认证と承认

LDAPネストネストさされたグループのの

Citrix Gatewayでは,LDAPグループグループに対してクエリを実,认证サーバー上で构した抽出できからたとえばたとえばたとえば抽出できますたとえばたとえばたとえばたとえばできますしたとえばたとえばたとえばできにgroup2と组3を作物。ユーザーがGroup3に属し属している合书,Citrix Gatewayは,ネストされたすべての上グループ

认证ポリシーを使使使,ldapネストされたグループを设定できますます抽出実するます。。

LDAPネストネストされれたグループ抽出を成するには

  1. 构成ユーティリティーのナビゲーションペインで,[的Citrix网关],[ポリシー],[认证/承认],[认证],[认证]の顺に展开し,[LDAP]をクリックします。
  2. 详细详细ウィンドウ[ポリシー]タブタブ,[加加]をクリックます。
  3. (名前]にポリシーの名前を入力します。
  4. [サーバー]の横にある[新规]をクリックします。
  5. [名称]に,サーバーの名称ををますます。
  6. ldapサーバの设定を构成し。
  7. [ネストされたグループの]を展开し,[有效に]をクリックします。
  8. [最大ネストレベル]に,citrix网关ががするレベルレベルを力します。
  9. [グループ名识别子]に,ldapサーバー上游名称を一意にするldap属性名(samaccountnameなど)をを力します。
  10. [グループ検索属性]に,任意のグループの亲グループ(memberofなど)
  11. [グループ検索サブ属性]に,グループの親グループを決定するために,[グループ検索属性]の一部として検索するLDAPサブ属性名を入力します。たとえば,“CN”と入力します。
  12. [グループ検索フィルタ]で,クエリ文字列ををします,フィルタは(&(サムサム名=テスト)(オブジェクトクラス= *))ににます。
  13. [创建]をクリックしてから,[关闭]をクリックします。
  14. [認証ポリシーの作成]ダイアログボックスで,[名前付き式]の横にある式を選択し,[式の追加],[作成],[閉じる]の順にクリックします。
LDAPネストネストさされたグループのの