Citrix Gateway.

创建多域LDAP认证策略

在Citrix Gateway上创建会话策略后,会创建几乎相同的LDAP认证策略。配置认证策略时,重要的字段是Search Filter。在此字段中,必须键入在Active Directory中创建的组的名称。

首先创建身份验证配置文件,然后创建身份验证策略。

为多个域组提取创建身份验证配置文件

  1. 在配置实用程序中,在“配置”选项卡上,展开Citrix网关>策略>认证
  2. 在导航栏中,单击LDAP.
  3. 在“详细信息”窗格中,单击“服务器选项卡,然后点击添加
  4. 的名字,输入第一个域的名称,例如SAMPA.
  5. 配置LDAP服务器的设置,然后单击创建
  6. 重复步骤3,4和5以配置第二域的身份验证配置文件,然后单击关闭

创建并保存配置文件后,需要创建认证策略。

为多个域组提取创建身份验证策略

  1. 在配置实用程序中,在configuration选项卡上展开Citrix Gateway>策略>身份验证
  2. 在“详细信息”窗格中,单击“政策选项卡,然后点击添加
  3. 的名字,键入第一域的名称。
  4. 验证类型中,选择LDAP.
  5. 服务器,选择第一个域的身份验证配置文件。
  6. 旁边命名表达式, 点击一般中,选择真正价值, 点击添加表达式,然后点击创建
  7. 在“名称”中,键入第二个域的名称。
  8. 服务器,选择第二个域的身份验证配置文件,单击创建、然后点击关闭
创建多域LDAP认证策略