IT Galaxy 2018 ON THE RIGHT TRACK ON THE RIGHT TRACK
Applicaties en remote toegang consolideren met NetScaler Unified Gateway
Introductie
Agenda Wat is NetScaler Unified Gateway RDP Proxy SSL VPN One Time Password nfactor authenticatie Demo
Wat is NetScaler Application Delivery Controller (ADC) Gebruiker NetScaler ADC Exchange Intranet
Platformen Hypervisor based Docker Container based Multi-tenant hardware Single instance hardware
Licentievormen NetScaler Gateway (VPX 50) Geen load balancing, alleen remote toegang Citrix XenApp / XenDesktop NetScaler Standard HA, Load balancing, Content Switching etc, geen AAA NetScaler Enterprise GSLB, geen Application Firewall, AAA, RDP Proxy (Unified Gateway), NetScaler MAS beperkt NetScaler Platinum Alle features, NetScaler MAS historie
Universal Gateway License Universal Gateway License Nodig voor SSL VPN, Smart Access, RDP Proxy, Unified Gateway Reeds inbegrepen bij NetScaler!! Standard Edition 500 x Enterprise Edition 1000 x Platinum Edition unlimited
Unified Gateway
Unified Gateway
Wat is Unified Gateway Combinatie van verschillende (bekende) features Load Balancing & Content Switching, AAA, NetScaler Gateway Consolideren en combineren van diensten Één FQDN Één Publiek IP adres Één portal Single Sign-On Aanmelden op NetScaler > SSO naar StoreFront, AD FS, ShareFile, O365 enz.
Unified Gateway Content Switching Content Switching is de basis Per dienst doorsturen naar de betreffende webserver Of naar NetScaler Gateway voor authenticatie en portal http.req.hostname.eq( intranet.pqr-experience.nl ) http.req.url.eq( /intranet ) Gebruiker NetScaler ADC Intranet Topdesk http.req.hostname.eq( topdesk.pqr-experience.nl ) http.req.url.eq( /topdesk ) is_vpn_url Gateway
Unified Gateway Content Switching
Unified Gateway Content Switching
Unified Gateway Single Sign-On Eenmalige authenticatie Iedere aangeboden dienst zelfde authenticatie NetScaler Gateway authenticatie is leading SSO naar AD FS, Okta, RDP, Active Directory authenticatie
Unified Gateway - Single Sign-On
Unified Gateway - Single Sign-On SAML SP and IDP capabilities 6 AAD DirSync Integrated with all well-known IDP providers 3 7 5 1 2 4 NetScaler as SAML IDP AD 1. Unified Gateway User Logon 2. NetScaler authenticates user against AD where the UG portal is returned with the O365 Apps 3. User clicks on the app to request access 4. O365 redirects user to SAML IdP (NetScaler AAA) 5. NetScaler redirects caller to SAML SP ACS (AAD) without prompting user due to existing session 6. SAML SP ACS (AAD) checks SAML assertion and redirects caller back to resource 7. Resource access granted
Unified Gateway - Single Sign-On IDP Adaptive Multi-Factor Authentication On-prem App Server SmartCards / CAC cards Native OTP SSO Form-based SSO Kerberos / KCD SAML Basic/Digest/NTLM SaaS
Unified Gateway NetScaler Gateway
Unified Gateway NetScaler Gateway Portal Based Workspace (on-premises) Integratie met Citrix StoreFront voor XenApp en XenDesktop SSL VPN Aanbieden van bookmarks naar websites RDP Proxy, VMware PCoIP Gebruiker TCP 443 NetScaler ADC TCP 80 TCP 443 TCP 3389 Intranet Topdesk Management TCP / UDP 2598 XenApp
Wat is RDP Proxy In plaats van XenApp of XenDesktop voor externen Vervangen van full VPN RDP over HTTPS Eenvoudig ontsluiten van management servers Integratie met Unified Gateway Two-factor support Beschikbaar vanaf NetScaler Enterprise
Wat is SSL VPN NetScaler VPN oplossing Uitfaseren van oude hardware Indien noodzakelijk VPN over HTTPS Integratie met Unified Gateway Two-factor support Beschikbaar vanaf NetScaler Standard AlwaysON support (!) EndPoint Analyze
Wat is One Time Password Native OTP Gebruik van SmartPhone apps (Microsoft Authenticator, Google Authenticator Beschikbaar vanaf NetScaler Enterprise Security Alleen Gebruikersnaam en Wachtwoord is not done! Use cases Leveranciers, kosteloos
Wat is nfactor authenticatie Authenticatie Framework Nieuwe manier van authenticatie Dynamisch (op basis van locatie, gebruiker, groep) Complex Beschikbaar vanaf NetScaler Enterprise! Maak een plan
Dynamisch Wel of geen RADIUS Azure MFA of NetScaler OTP
DEMO
Demo NetScaler OTP Registratie en gebruik van NetScaler One Time Password Unified Gateway Integratie XenApp, HTML5 receiver, Single Sign-On ShareFile SSL VPN VPN Client, Two Factor, Ping RDP Proxy RDP naar StoreFront