Citrix网关

配置客户端证书双因素认证

您可以配置客户端证书,先对用户进行认证,然后要求用户使用备用认证类型(如LDAP或RADIUS)登录。在此场景中,客户端证书首先对用户进行身份验证。然后,出现一个登录页面,用户可以在其中输入用户名和密码。当安全套接字层(SSL)握手完成时,登录序列可以采用以下两种路径之一:

  • 用户名和组都不会从证书中提取。用户将看到登录页面,并提示输入有效的登录凭据。Citrix Gateway对用户凭证的身份验证与普通密码身份验证一样。
  • 用户名和组名从客户端证书中提取。如果只提取用户名,则会向用户显示一个登录页面,其中包含登录名,并且用户不能修改该名称。只有密码字段为空。

如果Citrix网关从证书中提取了组信息,则将在第二轮认证中提取的组信息后面添加。

配置客户端证书双因素认证

在本文中