Citrix网关

配置多域LDAP组提取

如果您有多个用于身份验证的域,并且正在使用StoreFront或Web Interface,那么您可以配置Citrix Gateway以使用组提取将正确的域名发送到Web Interface。

在Active Directory中,您需要为网络中的每个域创建一个组。创建组后,添加属于组和指定域的用户。在Active Directory中配置组后,在Citrix Gateway上配置了多域LDAP组提取。

若要配置Citrix Gateway用于多个域的组提取,需要创建与网络中的域数量相同的会话和认证策略。例如,您有两个域,命名为Sampa和孩子。每个域接收一个会话策略和一个认证策略。

创建策略后,在Citrix Gateway上创建组,并将会话策略绑定到组。然后将认证策略绑定到虚拟服务器。

如果在多个域中部署StoreFront,域之间必须有信任关系。

如果在多个域中部署Citrix Endpoint Management或Web Interface,则域之间不需要相互信任。

配置多域LDAP组提取

在这篇文章中