<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TesCitrixOuPas &#187; Independant Management Architecture</title>
	<atom:link href="http://www.tescitrixoupas.net/tag/independant-management-architecture/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tescitrixoupas.net</link>
	<description>Citrix pour les Nuls</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:32:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Les fondamentaux &#8211; Qu’est ce que le service IMA ?</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-qu%e2%80%99est-ce-que-le-service-ima?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-qu%25e2%2580%2599est-ce-que-le-service-ima</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-qu%e2%80%99est-ce-que-le-service-ima#comments</comments>
		<pubDate>Fri, 10 Jul 2009 11:57:00 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[xendesktop]]></category>
		<category><![CDATA[2512]]></category>
		<category><![CDATA[2513]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[console]]></category>
		<category><![CDATA[datastore]]></category>
		<category><![CDATA[health monitoring]]></category>
		<category><![CDATA[healthcheck]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[ima]]></category>
		<category><![CDATA[independant computing architecture]]></category>
		<category><![CDATA[Independant Management Architecture]]></category>
		<category><![CDATA[magasin de données]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[service]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=544</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes, Continuons dans la série des &#171;&#160;qu&#8217;est ce que ?&#160;&#187; J&#8217;ai abordé ICA précédement, au tour de IMA (Independant Management Architecture) Un serveur XenApp ou XenDesktop repose sur un service très important, le service Independant Management Architecture. Considérez ce service comme l&#8217;épine dorsale de votre serveur XenApp ou XenDesktop. Ce service s&#8217;appuie [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes,</p>
<p>Continuons dans la série des &laquo;&nbsp;qu&#8217;est ce que ?&nbsp;&raquo;</p>
<p>J&#8217;ai abordé <strong>ICA</strong> précédement, au tour de <strong>IMA</strong> (Independant Management Architecture)</p>
<p>Un serveur XenApp ou XenDesktop repose sur un service très important, le service <strong>Independant Management Architecture</strong>.</p>
<p>Considérez ce service comme l&#8217;épine dorsale de votre serveur <strong>XenApp</strong> ou <strong>XenDesktop</strong>. Ce service s&#8217;appuie sur un ensemble de .dll, où chacune à sa propre fonctionnalité.</p>
<p>Ce service permet au serveur de communiquer avec un <strong>magasin de données</strong> centralisé (<strong>DataStore</strong> &#8211; qui contient toutes les informations statiques d&#8217;une ferme de serveur XenApp ou XenDesktop), ou de communiquer avec un autre serveur. etc&#8230;<span id="more-544"></span></p>
<p>En somme si votre service IMA ne fonctionne pas ou est corrompu, vous mettez votre serveur en péril, ainsi que le rendu utilisateur au final. D&#8217;où l&#8217;importance de vérifier constamment son bon mode de fonctionnement, notamment par health monitoring de XenApp par exemple ou par healthcheck de NetScaler autre exemple&#8230;il existe bien des méthodes bien sur pour s&#8217;assurer que le service est up dans de bonnes conditions.</p>
<p>Le port utilisé par le services IMA sont <strong>2512</strong> (connexion avec le magasin de données) et le <strong>2513</strong> (connexion avec les consoles d&#8217;administrations)</p>
<p>Je reste ouvert aux commentaires et si vous souhaitez ajouter des commentaires, n&#8217;hésitez pas.<br />
A bientôt,</p>
<p><a href="mailto:patrice.jacques-gustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-qu%e2%80%99est-ce-que-le-service-ima/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Client Citrix pour iPhone d&#8217;Apple &#8211; Part I</title>
		<link>http://www.tescitrixoupas.net/client-citrix-pour-iphone-dapple-part-i?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=client-citrix-pour-iphone-dapple-part-i</link>
		<comments>http://www.tescitrixoupas.net/client-citrix-pour-iphone-dapple-part-i#comments</comments>
		<pubDate>Sun, 26 Apr 2009 21:03:05 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Client Citrix]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[Appstore]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[Eric Fourn]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[Independant Management Architecture]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iTunes]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[receiver]]></category>
		<category><![CDATA[technology preview]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=403</guid>
		<description><![CDATA[Salutations Citrixiens et Citrixienes, Eric Fourn s&#8217;est gentiment proposé, fan (et expert) Mac Apple qu&#8217;il est, de nous partager son expérience sur le tout nouveau Client Citrix ICA pour iPhone. Je mets son article dans la Base Documentaire. Et ci-dessous un extrait de son premier article, pour vous donner une petite idée : &#171;&#160;&#8230;Cet article [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens et Citrixienes,</p>
<p>Eric Fourn s&#8217;est gentiment proposé, fan (et expert) Mac Apple qu&#8217;il est, de nous partager son expérience sur le tout nouveau Client Citrix ICA pour iPhone. Je mets son article dans la Base Documentaire. Et ci-dessous un extrait de son premier article, pour vous donner une petite idée :</p>
<p>&laquo;&nbsp;&#8230;Cet article a pour but de présenter la première application pour Apple iPhone OS de lʼéditeur Citrix systems.</p>
