Citrix手机移动办公解决方案.
- 格式:doc
- 大小:615.50 KB
- 文档页数:23
citrix的使用Citrix是一种基于云计算的虚拟化解决方案,它可以让用户通过任何设备访问远程服务器上的应用程序和桌面。
这种技术正变得越来越流行,因为它提供了许多便利和优势。
本文将介绍Citrix的使用方式以及它的主要功能。
Citrix可以用于许多不同的应用场景,包括企业内部远程工作、远程教育、医疗保健和金融服务等。
它可以在任何设备上运行,包括台式机、笔记本电脑、平板电脑甚至是智能手机。
这使得用户可以随时随地访问他们需要的应用程序和桌面。
在使用Citrix之前,用户需要安装Citrix Workspace应用程序。
这个应用程序可以在主流操作系统上使用,并且非常易于安装和配置。
一旦安装完毕,用户只需使用他们的登录凭证登录,就可以访问他们的远程应用程序和桌面。
Citrix的主要功能之一是应用程序虚拟化。
这意味着用户可以直接在他们的本地设备上运行远程服务器上的应用程序,而不需要在本地安装这些应用程序。
这样一来,用户就不需要担心应用程序的兼容性和更新问题,而且可以节省大量的存储空间。
另一个重要的功能是桌面虚拟化。
通过Citrix,用户可以访问远程服务器上的虚拟桌面,就像他们坐在那台服务器旁边一样。
这意味着用户可以享受到高性能的计算能力,而不受本地设备性能的限制。
无论是运行大型应用程序还是进行复杂的多任务处理,Citrix都可以提供流畅的用户体验。
此外,Citrix还提供了强大的远程协作功能。
多个用户可以同时访问相同的应用程序或桌面,进行实时协作和交流。
这对于团队合作和远程培训非常有用。
用户可以共享文件和屏幕,进行语音和视频会议,并通过实时注释和讨论增强工作效率。
Citrix还具有高级的安全功能,保护用户数据和隐私。
通过使用加密通信、多因素身份验证和权限管理等措施,Citrix确保用户的信息始终得到保护。
此外,Citrix的服务器基础设施通常比本地设备更安全,因为它们由专业的IT团队进行维护和保护。
对于企业来说,Citrix可以提供更好的IT管理和资源利用效率。
构建Citrix XenApp平台实现移动办公[提要] 移动办公作为信息时代的办公方式之一,越来越被广泛使用,特别是在企业管理中提高办公效率方面受到前所未有的重视。
本文从背景、技术和内容等方面阐述一个在Windows2003环境下,以Citrix XenApp为技术核心,以AD用户控制为基础办公平台的设计和实现,并利用该平台方便地为终端用户发布应用程序及权限分配,不仅可以解决移动办公的问题,也为企业的部门在软件部署、运维和管理上节约了大量的成本和时间,其应用前景相当广阔。
关键词:移动办公;平台;CitrixXenapp;AD一、前言随着信息技术的发展,企业使用的软件系统越来越多,软件的部署、管理以及运维的工作量越来越大,应用虚拟化技术可以集中解决企业软件的快速部署,对于比较重要的数据,没有特别许可,数据是不会离开信息中心机房,在应用虚拟化中,无论是B/S结构还是C/S结构的软件,通过服务端的一次性配置,然后发布应用,所有客户使用不同的终端机上的软件都不需要再配置,大大减少了运维工作量,提高了办公效率。
在解决客户端运维问题的同时,公司领导和管理人员外出出差时,在工作需要时却无法进入公司的软件系统处理业务,公司的客户经理和专卖人员在外工作时也无法顺畅地进入公司业务系统进行移动办公,这给企业的管理者和部分员工的工作带来了诸多不便,同时也阻碍了公司内部的业务流程,不能顺利开展工作。
二、Citrix XenApp移动办公平台的设计一个优秀的应用平台,都要从实际的应用出发,以人文本,充分考虑到用户对系统的需求和使用的便捷,由于Citrix XenApp办公平台主要有两类:①为公司员工和领导也就是终端用户;②系统平台的管理人员,前者主要利用平台进行相关业务操作,后者是利用平台对所有发布的软件和使用人员进行权限管理。
