Citrix网关

创建和自定义登录模式

Login Schema是为基于表单的身份验证提供结构的XML文件。用户可以使用一组类似于基本HTML表单的用户界面构造来使用各种身份验证表单。

在NFactor认证中,认证因子被链接在一起。每个因素可以具有不同的登录模式页面或文件。在某些身份验证方案中,可以使用多个登录屏幕呈现用户。您还可以使用一个登录架构收集可以传递给多个因素的信息,以便后一种因素不必显示另一个登录模式。

Citrix ADC设备中包含登录架构XML文件/nsconfig/loginschema/loginschema

创建登录模式配置文件

  1. 导航到安全> AAA>登录架构
  2. 点击配置文件选项卡,然后单击添加
  3. 在里面身份验证模式,单击铅笔图标。

    创建身份验证架构

  4. 点击LoginSchema文件夹以查看其中的文件。
  5. 选择其中一个文件并根据需要执行更改。
    • 通过单击右上角的Edit按钮更改标签。
    • 通过选择语言编辑方案。

    编辑身份验证模式

    编辑身份验证模式

    注意:当您在修改后保存更改时,将使用更改创建一个新的模式XML文件。

  6. 在右上角,单击选择选择修改后的模式XML。

    修改身份验证架构

  7. 输入登录模式名称,然后单击更多的

    注意:您可以在其他地方使用已输入的凭据。例如,您可以使用用户名和一个密码单点登录到储仓。你可以点击更多的并为索引输入唯一值。这些值可以介于1和16之间。您可以使用表达式REQ.USER.ATTRIBUTE(#)在流量策略或配置文件中引用这些索引值。

    添加用户凭据

    添加用户的表情

  8. 点击创造创建登录模式概要文件。

将登录模式配置文件绑定到身份验证、授权和审计虚拟服务器

要将登录模式配置文件绑定到认证、授权和审计虚拟服务器,必须首先创建登录模式策略。在将登录模式配置文件绑定到身份验证策略标签时,不需要登录模式策略。

要创建和绑定登录模式策略:

  1. 导航到安全> AAA>登录架构
  2. 点击政策选项卡,然后单击添加
  3. 在里面轮廓,选择先前创建的登录架构配置文件。
  4. 在里面规则,输入默认语法表达式并单击创造
创建和自定义登录模式