Pn Agent : Comment le sécuriser ?

Bonjour à tous.

Je vais mettre en oeuvre une ferme Citrix et je compte bien m’appuyer sur le Pn Agent pour me faciliter la vie.



Cependant, je ne comprend pas pourquoi Citrix ne permet pas au Pn Agent de fonctionner seulement avec son cache comme par exemple lorsque le serveur WI-PN est down.

Le client PNA pourrait stocker le fichier de conf en cache et utiliser l’authentification directement avec les serveurs Citrix, comme pour le le client ICA.

ce client comporte enormement d’avantage, c’est dommage que c’est incovénient soit aussi contraignant.



Je vois plusieurs type de mise en oeuvre pour sécuriser ce service, mais c’est assez lourd quand même :


  • Cluster IIS Microsoft

  • Round Robin DNS, Apparemment cela ne marche pas (vu sur le forum officiel citrix)

  • Sécurisation via la Web interface Citrix


Comment vous vous y prenez pour le sécuriser ?

le client 10 apporte une URL PNA de backup



sinon étant donné que le PNA ne fait qu’afficher les icones ICA et n’a pas la techno nécessaire pour fonctionner en stand alone (contrairement au PN) il a effectivement toujours besoin du site WI.



pour le round robin, tu penses à quoi ? tu peux donner le lien vers le forum ? je ferai des recherches

Merci pour l’info sur le failover en 4.5. Il est dispo quand le PNA 10 ? :stuck_out_tongue:



Au sujet du round robin, je me suis gourdé :-X, c’est un autre problème : http://support.citrix.com/forums/thread.jspa?messageID=104021&fromSearchPage=true&#104021. De plus, le round robin ne vas pas m’apporter une bascule automatique, donc on evite cette solution. Je cherche la solution la plus simple et la plus transparente pour l’utilisateur lambda ::slight_smile: . (Qui veux le beurre et l’argent du beurre, je me le demande)



[A envoyer à la R&D Citrix]

Je pense qu’il serait interessant d’integrer certaines fonctionnalités du PN dans le PNA pour que le client PNA soit plus autonome notamment en cas d’indispo des serveurs WI (capacité de travailler avec un fichier de config XML en cache plus évolué). Le fait que le PNA puisse tapper directement dans les services XML des fermes ne pose pas de problème particulier.

On introduit un nouveau point de faiblesse dans une chaine de connexion et certains clients le reprochent, et puis cela fait un service de plus à sécuriser, et c’est [s:24fo7wbw]CHIANT[/s:24fo7wbw] PENIBLE.

[/A envoyer à la R&D Citrix]



Je souhaite l’utiliser dans le cadre d’une migration pour interroger plusieur fermes Citrix de façon transparent pour l’utilisateur. De mémoire , il me semble que c’est une méthode préconisée par Citrix.



En règle générale, les clients, ils font quoi ?

"jolebarjo" wrote:
Merci pour l'info sur le failover en 4.5. Il est dispo quand le PNA 10 ? :P

Je souhaite l'utiliser dans le cadre d'une migration pour interroger plusieur fermes Citrix de façon transparent pour l'utilisateur. De mémoire , il me semble que c'est une méthode préconisée par Citrix.

En règle générale, les clients, ils font quoi ?

il est dispo le 8 mars, avec la sortie de CPS4.5

c'est exact, le multi ferme est conseillé lors d'une migration.

Tu transmets à la R&D ? Siouplet ??

vi

Merciou !