三、Citrix XenApp的技术原理Citrix的核心是ICA协议,ICA协议连接了运行在XenApp服务器上的应用进程和远端客户端设备,通过ICA的32个虚拟通道(分别传递各种输入输出数据如鼠标、键盘、图像、声音、端口、打印等等),运行在信息中心服务器上的应用进程的输入输出数据重新定向到远端客户端机器的输入输出设备上,因此虽然应用客户端软件并没有运行在客户端设备上,但是用户使用起来和在客户端安装运行客户端软件相比,没有任何操作上的改变。
思杰推出工作空间即服务解决方案随时随地安全办公作者:来源:《中国计算机报》2016年第32期随着企业之间竞争的不断加剧,市场要求企业必须加快自身创新的步伐。
因此,企业必须提高敏捷性,实现数字化转型,利用云计算、移动技术、大数据、物联网等技术重塑业务模式,改变工作方式,让员工可以随时随地用任何设备进行办公。
企业用了很多年才建立起自己独特的运营模式,它们投资了无数系统、平台和设备,但是技术复杂性、异构性、信息过载等问题正在引发新的危机。
多年来逐步形成的、高定制化的架构把企业牢牢地困在传统模式中,企业难以采用最新的技术、设备和平台。
尤其在移动时代下,企业每天投入使用的新设备、新终端数不胜数,业务数据和企业应用与日俱增,人们通过各种设备和网络访问这些数据和应用,风险也随之而来。
为了解决上述问题,思杰(Citrix)给出的方案是工作空间即服务(Workspace as a Service,WaaS)解决方案。
在近日举办的2016 Citrix Xchange 媒体见面会上,思杰公司大中华区总裁曹衡康为记者着重介绍了WaaS解决方案到底是什么,可以帮助企业实现哪些提升。
WaaS解决方案集思杰大成曹衡康在见面会上表示,思杰的主要产品都包括在WaaS解决方案中,它们可以单独使用,也可以整合在一起,组成一个完整的工作空间。
更重要的是,所有服务都可以通过Citrix Cloud作为云服务提供给用户,也可以像以往那样部署为本地应用,或是部署在混合云架构中,用户可以选择任何适合自己的IT基础设施去承载WaaS解决方案。
随着人们工作方式的变化,人们正在从物理工作空间进入聚合式工作空间,用户更加关心工作体验、灵活性和安全性。
曹衡康认为,未来的工作空间不是一个物理或虚拟的空间,为了提高工作效率,人们必须通过所有设备和平台访问数据和应用,让在办公室和移动办公无缝衔接。
未来工作空间能否成功实现,主要取决于它能否无缝连接各种设备、聚合内容和应用,为用户提供高安全性、高集成度、可配置的体验。
Citrix整体解决方案Citrix Total Solution目录一、背景简介二、 CITRIX 技术原理三、产品介绍四、方案图五、成功案例参考一、背景简介Citrix Systems, Inc. 为实现全球接入架构解决方案提供优秀的软件与服务,并在该领域内居全球领导地位,其解决方案能够让客户在任何时间、任何地点、在任何设备上,通过任何形式的网络连接,高效获取各种应用、信息及通讯。
Citrix技术使得数字办公室无处不在,令工作轻松易行。
通过与世界一流的业界伙伴的携手合作,Citrix解决方案为企业级用户实现应用发布、远程访问、移动办公以及业务一致性等卓越功能,帮助客户利用现有的信息资源,扩展至任意节点,为员工、业务伙伴、客户与供应商分别设计个性化应用访问服务,极大提升企业的IT投资回报和生产效率。
Citrix以代号CTXS于Nasdaq Stock Market SM上市,并获列入标准普尔500指数。
2001财年公司总收益为5.92亿美元。
Citrix 总部设于美国佛罗里达州Fort Lauderdale。
有关该公司其他资料,请浏览其网站。
●1999年Citrix公司获得《福布斯ASAP》杂志评选的“全美最具活力的软件公司”称号●在《财富》“发展最快的100家公司”概要中排名第27位●2001年Citrix MetaFrame 被评为欧洲财富500强企业首选的十大软件之一,并在Gartner Midsize Enterprise Summit中获“卓越科技大奖”●2001年Citrix NFuse获得由Open Systems Advisors颁发的CrossRoad A 类大奖中“最佳企业网站入门产品”●连续4年名列Deloitte&T ouche的“Fast 500”,成为美国500家发展最快的科技公司之一迄今全球已有近十五万家用户采用了Citrix解决方案,享受到ICA技术的客户端更超过五千万,其中包括世界财富500强中99%以上的集团,以及欧洲财经时代500强中75%以上的公司,Citrix凭借其卓越的技术方案和业务成就,赢得了业界与用户的广泛赞誉。
