Citrix ADC

Citrix ADC kerberos单点登录

Citrix ADC设备现在支持使用Kerberos 5协议的单点登录(SSO)。用户登录到代理,即应用程序交付控制器(Application Delivery Controller, ADC),然后由其提供对受保护资源的访问。

对于依赖于基本、NTLM或基于表单的身份验证的SSO方法,Citrix ADC Kerberos SSO实现需要用户的密码。Kerberos SSO不需要用户的密码,但是如果Kerberos SSO失败并且Citrix ADC设备拥有用户的密码,它将使用该密码尝试NTLM SSO。

如果用户的密码可用,KCD帐户配置了一个域,并且不存在委托的用户信息,则Citrix AD Kerberos SSO引擎会模拟用户以获得对授权资源的访问。模拟也称为无约束委托。

还可以将Citrix ADC Kerberos SSO引擎配置为使用委托帐户代表用户获取对受保护资源的访问。此配置需要委托用户凭据、密钥选项卡或委托用户证书和匹配的CA证书。使用委托帐户的配置称为约束委托。

Citrix ADC kerberos单点登录