<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TesCitrixOuPas &#187; url</title>
	<atom:link href="http://www.tescitrixoupas.net/tag/url/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tescitrixoupas.net</link>
	<description>Citrix pour les Nuls</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:32:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 2</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-2</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2#comments</comments>
		<pubDate>Sat, 14 Mar 2009 22:23:18 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[1494]]></category>
		<category><![CDATA[2598]]></category>
		<category><![CDATA[adresse IP]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[application publiée]]></category>
		<category><![CDATA[arhitecture]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[Citrix Secure Ticket Authority]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[CSG]]></category>
		<category><![CDATA[fqdn]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[Independant Management Architecture]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[WI]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=347</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &#171;&#160;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;. Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &laquo;&nbsp;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;.</p>
<p>Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que je décris en dessous se déroule en très peu de seconde, mais il s&#8217;en passe des choses en fait, bonne lecture à tous:</p>
<p><strong>1-</strong> l&#8217;utilisateur ouvre un navigateur Web et lance une URL en HTTPS. L&#8217;url correspond au nom FQDN d&#8217;une passerelle <strong>Citrix Secure Gateway</strong> (tescitrixoupas.demo.fr par exemple),</p>
<p><strong>2-</strong> La passerelle <strong>CSG</strong> envoie son certificat serveur vers le navigateur Web. Le poste utilisateur doit donc posséder le certificat racine de l&#8217;entité certifiante qui a créée le certificat serveur,</p>
<p><strong>3-</strong> Une fois la liaison SSL établie, la passerelle CSG présente la page d&#8217;authentification de la <strong>Web Interface</strong>. Donc par défaut, l&#8217;utilisateur est en HTTPS vers la CSG et CSG communique en HTTP avec la Web Interface (ce flux peut être aussi sécurisé par un certificat SSL),<span id="more-347"></span></p>
<p><strong>4-</strong> L&#8217;utilisateur entre son identification, Web Interface soumet cette identification au serveur <strong>XenApp</strong> via le <strong>port XML</strong> de XenApp. XenApp interroge l&#8217;Active Directory ou la NDS Novell ou la base SAM local, et si le compte est valide, il retourne la liste des applications aux-quelles l&#8217;identifiant à droit et l&#8217;envoie à la Web Interface,</p>
<p><strong>5-</strong> La Web Interface construit donc une page HTML avec les icônes des applications publiées.</p>
<p><strong>6-</strong> L&#8217;utilisateur clique sur une icône d&#8217;application publiée,</p>
<p><strong>7-</strong> Web Interface interroge le serveur XenApp, pour connaître l&#8217;adresse IP du serveur XenApp de la ferme le plus disponible à l&#8217;instant T,</p>
<p><strong>8-</strong> Web Interface soumet cette adresse IP au <strong>Secure Ticket Authority</strong>. le <strong>STA</strong> sotcke cette adresse IP et donne un ticket de session tronqué à Web Interface,</p>
<p><strong>9-</strong> Web Interface construit un fichier de connexion .ica à partir d&#8217;un fichier template. Ce fichier de connexion .ica comprend l&#8217;adresse FQDN de la passerelle CSG, le ticket de session STA tronqué, l&#8217;identifiant du STA (qui n&#8217;est exploitable que par la CSG), le nom de l&#8217;application publiée et pleins d&#8217;autres options de session. Ce fichier est envoyé via le canal SSL vers le poste utilisateur,</p>
<p><strong>10-</strong> Ce fichier .ica est interprété par un client Citrix. Ce dernier tente d&#8217;ouvrir une session ICA sous SSL vers la passerelle CSG,</p>
<p><strong>11-</strong> La passerelle CSG envoie son certificat serveur vers le poste utilisateur. le poste utilisateur doit donc avoir le certificat racine de l&#8217;autorité de certification qui à créée le certificat serveur de la passerelle CSG,</p>
<p><strong>12-</strong> une fois le tunnel SSL créée, le client ICA ouvre une session <strong>ICA</strong> vers la passerelle CSG en présentant les informations contenu dans le fichier .ica. La passerelle CSG envoie le ticket de session STA vers celui qui l&#8217;a créée et lui demande si ce ticket de session est bien valide. Si oui le STA envoie l&#8217;adresse IP du serveur XenApp, qu&#8217;il avait stocké à la demande de la Web Interface, à la passerelle CSG,</p>
<p><strong>13-</strong> la passerelle établie une connexion ICA sous le port 1494 vers le serveur XenApp.</p>
<p>Donc l&#8217;utilisateur se connecte toujours à la passerelle CSG en ICA sous SSL (port 443) et la passerelle CSG se connecte en ICA (port 1494 ou 2598).</p>
<p>J&#8217;espère que ça vous éclaire un peu plus <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt pour la partie 3</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

