認証と承認

グループを使用したポリシーの設定

グループを構成したら,[グループ]ダイアログボックスを使用して,ユーザーアクセスを指定するポリシーと設定を適用できます。ローカル認証を使用している場合は,ユーザーを作成し,Citrix网关で構成されたグループに追加します。ユーザーは,そのグループの設定を継承します。

[グループ]ダイアログボックスで,ユーザーのグループに対して次のポリシーまたは設定を構成できます。

  • ユーザー
  • 承認ポリシー
  • 監査ポリシー
  • セッション・ポリシー
  • トラフィックポリシー
  • ブックマーク
  • イントラネットアプリケーション
  • イントラネットIPアドレス

構成では,複数のグループに属するユーザーがいる場合があります。さらに,各グループには,異なるパラメータが設定された1つ以上のバインドされたセッションポリシーがある場合があります。複数のグループに属するユーザーは,そのユーザーが属するすべてのグループに割り当てられたセッションポリシーを継承します。どのセッションポリシー評価が他方よりも優先されるかを確認するには,セッションポリシーの優先度を設定する必要があります。

たとえば,グループ1がホームページwww.homepage1.comで構成されたセッションポリシーにバインドされているとします。グループ2はホームページwww.homepage2.comで構成されたセッションポリシーにバインドされます。これらのポリシーが,優先順位番号のないグループまたは優先順位番号が同じグループにバインドされている場合,両方のグループに属するユーザーに表示されるホームページは,最初に処理されるポリシーによって異なります。ホーム・ページwww.homepage1.comのセッション・ポリシーの優先順位を低く設定すると,両方のグループに属するユーザーが常にホーム・ページwww.homepage1.comを受け取ることができます。

セッション・ポリシーに優先順位番号が割り当てられていないか,同じ優先順位番号が割り当てられていない場合,優先順位は次の順序で評価されます。

  • ユーザー
  • グループ
  • 仮想サーバ
  • グローバル

ポリシーがプライオリティ番号なしで同じレベルにバインドされている場合,またはポリシーが同じプライオリティ番号を持つ場合,評価の順序はポリシーバインド順序に従って行われます。最初にレベルにバインドされたポリシーは,後でバインドされたポリシーよりも優先されます。

グループを使用したポリシーの設定