Citrix网关

为多个域配置LDAP组提取

如果您有多个用于身份验证的域,并且正在使用StoreFront或Web Interface,那么您可以配置Citrix Gateway以使用组提取将正确的域名发送到Web Interface。

在Active Directory中,您需要为网络中的每个域创建一个组。创建组后,添加属于组和指定域的用户。在Active Directory中配置组后,在Citrix Gateway上配置了多域LDAP组提取。

要为多个域配置组提取Citrix Gateway,您需要创建与网络中的域数相同数量的会话和身份验证策略。例如,您有两个域名,名为SAMPA.和孩子。每个域都接收一个会话策略和一个身份验证策略。

创建策略后,您在Citrix网关上创建组,您将会话策略绑定到组。然后,您将身份验证策略绑定到虚拟服务器。

如果在多个域中部署StoreFront,域之间必须有信任关系。

如果您在多个域中部署Citrix Endpoint管理或Web界面,则域不需要相互信任。

为多个域配置LDAP组提取