citrix解决方案
《Citrix解决方案:提高企业效率的利器》
Citrix是一家知名的企业软件公司,其产品和解决方案被广泛
应用于企业级IT系统中。
Citrix解决方案致力于提高企业的工作效率、降低成本,并促进团队合作和创新。
以下是Citrix解
决方案的一些关键特点和优势:
1. 虚拟化技术:Citrix的虚拟化技术可以帮助企业将应用程序、桌面和数据虚拟化,从而提高IT资源的利用效率,降低维护
成本,并提供更灵活的工作环境。
2. 远程办公:Citrix的远程办公解决方案可以帮助企业员工在
任何时间、任何地点访问其工作桌面和应用程序,从而提高工作效率,减少交通成本,增加员工满意度。
3. 移动工作:Citrix的移动工作解决方案可以帮助企业实现移
动办公,并提供安全的移动设备管理和应用程序访问,从而促进业务发展,拓展市场。
4. 云计算:Citrix的云计算解决方案可以帮助企业快速、安全
地将应用程序和数据迁移到云端,从而降低成本、提高灵活性,并实现数字化转型。
总之,Citrix解决方案是企业提高效率、降低成本、迈向数字
化转型的利器。
通过结合虚拟化、远程办公、移动工作和云计算技术,Citrix可以为企业提供全面的IT解决方案,帮助企业
实现业务增长和创新。
因此,越来越多的企业正在选择Citrix 作为其IT系统的重要组成部分,从而获得更大的竞争优势。
Citrix方案引言在当今的数字化时代,企业对于安全、灵活和高效的IT解决方案的需求日益增长。
Citrix方案作为一种集成虚拟化技术的解决方案,可以帮助企业实现桌面和应用程序的集中管理,提高员工的工作效率和灵活性。
概述Citrix方案是一种基于虚拟化技术实现的IT解决方案,通过将应用程序和桌面虚拟化,将其交付给终端用户,从而提供安全、高效和灵活的工作环境。
Citrix方案的核心组件包括Citrix Hypervisor、Citrix Virtual Apps and Desktops、Citrix Gateway以及Citrix Workspace等。
Citrix虚拟化技术Citrix方案的核心是Citrix虚拟化技术,它可以将应用程序和桌面从物理硬件中解耦,将其交付给终端用户。
Citrix Hypervisor是Citrix方案中的一个关键组件,它可以将服务器硬件资源虚拟化,使得多个虚拟机可以共享同一台服务器。
这样,企业可以减少硬件成本,并提高资源利用率。
Citrix Virtual Apps and DesktopsCitrix Virtual Apps and Desktops是Citrix方案中实现应用程序和桌面虚拟化的组件。
它可以将应用程序和桌面统一管理,并通过Citrix Workspace将其交付给终端用户。
通过将应用程序和桌面虚拟化,企业可以实现灵活的工作环境,员工可以在任何时间和任何地点访问其工作环境。
Citrix GatewayCitrix Gateway是Citrix方案中的网络安全组件,它可以保护企业的数据和网络资源免受未经授权的访问。
通过Citrix Gateway,企业可以建立安全的远程访问通道,保护终端用户连接到企业内部网络的安全性。
Citrix Gateway还提供了多种身份验证和访问控制机制,以确保只有经过授权的用户才能访问企业资源。
Citrix WorkspaceCitrix Workspace是Citrix方案中的一个关键组件,它可以为终端用户提供集成的工作环境。
iPad & iPhone移动办公助理Citrix安装及使用入门指引说明:(1)该指引针对iPad和iPhone用户。
(2)建议使用WiFi或3G网络。
