Citrix网关

配置身份验证后策略

认证后策略是一组通用规则,用户设备必须满足这些规则才能保持会话活动。如果策略失败,则与Citrix Gateway的连接结束。在配置认证后策略时,可以为用户连接配置任何可设置为条件的设置。

注:此功能仅适用于Citrix网关插件。如果用户使用Citrix Receiver登录,则端点分析扫描仅在登录时运行。

您可以使用会话策略来配置身份验证后策略。首先,创建应用策略的用户。然后,将用户添加到组中。接下来,将会话、流量策略和intranet应用程序绑定到组。

您还可以将组指定为授权组。此类型的组允许您根据会话策略中的客户端安全表达式将用户分配到组。

如果用户设备不符合策略要求,还可以配置身份验证后策略,将用户放入隔离组。简单策略包括客户端安全表达式和客户端安全消息。当用户处于隔离组时,用户可以登录Citrix网关;但是,他们对网络资源的访问有限。

不能使用相同的会话配置文件和策略创建授权组和隔离组。创建后身份验证策略的步骤相同。创建会话策略时,请选择授权组或隔离组。您可以创建两个会话策略,并将每个策略绑定到组。

身份验证后策略也用于SmartAccess。有关SmartAccess的详细信息,请参阅在Citrix网关上配置SmartAccess.

配置身份验证后策略

本文