Citrix网关

配置带组策略

配置组后,可以使用“组”对话框应用指定用户访问权限的策略和设置。如果使用本地身份验证,则创建用户并将其添加到在Citrix Gateway上配置的组中。然后,用户继承该组的设置。

在“组”对话框中,可以为一组用户配置以下策略或设置:

  • 用户
  • 授权策略
  • 审计政策
  • 会话策略
  • 交通政策
  • 书签
  • 内部网应用程序
  • 局域网IP地址

在您的配置中,您可能有属于多个组的用户。此外,每个组可能有一个或多个绑定会话策略,配置了不同的参数。属于多个组的用户继承分配给该用户所属所有组的会话策略。为了确保哪个会话策略的评估优先于另一个,必须设置会话策略的优先级。

例如,group1与配置了主页www.homepage1.com的会话策略绑定。Group2绑定了配置主页为“www.homepage2.com”的会话策略。当这些策略被绑定到没有优先级号的组或具有相同优先级号的组时,属于两个组的用户所看到的主页取决于首先处理哪个策略。通过为主页为www.homepage1.com的会话策略设置较低的优先级编号(即较高的优先级),可以确保属于两个组的用户都可以收到主页www.homepage1.com。

如果会话策略没有分配优先级号或具有相同的优先级号,则优先级按以下顺序计算:

  • 用户
  • 集团
  • 虚拟服务器
  • 全球

如果策略被绑定到同一级别,但没有指定优先级编号,或者策略具有相同的优先级编号,则评估顺序按照策略绑定顺序排列。先绑定到某个级别的策略优先于后绑定的策略。

如果我们有一个用户绑定到多个组,每个组都有IIP绑定,用户可以从任何绑定组获得空闲IP。

配置带组策略

在这篇文章中