Citrix ADC

基于401年的身份验证

对于基于401的身份验证,Citrix ADC设备将向最终用户显示一个弹出对话框。

基于401年AAA-TM

基于表单的AAA-TM可用于重定向消息。但是,有些应用程序不支持重定向。在这些应用程序中,使用了启用401身份验证的AAA-TM。

为了使401 Authentication Enabled AAA-TM工作,请确保以下内容:

  • 负载均衡虚拟服务器的“authnVsName”参数值必须是用于认证用户的认证虚拟服务器的名称。

  • ' authn401 '参数必须启用。配置命令如下:

    设置lb vs lb1 -authn401 on -authnvsName 

下面的步骤将介绍401身份验证的工作原理:

  1. 用户尝试使用负载均衡虚拟服务器访问特定URL。

  2. 负载平衡虚拟服务器向用户发送401 HTTP响应,指示访问需要身份验证。
  3. 用户将其凭据发送到授权头中的负载均衡虚拟服务器。
  4. 负载均衡虚拟服务器对用户进行认证,然后将用户连接到后端服务器。

    基于401的AAA-TM流程图

基于401年的身份验证