Citrix ADC

认证,授权和审核的功能

L '认证,L 'autorisation et L 'audit保证la sécurité d 'un environment Internet distribué en渗透性à tout客户端处理信息识别appropriées de se连接器en toute sécurité à des servers d 'applications protégés depuis n '导入où sur Internet。Cette fonctionnalité intègre les trois functions de sécurité que sont l ' authentication, l 'autorisation and l 'audit。认证机构à Citrix ADC de vérifier客户端识别信息,服务器本地化认证层,autoriser unique les utiisateurs approuvés à accéder aux servers protégés。自动执行机构à L 'ADC de vérifier le contourd 'un server protégé auquel il自动执行机构chque utilisateur à accéder。审计机构à保护机构注册机构'activité利用机构管理机构protégé。

环境认证、认证和审计机构机构distribué,组织机构dotée内部网employés accèdent局,à住所等déplacement。Le contu de l 'intranet est confidential et nécessite un accès sécurisé。利用者,南方accéder à我的内部网利用者的名字和无效的方法。倒répondre à ces exigences, l 'ADC effect les opérations suivantes:

  • 重新设置一个链接页面accède à内网没有être connecté。
  • 收集通过LDAP访问的识别信息,传输服务器认证信息和缓存信息répertoire。Pour + d ' information, voirDéterminer les attributs dans votre annuaire LDAP

  • Vérifie利用人员管理中心autorisé à accéder内部网络spécifique利用人员管理中心服务人员管理中心。
  • 保存联合国délai d 'expiration de session après使用人员的认证者à新提供的pouvoir accéder à新提供的à l 'intranet。(Vous pouvez configurer le délai d 'expiration)
  • 委托l 'accès de l ' utiisateur,包括无效关系的暂定,审计杂志。

配置stratégies d ' authentication, d 'autorisation et d 'audit

Après configuré工厂和集团,配置管理部门stratégies认证,stratégies自动化和stratégies审计définir工厂和集团autorisés à accéder à内部网,资源管理部门和自动化和集团autorisé à accéder,认证和自动化和审计détaillé。Sera conservé dans les journaux d 'audit。Une stratégie d ' authentication définit le type d ' authentication à appliquer lorsqu 'un utilisateur tente d 'ouvrir Une session。Si l ' authentication external est utilisée, la stratégie spécifie également le server d ' authentication external。我们stratégies自动化spécifient我们的资源réseau我们的自动化设备和集团accéder après我们的会议。Les stratégies d 'audit définissent le type et l 'emplacement du journal d 'audit。

你的肝脏在这里stratégie我的脚在脚下。stratégies认证服务虚拟认证,stratégies认证à您的认证机构和您的认证机构和您的认证机构和您的认证机构和您的认证机构和您的认证机构和您的认证机构和您的认证机构和您的认证机构。

再见,再见stratégie,再见,priorité。La priorité détermine l ' orre dans lequel stratégies que vous définissez sont évaluées。您的祝福définir la priorité在进口的基础上,一切都是正确的。Dans le système d’exploitation Citrix ADC, les priorités de stratégie functional Dans l’orderre逆:加上le nombre est élevé,加上la priorité est faible。这是一个例子,我的三个人stratégies avec des priorités de 10, 100 et 1000, la stratégie affectée d 'une priorité de 10 est exécutée en总理,puis la stratégie attribuée une priorité de 100 et enfin la stratégie affectée d 'un orre de 1000。La fonctionnalité d '认证,d 'autorisation et d '审计implémente unique La première de chque type de stratégie对应à une demande, et non les stratégies supplémentaires de ce type qu 'une demande peut également对应。La priorité de stratégie est donc importante pour obtenir les résultats souhaités。

您可以自由地为我们提供空间,为我们提供空间,为我们提供空间stratégies我们提供进口秩序,为我们提供空间définissant我们提供空间évaluées我们提供空间souhaité,为我们提供空间priorités我们提供空间,为我们提供空间,为我们提供空间stratégies。Vous pouvez ensuite ajouter des stratégies supplémentaires à tout moment sans avoir à réaffecter la priorité d 'une stratégie存在。

请到stratégies查询Citrix ADC的信息文档du产品Citrix ADC

配置la stratégie No_Auth pour contourner确定流量

Vous pouvez désormais配置者la stratégie No_Auth pour contourner确定的交通认证lorsque l ' authentication basée在401 est activée在le服务器虚拟的交通问题。Pour ce type de traffic, vous devez lier une stratégie«No_Auth»。

倾配置者la stratégie No_Auth afin de contourner确定交通à l 'aide de l 'interface de ligne de command

À l 'invite de commands, tapez:

添加认证策略 -rule  -action  

为例:

add authentication policy ldap -rule ldapAct1 -action No_Auth 
认证,授权和审核的功能