如使用WiFi信号,使用效果将相当流畅;如使用3G信号,有时会比较慢。
(3)刚安装完毕第一次使用时,系统反应有可能会较慢,但使用几次后会达到正常速度。
步骤1:从您的iPad或iPhone中打开“App Store”步骤2:在右上角搜索框内,输入“Citrix”,按换行键进行搜索步骤3:如果您使用的是iPad选择“Citrix Receiver for iPad”,如果是iPhone选择“Citrix Receiver for iPhone”,点击按钮“安装”进行客户端的安装步骤4:按提示输入您的Apple ID密码步骤5:等待Citrix Receiver安装完毕步骤6:安装完毕后,点击Citrix图标步骤7:点击右上角图标“设置我的企业级零售店”步骤8:在弹出的输入框中输入Citrix服务器的IP地址“http://61.144.195.14”,然后点击“下一页”步骤9:分别按提示输入说明、域、用户名、密码,然后点击按钮“保存”。
其中用户名和密码必须是您每天打开办公电脑登录的用户名及密码,域必须是“”步骤10:如果出现说明提示,直接点击“OK”(因为目前是测试版,所以有该提示)步骤11:点击“+”号,将移动办公助理图标上的加入到您的Citrix主页,再点击打开主页步骤12:在主页,点击“移动办公助理”图标就可以打开和使用相应系统,和EIP上的行政助理完全类似。
步骤13: 如果是iPhone, 需要增加以下设置设置1:启动时居中设置2:IME中文键盘步骤14: 移动办公助理打开后,页面如下,其余操作与EIP上的行政助理完全类似。
部分使用技巧说明iPad使用技巧(1)使用3个手指同时敲击屏幕,可以弹出或隐藏输入键盘;或者,首先点击屏幕顶端的黑色工具条,再选择点击图标“键盘”(2)中文输入步骤图示如下iPhone使用技巧(1)输入中文时,按如下操作:。
Citrix XenApp-应用方案从数据中心交付Windows应用Citrix XenApp(更名前称为Citrix Presentation Server)是业界公认的以最低的成本,采用任何设备,通过任何网络连接方式,向所有用户交付Windows应用的行业标准。
XenApp同时提供客户端应用虚拟化(应用数据流)和服务器端应用虚拟化(应用发布),实现优化的应用性能和灵活的交付选项。
采用安全的应用架构,企业可以在安全的数据中心集中化管理应用和数据,降低了管理和支持成本,增强了数据安全性,同时确保了快速、可靠的应用性能。
远程办公室连接应用虚拟化方案有了Citrix XenApp应用虚拟化环境之后,企业分部不再需要单独部署应用和数据库了,应用和数据都在总部的服务器上进行集中部署,分部的员工只需要浏览器访问就行了。
对于小一点的分部,使用ADSL上网就能实现快速访问。
最主要的是总部和分部的数据是实时同步的,那么无论是谁,看到的数据都是实时的数据。
由于Citrix占用网络带宽很低,能够适应不同网络形式的接入,那么,实际上对企业整体规划远程访问,降低接入费用,有积极的参考意义,不再需要一味地扩充网络带宽来适应业务需要。
利用Citrix XenApp,企业能够快速地为各地的分支机构部署他们所需要的应用,提升业务效率和市场反应能力。
同时,对于新的分部也能够实现快速的信息接入,提高效率。
提升网络性能的应用虚拟化方案很多企业认为有了VPN之后,就不需要Citrix XenApp产品了。
实际上,Citrix XenApp产品和VPN不是互为竞争的产品,Citrix产品本身就是解决远程应用的性能的,而VPN则是纯粹的物理连路,Citrix XenApp应用环境可以很好地在VPN环境中部署,因为Citrix ICA占用网络带宽小,应用速度快的特点,实际上能够极大地提升VPN网络中用户访问的速度和性能,尤其是对那些C/S架构的应用有非常突出的表现。
