Citrix ADC

アプリケーションの認証,認可,監査を構成する

。アプリケーションに対して構成された認証ポリシーは、ユーザーまたはグループがアプリケーションにアクセスしようとしたときに適用する認証の種類を定義します。外部認証を使用する場合、ポリシーは外部認証サーバも指定します。アプリケーションに設定された承認ポリシーは、特定のユーザーまたはグループがアプリケーションにアクセスできるかどうかを指定します。監査ポリシーは、監査ログの種類、ログ記録が実行されるレベル、およびその他の監査サーバー設定を定義します。認証ポリシーと監査ポリシーは、従来のポリシー形式を使用します。

認証ポリシー,承認ポリシー,および監査ポリシーは,任意の順序で構成できます。ただし,アプリケーションにAAAを設定する前に,アプリケーションのパブリックエンドポイントを設定する必要があります。

アプリケーションの認証を構成するには,認証FQDN,認証仮想サーバー,サーバー証明書,および認証ポリシーとセッションポリシーを指定します。。

AppExpert。

  1. (AppExpert] > [アプリケーション[中文]
  2. ★★★★★★★★★★★★★★★★★★★★★
    1. [。
  3. (アプリケーション[中文]:。
  4. (アプリケーションユニット[翻译]詳細設定[英文单词][中文单词]
  5. (認証[中文译文][中文译文]
    1. フォームベース認証
    2. 401
    3. なし
  6. OK”? ? ? ? ?完了“哇!哇!哇!”

アプリケーション認証を構成する

ユーザーとグループの承認を構成して,AppExpertアプリケーションへのアクセスを有効にすることができます。権限を設定するAAAユーザまたはグループがまだ作成されていない場合は,AppExpertから作成し,アプリケーションアクセスの権限を設定できます。

AAAユーザまたはグループがAppExpertアプリケーションにアクセスするための権限を設定するには,次の手順を実行します。

  1. (AppExpert] > [アプリケーション[中文]
  2. 詳細ウィンドウで,ユーザーまたはグループのアクセスを構成するAppExpertアプリケーションをクリックします。
  3. (アプリケーション] [qh]詳細設定[英文单词][英文单词]
  4. ★★★★★★★★
    • 権限を設定するAAAユーザまたはグループがすでに[グループ/ユーザ]ツリーにある場合は,ユーザまたはグループを[グループ/ユーザ]ツリーからアプリケーションツリーの[ユーザ]ノードまたは[グループ]ノードにドラッグします。。

    • 権限を設定するAAAユーザまたはグループがアプライアンスで設定されていない場合は,アプリケーションツリーで[ユーザ]または[グループ]を右クリックし,[追加]をクリックします。(AAAグループの作成]または(AAAユーザの作成]ダイアログボックスで,値を入力し,[作成]をクリックし,[閉じる]をクリックします。

      。。

  5. (完了[au:]哎哟![au:]

アプリケーション監査を構成する

アプリケーションの監査ポリシーを構成するときは,ログメッセージの送信先となるサーバー,ログに記録されるメッセージの形式,およびログレベルを指定する必要があります。オプションで,ログ機能や日付形式など,他の設定を構成できます。監査ポリシーは,すべてのAppExpertアプリケーションのパブリックエンドポイントに自動的にバインドされます。

アプリケーションの監査ポリシーを構成するには,次の手順を実行します。

  1. (AppExpert] > [アプリケーション[中文]
  2. , [ポリシー[+]。
  3. (ポリシー]スライダページで,ポリシータイプとして[Syslog監査]または[NSLOG監査]を選択し,(続行[au:]
  4. [ポリシーバインディング]セクションで,次のパラメーターを設定します。
    1. 。。

    2. [] []【中文翻译】(ポリシー[中文][中文]

      1. 。“”“”“”“”
      2. [監査タイプ]リストから,監査タイプ(SYSLOGまたはNSLOG)を選択します。
      3. 指定する監査サーバーが既に[サーバー]ボックスの一覧に表示されている場合は,一覧からサーバーを選択し,サーバー設定を変更する場合は[変更]をクリックします。[監査サーバーの構成]ダイアログボックスで,必要に応じて設定を変更し,[好]をクリックします。“,”你怎么看”(英文)。
      4. 新しい監査サーバーを構成する場合は,[新規]をクリックし,[監査サーバーの作成]ダイアログボックスでサーバーの名前を入力し,サーバーのIPアドレス,ポート番号,およびその他の設定を必要に応じて指定します。“哎呀!”OK”
      5. (创建)
    3. 作成した新しい監査ポリシーの優先順位を変更するには,[優先度]で,優先度を変更するポリシーごとに,優先順位の値をダブルクリックし,新しい優先度の値を入力します。

    4. ★★★★★★这就是我的意思[au:]

    5. , [ポリシーのバインド解除[au:]

    6. , [

  5. (【中文译文】(哎哟![au:]

アプリケーションのAAAの無効化

。。。

  1. (AppExpert] > [アプリケーション[中文]
  2. 詳細ウィンドウで,AAAを有効または無効にするアプリケーションをクリックし,次のいずれかを実行します。
  3. 【中文翻译】[au:]。
  4. アプリケーションでAAAを有効にするには,(a ? ? ?[au:]
アプリケーションの認証,認可,監査を構成する