Secure web

Sicheres Web

Lesen Sie Bewertungen, vergleichen Sie Kundenbewertungen, sehen Sie sich Screenshots an und erfahren Sie mehr über Citrix Secure Web. Mit Citrix Secure Web steht Ihnen ein einfacher und robuster mobiler Webbrowser zur Verfügung. In unserem Webinar mit Citrix erfahren Sie, wie Sie eine End-to-End-Netzwerkarchitektur aufbauen, die es Ihnen ermöglicht, Webanwendungen mit robuster Sicherheit zu sichern.

Secure Web kann so konfiguriert werden, dass es beim Registrieren eines Gerätes am Secure Hub gepusht wird, oder die Anwendung kann vom Anwender im Shop von Google MobiLab hinzugefügt werden.

Secure Web kann so konfiguriert werden, dass es beim Registrieren eines Gerätes am Secure Hub gepusht wird, oder die Anwendung kann über den Shop von Google hinzugefügt werden. Secure Web und andere Komponenten von der Download-Seite von XenMobile können Sie downloaden. Systemvoraussetzungen für Secure Web und andere XenMobile-Anwendungen siehe Abschnitt Systemvoraussetzungen für XenMobile-Anwendungen.

Das MDX Toolkit 10.7.10 ist die neueste Veröffentlichung, die das Einbinden von XenMobile-Applikationen ermöglicht. Nutzer können über den App Store auf Anwendungen von Drittanbietern ab 10.7.5 zugreifen. Die allgemeine Vorgehensweise für die Integration und Bereitstellung von Secure Web ist wie folgt: Um SSO für das firmeninterne Netz zu ermöglichen, müssen Sie NetScaler Gateway einrichten.

Bei HTTP-Verkehr stellt Ihnen der NetScaler Single Sign-On für alle von uns unterstützen Authentifizierungstypen zur Verfügung. Bei HTTPS-Datenverkehr erlaubt die Kennwort-Caching-Richtlinie Secure Web die Authentifizierung und die Bereitstellung von SSO auf dem Proxy-Server über MDX. Der MDX Server unterstÃ?tzt Standard-, Digest- und NTLM-Proxy-Authentifizierung. Nähere Einzelheiten zur Konfigurierung von Gateway siehe unter Gateway.

Secure Web herunterladen. Um Secure Web zu installieren, folgen Sie den selben Schritten wie bei anderen MDX-Anwendungen und richten Sie dann die MDX-Policies ein. Weitere Information über Secure Web-spezifische Policies erhalten Sie unter Secure Web Policies. Das Secure Web bietet die folgende Konfiguration für Benutzerverbindungen: Sicheres Durchsuchen: Für die Verbindung, die einen Tunneleingang zum firmeninternen Netz erfordert, kann eine Version eines Clientless VPN (Secure browse) verwendet werden.

Für Anschlüsse, die eine Einzelanmeldung erforderlich machen, wird die Option "Secure Browse" vorgeschlagen. Kompletter VPN-Tunnel: Für die Verbindung, die einen Verbindungsaufbau zum inneren Netz erfordert, kann ein kompletter und mit der Preferred VPN Mode Policy konfigurierter Virtual Private Network Tunneltunnel verwendet werden. Für die Verbindung mit Client-Zertifikaten oder End-to-End-SSL für Resourcen im eigenen Netz wird die Option "Voller VPN-Tunnel" vorgeschlagen.

Der VPN-Tunnel ist voll kompatibel mit allen Protokollen über TCP und kann mit Windows- und Mac-Computern sowie iOS- und Android-Geräten genutzt werden. Mit der Option VPN-Modusumschaltung erlauben können Sie bei Bedarf automatisch zwischen den Betriebsarten "Full VPN Tunnel" und "Secure Browse" wechseln. So können z.B. Serveranfragen nach Client-Zertifikaten im vollen VPN-Tunnelmodus befriedigt werden, jedoch nicht im sicheren Browsermodus.

Ebenso werden HTTP-Authentifizierungsanfragen mit Single Sign-On häufiger bearbeitet, wenn "Secure Browse" benutzt wird. Voller VPN-Tunnel mit PAC: Sie können eine PAC-Datei (Proxy Automatic Configuration) mit einem vollen VPN-Tunnel für iOS- und Android-Geräte nutzen. In einer PAC-Datei sind Vorschriften enthalten, die bestimmen, wie Web-Browser einen Proxyserver für den Zugang zu einer URL aussuchen.

In einer PAC-Datei können mit Hilfe von Rules die Behandlung von inneren und äußeren Seiten definiert werden. Das Secure Web wertet die in der PAC-Datei enthaltenen Vorschriften aus und schickt Proxy-Server-Informationen an das NetScaler Gateway. Der VPN-Tunnel ist bei einer PAC-Datei in seiner Performance mit dem " Secure Browsing " Modus vergleichbarer. Mehr zur PAC-Konfiguration erfahren Sie unter Voller VPN-Tunnel mit PAC.