企业移动办公及手机办公Citrix建议方案思杰系统信息技术(北京)有限公司二〇二〇年四月目录1.概述 (2)2.总体方案 (3)2.1.方案概述 (3)2.2.软件部署架构 (4)2.3.技术原理 (4)2.4.访问场景 (6)3.详细设计 (8)3.1.拓扑结构 (8)3.2.用户认证 (9)3.3.加密方案 (9)3.4.应用部署 (10)3.5.客户端要求 (12)4.虚拟应用平台功能 (13)5.系统配置方案 (16)5.1.服务器角色分类 (16)5.2.服务器容量估算 (17)5.3.服务器配置示意 (17)5.4.软硬件配置列表 (18)6.附录 (19)思杰公司简介 (19)1.概述移动办公系统是众多企业管理层及时掌握企业信息、快速进行管理决策的必备系统,其对企业的重要性不言而喻。
传统的移动办公系统(如笔记本电脑+VPN模式,或者WAP手机)在使用中往往面临着如下问题:➢客户端差异化问题:办公系统往往是基于PC机Windows系统开发的,但是数量最大的移动终端往往是手机和PDA,将办公系统移植到手机上既费时费力,又带来了额外的开发、维护和重新用户培训等一系列问题。
➢网络及性能问题:移动办公的网络千差万别,而办公软件的运行往往是基于局域网设计的,因此很多应用在移动办公使用时因网络而产生性能瓶颈,比如当邮件有比较大的附件时,局域网内可以马上打开,但是广域网上需要等很长时间才能下载后进行处理。
➢安全性问题:移动办公是将企业关键信息传递在公共网络上,因此面临着比在企业内部使用更高的安全性要求,移动办公不仅有数据被截获的危险,而且移动终端更加容易丢失,如果上面有信息敏感数据则对企业造成的无法估算的危害。
同时如果外部终端接入企业内网,会对企业内部造成系统级的安全威胁。
传统的技术方案所带来的这些问题,需要企业不断地投入人力物力进行解决,给企业带来了很大的管理和压力成本,因此企业提出了技术创新的要求。
企业移动办公及手机办公Citrix建议方案思杰系统信息技术(北京有限公司二〇一三年三月目录1.概述 (22.总体方案 (32.1.方案概述 (32.2.软件部署架构 (42.3.技术原理 (42.4.访问场景 (63.详细设计 (83.1.拓扑结构 (83.2.用户认证 (93.3.加密方案 (93.4.应用部署 (103.5.客户端要求 (124.虚拟应用平台功能 (135.系统配置方案 (165.1.服务器角色分类 (165.2.服务器容量估算 (175.3.服务器配置示意 (175.4.软硬件配置列表 (186.附录 (19思杰公司简介 (191.概述移动办公系统是众多企业管理层及时掌握企业信息、快速进行管理决策的必备系统,其对企业的重要性不言而喻。
传统的移动办公系统(如笔记本电脑+VPN模式,或者WAP手机在使用中往往面临着如下问题:客户端差异化问题:办公系统往往是基于PC机Windows系统开发的,但是数量最大的移动终端往往是手机和PDA,将办公系统移植到手机上既费时费力,又带来了额外的开发、维护和重新用户培训等一系列问题。
网络及性能问题:移动办公的网络千差万别,而办公软件的运行往往是基于局域网设计的,因此很多应用在移动办公使用时因网络而产生性能瓶颈,比如当邮件有比较大的附件时,局域网内可以马上打开,但是广域网上需要等很长时间才能下载后进行处理。
安全性问题:移动办公是将企业关键信息传递在公共网络上,因此面临着比在企业内部使用更高的安全性要求,移动办公不仅有数据被截获的危险,而且移动终端更加容易丢失,如果上面有信息敏感数据则对企业造成的无法估算的危害。
同时如果外部终端接入企业内网,会对企业内部造成系统级的安全威胁。
传统的技术方案所带来的这些问题,需要企业不断地投入人力物力进行解决,给企业带来了很大的管理和压力成本,因此企业提出了技术创新的要求。
虚拟化技术的出现,使得企业得以从技术架构上根本解决如上问题。
通过应用虚拟化使得传统应用直接升级为了面向服务的架构,因此企业的OA办公软件、业务系统和ERP系统等等,均不需要移植和安装在手机上,而通过虚拟服务就可以被手机访问和使用。
虚拟化应用的特点是只要在后台服务器安装一次,然后经过管理员的权限定义,就可以被用户通过任意终端设备和任意网络所使用,而所有的数据和维护管理工作全部在数据中心。
虚拟化技术不仅为企业带来了很大的资源节省和降低成本,同时使得企业的IT 响应能力大大提高,移动办公不再需要额外开发,而真正成为了企业IT架构的自然延伸,实现了用户随时随地地安全访问企业内部信息。
