Citrix ADC

支持在Citrix Gateway上部署双活GSLB

Citrix Gateway使用OIDC协议配置为IdP (Identity Provider),可以支持双活GSLB部署。

有关配置GSLB设置的详细信息,请参见GSLB设置和配置示例

重要的是:

Citrix Cloud不支持将Citrix网关作为OAuth IdP的双活GSLB。

GSLB双活支持使用连接代理进行多因素身份验证

从Citrix ADC发布13.1 build 12开始。支持GSLB双活部署,支持使用连接代理进行多因素认证。该功能适用于Citrix Gateway和Citrix ADC的鉴权、授权和审计场景。连接代理用于在身份验证成功后将请求路由到正确的GSLB站点。有关连接代理持久性的详细信息,请参见连接代理

它是如何工作的

在身份验证响应中插入GSLB站点持久性cookie。使用此cookie, Citrix ADC或Citrix Gateway设备确定请求是针对本地站点还是远程站点。然后相应地路由请求。

重要的是:

  • 只支持GSLB双活部署。
  • 不支持父子拓扑。
  • GSLB部署中的持久类型必须配置为“ConnectionProxy”。
支持在Citrix Gateway上部署双活GSLB