Die folgende Liste listet auf, wenn Secure Web Anwender je nach Konstellation und Website-Typ zur Angabe von Anmeldedaten auffordert: Achtung: Wenn Secure Web für den Proxy-Betrieb mit einer PAC-Datei und für den Betrieb mit Hilfe von Secure Web eingerichtet ist, tritt ein Zeitlimit auf. Die für den Proxyserver eingerichteten Verkehrsrichtlinien des NetScaler Gateways müssen entfernt werden, bevor ein vollständiger VPN-Tunnel mit PAC verwendet werden kann.

Wenn Secure Web für einen kompletten VPN-Tunnel mit der PAC-Datei oder dem Proxy-Server konfiguriert wird, schickt Secure Web den kompletten Verkehr über das NetScaler Gateway an den Server, der dann den Verkehr gemäß den Proxy-Konfigurationsregeln umleitet. Der NetScaler Gateway kennt in dieser Einstellung weder die PAC-Datei noch den Proxy-Server.

Die Datenflut ist die selbe wie bei einem kompletten VPN-Tunnel ohne PAC-Datei. In der folgenden Grafik ist der Datenfluß bei der Navigation von Secure Web-Benutzern zu einer Webseite dargestellt: Das NetScaler Gateway baut eine Direktverbindung zur Intranetseite example1. net auf. Prüfen und Prüfen der PAC-Datei. Die URL der PAC-Datei mit einem Web-Browser prüfen, bevor Sie sie in das Eingabefeld PAC/Proxy auf dem XenMobile-Server eintragen.

Vergewissern Sie sich, dass Ihr Rechner auf den Ort der PAC-Datei im Netz Zugriff hat. Die Inhalte der PAC-Datei sollten im Web-Browser dargestellt werden können. Wichtiger Hinweis: Wenn Sie die mit Secure Web benutzte PAC-Datei updaten, weisen Sie die Benutzer an, Secure Web zu schlieÿen und erneut zu starten. NetScaler Gateway konfigurieren: NetScaler Gateway Split Tunneling aufheben.

Wenn Split Tunneling eingeschaltet ist und eine PAC-Datei eingerichtet ist, übersteuern die Richtlinien der PAC-Datei die Vorschriften des Split Tunneling von New York. Die Splittunnelregeln von NetworkScaler werden von einem Protokoll nicht überschrieben. Entfernt die für den jeweiligen Proxyserver eingerichteten Verkehrsrichtlinien des Netzwerks. Das ist für die ordnungsgemäße Funktion von Secure Web notwendig. Sichere Web-Richtlinien konfigurieren: Setzen Sie die Policy "Preferred VPN Mode" auf Full VPN Tunnel.

Richten Sie die URL für die PAC-Datei oder die Proxy-Server-Richtlinie ein. Das Secure Web bietet Unterstützung für HTTP und HTTPS sowie Standard-Ports und andere Schnittstellen. Überprüfen Sie die URL- oder Proxy-Server-Adresse in einem Web-Browser, bevor Sie die Policy einrichten. Beispiele für Adressen in der PAC-Datei: Proxy-Server-Beispiel (Port erforderlich): Hinweis: Wenn Sie eine PAC-Datei oder einen Proxy-Server einrichten, sollten Sie PAC nicht in den System-Proxy-Einstellungen für Wi-Fi einrichten.

Für Proxies kann ein Single Sign-On durchgeführt werden, wenn der Provider die selbe Authentifizierungs-Infrastruktur nutzt. Sichere Web-Unterstützung: Ausfall von einem Proxy-Server auf einen anderen. Der erste zurückgegebene Proxy-Server wird von Secure Web benutzt. In einer PAC-Datei sind verschiedene Formate wie ftp und Gopher inbegriffen. in einer PAC-Datei. Die PAC-Dateifunktion "alert" wird von Secure Web nicht beachtet, so dass es PAC-Dateien analysiert, die diese Anrufe nicht beinhalten.

Beachten Sie beim Einfügen von Secure Web die nachfolgenden Secure Web-spezifischen MDX-Richtlinien. Bei allen unterstützen mobilen Geräten: Secure Web filtriert in der Regel keine Webseiten. Mit Hilfe dieser Richtlinien können Sie eine bestimmte Anzahl zulässiger oder gesperrter Seiten einrichten. Hierzu richten Sie URL-Muster in einer abgegrenzten Auflistung ein, um die Webseiten einzuschränken, die der Webbrowser aufrufen kann.

Verwenden Sie diese Regel, um festzulegen, ob Secure Web Popups erlaubt. Secure Web unterbindet mit der Option "Ein" das Aufklappen von Popups. Legt einen vorinstallierten Lesezeichensatz für den Secure Web Browser fest. Legt die Webseite fest, die beim Start von Secure Web aufgerufen wird. Für die unterstützten Android- und iOS-Geräte: Legt das Benehmen und die Transparenz der Bedienelemente der Browseroberfläche für Secure Web fest.