2.总体方案由于Citrix虚拟应用技术,分离了应用的使用平台和运行平台,因此手机和移动终端从应用运行设备变成纯粹的输入输出设备,通过无线网络远程运行和操作Windows或Unix平台的各种应用和服务,从而实现了用户的移动办公。
2.1.方案概述在数据中心配置Citrix服务器集群为应用的运行平台,实现稳定的大并发支撑能力,满足大规模移动用户的同时使用。
通过虚拟应用平台实现移动办公的总体架构如下图所示:移动办公系统的部署,对于目前OA系统的架构没有改变,只是在OA门户服务器的局域网内,放置一组虚拟应用服务器集群,供移动用户访问,而固定办公用户仍直接访问OA 门户服务器,因此原办公模式不受影响。
通过虚拟应用平台部署移动办公系统,一方面应用更加方便使用,用户无论在笔记本上还是手机上,实际上使用的都是运行在虚拟应用服务器上的同一个应用,没有适应多种界面的要求,而且可以实现同一个应用在不同的移动设备之间的漫游,实现了业务连续性;另一方面,由于所有的应用都位于数据中心的机房,集中管理的同时,也大大提高了办公数据的安全性。
而在手机和虚拟应用服务器之间只需20k左右的带宽,因为其间传递的并非实际的业务数据,而是虚拟化数据。
这样既保证了OA系统可以在低带宽网络下使用,又避免了业务数据在公网传输的安全隐患。
2.2.软件部署架构虚拟应用服务器上软件部署包括:在底层Windows2003操作系统之上安装Citrix XenApp虚拟应用服务器,然后在虚拟应用服务器之上安装各种办公软件如OFFICE软件、邮件系统以及浏览器阅读器等工具软件。
手机上的软件部署包括:在手机操作系统上安装虚拟应用接收器。
手机上不安装任何应用软件的客户端,通过虚拟应用接收器,可以使用所有虚拟应用服务器上的应用,整个软件架构如下图所示:手机的网络访问只需要指定虚拟应用服务器的IP地址、用户登陆的用户名和口令,以及登录域名称等信息即可,用户打开虚拟应用接收器就可以获取服务器上授权使用的应用图标,打开应用图标即可使用。
2.3.技术原理虚拟应用服务器和虚拟应用接收器之间,通过Citrix ICA协议建立通道,使得客户端设备可以远程操作服务器上的应用。
ICA协议连接了运行在服务器上的应用进程和业务PC机的输入输出设备,通过ICA的32个虚拟通道(分别传递各种输入输出数据如鼠标、键盘、图像、声音、端口、打印等等,运行在服务器上的应用进程的输入输出数据重新定向到远端客户端的输入输出设备上,因此业务用户使用服务器上的应用时感觉就像在使用本地应用一样。
ICA协议如下图所示:虚拟化应用实现了应用软件运行在服务器上,但是对该软件的操作(输入输出在客户端设备上,所有的输入如点击、键盘的操作被ICA协议同步到服务器上执行,所有的输出如屏幕的刷新也被ICA协议同步到客户端。
虚拟化应用操作模式如下图所示:应用软件的用户界面在客户端显示(可以支持非W in d o w s客户端应用软件安装和运行都在服务器端网络只传递通过C itr ix的IC A技术处理后的屏幕刷新和键盘敲击和鼠标移动信息(带宽需求10-20k b s,甚至可以是低速的拨号连接ICA协议是一种高效率的数据交换协议,采用了数据压缩、加密和连接优化技术,每一个用户的连接只占用10K-20K的网络带宽,而实际运行的客户端软件位于后台的局域网内,因此终端用户相当于用拨号线的链路就可以享受到局域网内的运行速度。
同时ICA协议可以分别针对单独的虚拟通道进行控制,这样为用户的访问和使用带来了细粒度的控制。
比如如果控制用户不许通过打印机把信息打印出来,只需要中断ICA连接中的打印机通道即可。
2.4.访问场景用户在使用移动办公OA系统时的访问方式如下:笔记本用户打开浏览器,输入统一的访问网址,然后在出现的身份认证页面里输入自己的用户身份,通过后就会看到OA门户图标以及其他被授权使用的应用图标。
点击OA门户图标,界面显示建立服务的连接条,大约10秒钟后出现OA门户的界面,剩下的操作就和本地IE访问OA门户一样。
手机用户可以预先设置好访问地址和用户名口令,这样直接打开OA图标就可以使用OA门户。