<p>I l sʼagit dʼun client XenApp implémentant donc le protocole ICA (Independant Computing Architecture) afin dʼétablir des connexions à des applications publiées sur une ferme de serveurs XenApp.<span id="more-403"></span> Ce client appelé le citrix receiver est en version 0.9.0. La version 1.0 est en développement. La version présentée est une «technology preview».</p>
<p>Lʼapplication est gratuite et disponible sur Appstore (iTunes), en anglais uniquement pour le moment&#8230;&nbsp;&raquo;</p>
<p><img src="/images/ico_pdf.png" alt="" /> <a href="http://www.tescitrixoupas.net/basedoc/prez_citrix_iphone-partI-ericF.pdf" target="_blank">prez_citrix_iphone-partI-ericF.pdf &#8211; 1,7 Mo</a></p>
<p>Merci à Eric Fourn pour sa participation. Nous attendons patiemment la suite&#8230;;)</p>
<p><a href="mailto://pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/client-citrix-pour-iphone-dapple-part-i/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 2</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-2</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2#comments</comments>
		<pubDate>Sat, 14 Mar 2009 22:23:18 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[1494]]></category>
		<category><![CDATA[2598]]></category>
		<category><![CDATA[adresse IP]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[application publiée]]></category>
		<category><![CDATA[arhitecture]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[Citrix Secure Ticket Authority]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[CSG]]></category>
		<category><![CDATA[fqdn]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[Independant Management Architecture]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[WI]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=347</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &#171;&#160;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;. Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &laquo;&nbsp;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;.</p>
<p>Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que je décris en dessous se déroule en très peu de seconde, mais il s&#8217;en passe des choses en fait, bonne lecture à tous:</p>
<p><strong>1-</strong> l&#8217;utilisateur ouvre un navigateur Web et lance une URL en HTTPS. L&#8217;url correspond au nom FQDN d&#8217;une passerelle <strong>Citrix Secure Gateway</strong> (tescitrixoupas.demo.fr par exemple),</p>
<p><strong>2-</strong> La passerelle <strong>CSG</strong> envoie son certificat serveur vers le navigateur Web. Le poste utilisateur doit donc posséder le certificat racine de l&#8217;entité certifiante qui a créée le certificat serveur,</p>
<p><strong>3-</strong> Une fois la liaison SSL établie, la passerelle CSG présente la page d&#8217;authentification de la <strong>Web Interface</strong>. Donc par défaut, l&#8217;utilisateur est en HTTPS vers la CSG et CSG communique en HTTP avec la Web Interface (ce flux peut être aussi sécurisé par un certificat SSL),<span id="more-347"></span></p>
<p><strong>4-</strong> L&#8217;utilisateur entre son identification, Web Interface soumet cette identification au serveur <strong>XenApp</strong> via le <strong>port XML</strong> de XenApp. XenApp interroge l&#8217;Active Directory ou la NDS Novell ou la base SAM local, et si le compte est valide, il retourne la liste des applications aux-quelles l&#8217;identifiant à droit et l&#8217;envoie à la Web Interface,</p>
<p><strong>5-</strong> La Web Interface construit donc une page HTML avec les icônes des applications publiées.</p>
<p><strong>6-</strong> L&#8217;utilisateur clique sur une icône d&#8217;application publiée,</p>
<p><strong>7-</strong> Web Interface interroge le serveur XenApp, pour connaître l&#8217;adresse IP du serveur XenApp de la ferme le plus disponible à l&#8217;instant T,</p>
<p><strong>8-</strong> Web Interface soumet cette adresse IP au <strong>Secure Ticket Authority</strong>. le <strong>STA</strong> sotcke cette adresse IP et donne un ticket de session tronqué à Web Interface,</p>
<p><strong>9-</strong> Web Interface construit un fichier de connexion .ica à partir d&#8217;un fichier template. Ce fichier de connexion .ica comprend l&#8217;adresse FQDN de la passerelle CSG, le ticket de session STA tronqué, l&#8217;identifiant du STA (qui n&#8217;est exploitable que par la CSG), le nom de l&#8217;application publiée et pleins d&#8217;autres options de session. Ce fichier est envoyé via le canal SSL vers le poste utilisateur,</p>
<p><strong>10-</strong> Ce fichier .ica est interprété par un client Citrix. Ce dernier tente d&#8217;ouvrir une session ICA sous SSL vers la passerelle CSG,</p>
<p><strong>11-</strong> La passerelle CSG envoie son certificat serveur vers le poste utilisateur. le poste utilisateur doit donc avoir le certificat racine de l&#8217;autorité de certification qui à créée le certificat serveur de la passerelle CSG,</p>
<p><strong>12-</strong> une fois le tunnel SSL créée, le client ICA ouvre une session <strong>ICA</strong> vers la passerelle CSG en présentant les informations contenu dans le fichier .ica. La passerelle CSG envoie le ticket de session STA vers celui qui l&#8217;a créée et lui demande si ce ticket de session est bien valide. Si oui le STA envoie l&#8217;adresse IP du serveur XenApp, qu&#8217;il avait stocké à la demande de la Web Interface, à la passerelle CSG,</p>
<p><strong>13-</strong> la passerelle établie une connexion ICA sous le port 1494 vers le serveur XenApp.</p>
<p>Donc l&#8217;utilisateur se connecte toujours à la passerelle CSG en ICA sous SSL (port 443) et la passerelle CSG se connecte en ICA (port 1494 ou 2598).</p>
<p>J&#8217;espère que ça vous éclaire un peu plus <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt pour la partie 3</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

