Citrix网关

身份验证和授权

Citrix Gateway采用灵活的身份验证设计,允许为Citrix Gateway广泛定制用户身份验证。您可以使用行业标准的身份验证服务器,并配置Citrix Gateway来使用这些服务器对用户进行身份验证。Citrix Gateway还支持基于客户端证书中存在的属性的身份验证。Citrix Gateway身份验证旨在适应使用单个源进行用户身份验证的简单身份验证过程,以及依赖多种身份验证类型的更复杂的级联身份验证过程。

Citrix网关认证结合了本地认证,用于创建本地用户和组。这种设计主要围绕使用策略来控制您所配置的身份验证过程。您创建的策略可以应用于Citrix Gateway全局或虚拟服务器级别,并可用于根据用户的源网络有条件地设置身份验证服务器参数。

由于策略是全局绑定或绑定到虚拟服务器的,因此还可以为策略分配优先级,以创建多个身份验证服务器的级联,作为身份验证的一部分。

Citrix Gateway包括对以下身份验证类型的支持。

  • 当地的
  • 轻量级目录访问协议(LDAP)
  • 半径
  • SAML
  • TACACS +
  • 客户端证书认证(包括智能卡认证)

Citrix网关还支持RSA SecurID、金雅拓Protiva和SafeWord。您可以使用RADIUS服务器来配置这些类型的身份验证。

身份验证允许用户登录到Citrix Gateway并连接到内部网络,而授权定义了用户可以访问的安全网络中的资源。通过LDAP和RADIUS策略配置授权。

身份验证和授权

在本文中