面向服务的访问使用体现在:用户可以中断和重连服务(session disconnect and reconnect,当用户离开一段时间,但又不想结束业务操作,可以选择断开服务,这时用户屏幕上的OA应用消失,等用户回来后,重新输入身份认证,通过后刚才做了一半的业务就重新出现在屏幕上,可以继续工作。
客户端和网络故障不会影响业务操作,如果业务用户的客户端设备死机或者网络中断,同上面一样只是服务断开,工作是运行在服务器上,并没有受影响。
用户只需要更换任意客户端或网络,就可以重新连接服务,继续刚才中断了一半的业务操作。
会话超时(Session timeout,管理员可以在后台设置服务超时,当一个用户打开业务操作后长时间不用,系统可以自动释放该会话,业务界面暂时消失。
当这个用户重新使用时,再做身份认证后,继续刚才的业务操作。
会话监控(Session Shadow,系统有远程监控的功能和权限,如果某用户出现操作上的问题,有相关权限的管理人员,可以监控该用户的操作,两个人可以共享同一个会话服务,管理人员可以远程帮助用户操作或解决问题。
其中访问服务超时设置可以针对不同的用户进行不同的设置,例如对于VIP用户,可以设置永不超时,这样VIP用户即使不操作也会一直连接;对于一般用户,可以设置超时时间例如30分钟,这样如果这个用户30分钟不操作,该连接就会释放。
3.详细设计3.1.拓扑结构虚拟应用服务器群组要求和OA门户服务器部署在同一局域网内,可以放置在用户数据中心机房内,用户数据中心需要和移动网络连接,一般有两种连接方式: 1,通过APN专线连接,企业用户向无线运营商申请APN专线,连接企业用户的数据中心和无线运营商,这样用户的手机访问可以直接进入数据中心;2,通过公网(internet连接,企业用户需要开通数据中心和internet的线路访问,用户通过手机访问和来自互联网的访问一样,可以访问其数据中心。
用户数据中心的网络拓扑图如下所示:3.2.用户认证为了提高系统访问的安全性,移动用户在访问虚拟应用平台时需要进行身份认证,以确定该用户是否可以使用移动办公应用,防止非法用户或其他非授权人员的访问。
由于企业办公软件以Windows平台为主,因此建议采用微软的活动目录AD作为统一的用户身份管理系统。
AD域不仅统一定义用户身份,还定义了用户访问服务器的权限和行为控制等组策略等。
移动办公系统会在公网上传递用户身份,因此建议提高用户认证强度。
虚拟应用平台支持的身份认证模式包括:静态口令:目前的用户名加口令,属于低强度身份认证,建议只在内网使用数字证书:通过数字证书可以有效识别客户端有效性。
可以统一采用企业内部认可的证书体系,通过在虚拟应用平台和用户手机客户端加载数字证书,来确保用户身份的可靠性。
如果用户手机丢失,则发证机构将该证书作废,则丢失手机无法使用移动办公系统。
动态口令/双因素认证:虚拟应用平台经集成了大量的高强度身份认证技术,如RSA 令牌等等。
认证令牌可以硬件、软件和智能卡等多种形式向用户提供。
令牌在发售时已经使用唯一的128位种子初始化;内部芯片每分钟都会使用一种算法,组合该种子与当前时间,生成一个随机的数字作为动态密码,从而提高用户的密码强度。
生物识别(如指纹及其他高强度认证:应用集中发布平台预留了集成其他身份认证的接口,如RADIUS认证等等,可以方便地集成用户自由认证或第三方认证。
3.3.加密方案从安全性角度考虑,移动办公和手机访问需要对链路传输信息进行加密,需要配置VPN 接入设备。
移动办公的VPN设备需要支持各种手机终端,Citrix提供了支持智能手机的VPN 安全网关AGEE。
AGEE支持对Citrix虚拟服务器的单点登录,SSL加密、智能手机的ICA转发以及对客户端的智能访问(SmartAccess等功能。
其部署方案为放置在DMZ区域,如下图所示:出于对后台系统保护的需要,管理者可以制定对后台系统更加严格的访问条件,比如用户访问来自PC机还是来自手机,如果是PC机是否安装了企业要求的防病毒软件等等,需要使用AGEE SmartAccess智能访问控制。