Citrix网关

配置LDAP组提取

如果使用双因素身份验证,则将从主身份验证源和辅助身份验证源提取的组连接在一起。授权策略可以应用于从主认证服务器或从认证服务器提取的组。

将从LDAP服务器获取的组名与Citrix Gateway上本地创建的组名进行比较。如果两个组名匹配,则本地组的属性适用于从LDAP服务器获取的组。

如果用户属于多个LDAP组,Citrix网关将从用户所属的所有LDAP组中提取用户信息。如果用户同时属于Citrix网关的两个组,并且每个组都有绑定的会话策略,则用户将继承两个组的会话策略。为确保用户接收到正确的会话策略,需要设置会话策略的优先级。

有关LDAP组成员属性的详细信息,请参见以下内容:

配置LDAP组提取

在本文中