

Założenia

Poniższy opis zakłada, że pierwsze uruchomienie urządzenia zostało prawidłowo przeprowadzone. Procedura pierwszego uruchomienia jest opisana w rozdziale Pierwsze uruchomienie.


Konfiguracja

../../_images/data_modeling1.png

Dodanie serwera ICA

Serwer jest definicją zasobu infrastruktury IT, z którym istnieje możliwość nawiązania połączenia za pośrednictwem wskazanego protokołu.


  1. Wybierz z lewego menu Zarządzanie > Serwery.
  2. Kliknij Dodaj i wybierz opcję Serwer statyczny.
  1. Uzupełnij parametry konfiguracyjne serwera:
Parametr Wartość
Ogólne  
Nazwa ica_server
Opis fail
Zablokowane fail
Protokół ICA
Adres źródłowy Dowolny
Użyj szyfrowania TLS fail
   
Uprawnienia  
Uprawnieni użytkownicy fail
   
Adresy serwerów  
Adres IP 10.0.0.21
Port 1494
  1. Kliknij Zapisz.

Dodanie gniazda nasłuchiwania dla serwera ICA

Gniazdo nasłuchiwania determinuje tryb połączenia serwera (proxy, brama, pośrednik, przezroczysty) oraz protokół komunikacji.


  1. Wybierz z lewego menu Zarządzanie > Gniazda nasłuchiwania.
  2. Kliknij Dodaj.
  1. Uzupełnij parametry konfiguracyjne:
Parametr Wartość
Ogólne  
Nazwa ica_listener
Zablokowane fail
Protokół ICA
Uprawnienia  
Uprawnieni użytkownicy fail
Połączenie  
Tryb połączenia proxy
Adres lokalny 10.0.150.151
Port 2494
Użyj szyfrowania TLS fail
  1. Kliknij Zapisz.

Dodanie konta dla serwera ICA

Konto stanowi definicję konta uprzywilejowanego na monitorowanym serwerze. Obiekt określa tryb uwierzytelnienia użytkowników: anonimowe (bez uwierzytelnienia), zwykłe (z podmianą loginu i hasła) lub z przekazywaniem danych logowania; politykę zmiany haseł a także login i hasło konta uprzywilejowanego.

Informacja

Połączenia z serwerami ICA za pośrednictwem Citrix StoreFront wymagają konta skonfigurowanego w trybie anonymous lub forward.


  1. Wybierz z lewego menu Zarządzanie > Konta.
  2. Kliknij Dodaj.
  1. Uzupełnij parametry konfiguracyjne:
Parametr Wartość
Ogólne  
Nazwa ICA_forward
Zablokowane fail
Typ forward
Nagrywanie sesji wszystko
Notatki fail
   
Retencja danych  
Nadpisz globalne ustawienia retencji fail
Usuń dane sesji po upływie 61 dni
Uprawnienia  
Uprawnieni użytkownicy fail
Serwer  
Serwer ica_server
Dane uwierzytelniające  
Zastąp sekret fail
Przekazuj domenę ok
  1. Kliknij Zapisz.

Dodanie serwera Citrix StoreFront

Serwer jest definicją zasobu infrastruktury IT, z którym istnieje możliwość nawiązania połączenia za pośrednictwem wskazanego protokołu.


  1. Wybierz z lewego menu Zarządzanie > Serwery.
  2. Kliknij Dodaj.
  1. Uzupełnij parametry konfiguracyjne serwera:
Parametr Wartość
Nazwa citrix_storefront
Zablokowane fail
Protokół Citrix StoreFront (HTTP)
Czas oczekiwania HTTP 900
Opis fail
Uprawnienia  
Uprawnieni użytkownicy fail
Host docelowy  
Adres IP 10.0.90.1
Port 80
Adres źródłowy Dowolny
Użyj szyfrowania TLS fail
URL http://10.0.90.1/Citrix/StoreWeb/
  1. Kliknij Zapisz.

Dodanie gniazda nasłuchiwania dla serwera Citrix StoreFront

Gniazdo nasłuchiwania determinuje tryb połączenia serwera (proxy, brama, pośrednik, przezroczysty) oraz protokół komunikacji.


  1. Wybierz z lewego menu Zarządzanie > Gniazda nasłuchiwania.
  2. Kliknij Dodaj.
  1. Uzupełnij parametry konfiguracyjne:
Parametr Wartość
Ogólne  
Nazwa citrix_storefront_listener
Zablokowane fail
Protokół Citrix StoreFront (HTTP)
Uprawnienia  
Uprawnieni użytkownicy fail
Połączenie  
Tryb połączenia proxy
Adres lokalny 10.0.8.65
Port 7003
Adres zewnętrzny fail
Port zewnętrzny fail
Użyj szyfrowania TLS fail
  1. Kliknij Zapisz.