Sämtliche Controls sind sichtbar: Alle Controls sind einsehbar und die Nutzung durch den Anwender ist nicht beschränkt. Es sind alle Controls einsehbar, aber die Adressfelder des Webbrowsers können nicht bearbeitet werden. Mit diesen Richtlinien wird festgelegt, ob Secure Web Passwörter auf Endgeräten speichert, wenn Secure Web-Benutzer ihre Zugangsdaten für den Zugriff auf oder die Anforderung von Web-Ressourcen eintragen.

Dieser Grundsatz bezieht sich auf Passwörter, die in Authentifizierungsdialogen und nicht in Webformularen angegeben werden. Bei aktivierter Funktion werden alle Passwörter, die von Benutzern bei der Anforderung einer Web-Ressource angegeben werden, temporär gespeichert. Bei der Einstellung Aus werden Passwörter nicht zwischengespeichert und bereits im Cache gespeicherte Passwörter werden gelöscht.

Dies ist nur möglich, wenn Sie für diese Anwendung auch die Policy "Preferred VPN Mode" auf Full VPN Tunnel setzen. Proxy-Server für Secure Web können auch konfiguriert werden, wenn der Secure-Browse-Modus eingeschaltet ist. Nähere Information zur Konfiguration von DNS-Suffixen erhalten Sie unter Unterstützung von DNS-Abfragen durch Verwendung von DNS-Suffixen für Android-Geräte.

Diese Sektion ist für Webseitenentwickler gedacht, die eine Intranetseite für die Nutzung mit Secure Web für iPhone und Mac OS und Windows Mobile erstellen müssen. Sicheres Web setzt auf den Einsatz von ANDRIDEN WebView und den Einsatz von OS X für die Internet-Technologie. Beispiel für Internet-Technologien, die von Secure Web unterstützt werden: Beispiel für Internet-Technologien, die von Secure Web nicht unterstützt werden:

Die folgende Liste listet die von Secure Web unterstützen HTML-Rendering-Funktionen und Techniken auf. Diese Technologie funktioniert auf allen Geräten gleich, aber Secure Web gibt unterschiedliche User-Agent-Zeichenfolgen für unterschiedliche Endgeräte zurück. Sie können die für Secure Web benutzte Browser-Version aus der User-Agent-Zeichenfolge errechnen. Verwenden Sie Secure Web, um zu http://whatsmyuseragent.com/. zu gelangen.

Um Probleme bei der Darstellung der Intranet-Site in Secure Web zu lösen, sollten Sie die Darstellung der Site in Secure Web und einem kompatiblem Browser eines Drittanbieters miteinander abgleichen. Sie können diese Konfiguration am Endgerät unter Settings > VPN > Add VPN Configuration vornehmen. Falls Probleme bei der Wiedergabe in Secure Web für iPhone und iPod touch auftauchen, können Sie ein Web-Archiv zu dieser Webseite einfügen.

Wählen Sie in der Menuleiste Developer > User Agents und tragen Sie den User Agents for Secure Web ein: (Mozilla/5. 0 (iPad; CPU-Betriebssystem 8_3 wie macOS) AppleWebKit/600.1. 4 (KHTML wie Gecko) Mobile/12F69 Secure Web/ 10.1. Secure Web nutzt mobile Datenaustauschtechnologien, um einen eigenen VPN-Tunnel zu erzeugen, damit Sie in einer durch Ihre Unternehmensrichtlinien abgesicherten Arbeitsumgebung auf die internen und externen Webseiten und alle anderen Webseiten (auch solche mit Vertraulichkei -ten Informationen) zuzugreifen.

Das Einbinden von Secure Web mit Secure Mail und ShareFile ermöglicht eine reibungslose Benutzerführung innerhalb des XenMobile Containers. Sie können in Ihrem System einen Hyperlink in Secure Web von einer E-Mail-Anwendung aus aufrufen, indem Sie ctxmobilebrowser:// vor der URL eintragen. Sobald Nutzer auf einen Intranetlink in einer E-Mail-Nachricht geklickt haben, schaltet Secure Web ohne weitere Authentisierung auf die Website um.

Anwender können über Secure Web Daten auf ShareFile laden, die sie aus dem Netz geladen haben. Sichere Webbenutzer können auch die nachfolgenden Schritte ausführen: Anmerkung: Ein großer Teil des Secure Web-Speichers wird zum Abspielen von Popups genutzt, so dass die Performance oft durch das Sperren von Popups in "Preferences" noch gesteigert werden kann.

Um diese Funktion zu ermöglichen, müssen Sie den Paramter ctx-sf zur Policy "Erlaubte URLs" in Ihrem System hinzufügen. Anmerkung: Das Bewegen von Secure Web in den Vordergrund stoppt den Druck. Auch Secure Web bietet Unterstützung für dynamische Texte und stellt daher die von den Benutzern auf ihrem Endgerät angegebene Schrift dar. Anmerkung: Secure Web bietet keine Unterstützung für die Wiedergabe von Videos auf jeder Hardware.

Folgende Datenformate werden unter dem Betriebssystem iPad unterstützt: In Android werden die nachfolgenden Formate unterstützt: