Citrix网关

配置RSA SecurID身份验证

为RSA SecureID身份验证配置RSA/ACE服务器时,需要完成以下步骤:

使用以下信息配置RADIUS客户端:

  • 提供Citrix网关设备的名称。
  • 提供说明(非强制性)。
  • 提供系统IP地址。
  • 提供Citrix网关和RADIUS服务器之间的共享机密。
  • 配置make/model为标准RADIUS。

在配置agent主机时,需要获取以下信息:

  • 提供Citrix网关的完全限定域名(FQDN)(如绑定到虚拟服务器的证书上所示)。提供FQDN后,单击Tab键,网络地址窗口将自行填充。

    输入FQDN后,网络地址会自动出现。如果不是,请输入系统IP地址。

  • 通过使用通信服务器提供代理类型。

  • 配置为导入所有用户或一组允许通过Citrix Gateway进行身份验证的用户。

如果尚未配置,请为RADIUS服务器创建Agent Host表项,包括以下信息:

  • 提供RSA服务器的FQDN。

    输入FQDN后,网络地址将自动显示。如果没有,请提供RSA服务器的IP地址。

  • Agent Type,即RADIUS服务器。

有关配置RSA RADIUS服务器的更多信息,请参阅制造商的文档。

配置RSA SecurID时,需要先创建认证配置文件和认证策略,然后全局绑定或与虚拟服务器绑定。创建使用RSA SecurID的RADIUS策略请参见配置RADIUS认证

创建身份验证策略后,将其绑定到虚拟服务器或全局。有关详细信息,请参阅绑定验证政策

配置RSA SecurID身份验证

在这篇文章中