Dodanie konta dla Citrix StoreFront

Konto stanowi definicję konta uprzywilejowanego na monitorowanym serwerze. Obiekt określa tryb uwierzytelnienia użytkowników: anonimowe (bez uwierzytelnienia), zwykłe (z podmianą loginu i hasła) lub z przekazywaniem danych logowania; politykę zmiany haseł a także login i hasło konta uprzywilejowanego.


  1. Wybierz z lewego menu Zarządzanie > Konta.
  2. Kliknij Dodaj.
  1. Uzupełnij parametry konfiguracyjne:
Parametr Wartość
Ogólne  
Nazwa citrixuser_at_SF
Zablokowane fail
Typ regular
Nagrywanie sesji wszystko
Notatki fail
Retencja danych  
Nadpisz globalne ustawienia retencji fail
Usuń dane sesji po upływie 61 dni
Uprawnienia  
Uprawnieni użytkownicy fail
Serwer  
Serwer citrix_storefront
Dane uwierzytelniające  
Domena tech.whl
Login citrixuser
Zastąp sekret hasłem
Hasło password
Powtórz hasło password
Polityka modyfikatora hasła Statyczne, bez ograniczeń
  1. Kliknij Zapisz.

Dodanie użytkownika

Użytkownik definiuje podmiot uprawniony do nawiązywania połączeń z monitorowanymi serwerami. Szczegółowa definicja obiektu (unikatowa kombinacja loginu i domeny, pełna nazwa, adres email) pozwalają na jednoznaczne wskazanie osoby odpowiedzialnej za działania, w przypadku współdzielenia konta uprzywilejowanego.


  1. Wybierz z lewego menu Zarządzanie > Użytkownicy.
  2. Kliknij przycisk Dodaj.
Parametr Wartość
Ogólne  
Login john_smith
Zablokowane fail
Ważność konta Bezterminowe
Rola user
Preferowany język polski
Pełna nazwa John Smith
Email fail
Organizacja fail
Telefon fail
Domena AD fail
Baza LDAP fail
   
Uprawnienia  
Uprawnieni użytkownicy fail
   
Uwierzytelnienie  
Niepowodzenia uwierzytelnienia fail
Zastosuj złożoność hasła statycznego fail
Typ Hasło
Hasło john
Powtórz hasło john
  1. Kliknij Zapisz.

Dodanie sejfu

Sejf bezpośrednio reguluje dostęp użytkowników do monitorowanych serwerów. Określa dostępną dla użytkowników funkcjonalność protokołów, polityki proaktywnego monitoringu połączeń i szczegóły relacji użytkownik-serwer.

Informacja

Przy wybieraniu listenera ICA, którego adres ma być zwrócony do klienta przeszukiwane są jedynie sejfy, w których znajduje się listener Citrix StoreFront, z którego użytkownik aktualnie korzysta.


  1. Wybierz z lewego menu Zarządzanie > Sejfy.
  2. Kliknij Dodaj.
  1. Uzupełnij parametry konfiguracyjne:
Parametr Wartość
Ogólne  
Nazwa ica_safe
Zablokowane fail
Powiadomienia fail
Powód logowania fail
Wymagaj potwierdzenia fail
Polityki fail
Note access No access
   
Funkcjonalność protokołów  
RDP fail
SSH fail
VNC fail
  1. Przejdź na zakładkę Użytkownicy.
  2. Kliknij Dodaj użytkownika.
  3. Znajdź użytkownika john_smith i kliknij i.
  4. Kliknij OK.
  5. Przejdź na zakładkę Konta.
  6. Kliknij Dodaj konto.
  7. Znajdź konto citrixuser_at_SF i kliknij i.
  8. Znajdź konto ICA_forward i kliknij i.
  9. Kliknij OK.
  10. Kliknij icon-edit w kolumnie Gniazda nasłuchiwania w wierszu konta citrixuser_at_SF.
  11. Znajdź obiekt citrix_storefront_listener i kliknij i.
  12. Kliknij OK.
  13. Kliknij w kolumnie Gniazda nasłuchiwania w wierszu konta ICA_forward.
  14. Znajdź obiekt ica_listener i kliknij i.
  15. Kliknij OK.
  16. Kliknij Zapisz.

Nawiązanie połączenia

  1. W przeglądarce internetowej wprowadź adres IP 10.0.8.65:7003.
  2. Wprowadź nazwę użytkownika oraz hasło, aby zalogować się do interfejsu Citrix StoreFront.
../../_images/citrix_storefront_login.png
  1. Kliknij wybrany element, aby nawiązać połączenie z zasobem.
../../_images/citrix_storefront_app.png

Podgląd sesji połączeniowej

  1. W przeglądarce internetowej wpisz adres IP 10.0.8.65.
  2. Wprowadź nazwę użytkownika oraz hasło, aby zalogować się do interfejsu panelu zarządzającego Fudo PAM.
  1. Wybierz z lewego menu Zarządzanie > Sesje.
  2. Znajdź na liście sesję użytkownika John Smith i kliknij i.

Tematy pokrewne: