认证と承认

カスケード认证の设定

认证では,ポリシーの优先顺位付けを使用して,复数の认证サーバのカスケードを作成できます。カスケードを构成すると,システムは,カスケード·ポリシーで定义されている各认证サーバーを経由して,ユーザーの资格情报を検证します。优先顺位付けされた认证ポリシーは,升顺にカスケードされ,1〜9999の范囲の优先顺位値を持つことができます。これらの优先顺位は,グローバルサーバレベルまたは仮想サーバレベルでポリシーをバインドするときに定义します。

认证中に,ユーザーがログオンすると,仮想サーバーが最初にチェックされ,次にグローバル认证ポリシーがチェックされます。ユーザーが仮想サーバとグローバル両方の认证ポリシーに属している场合は,仮想サーバからのポリシーが最初に适用され,次にグローバル认证ポリシーが适用されます。グローバルにバインドされた认证ポリシーをユーザーに受信させる场合は,ポリシーの优先顺位を変更します。グローバル认证ポリシーのプライオリティ番号が1で,仮想サーバにバインドされた认证ポリシーのプライオリティ番号が2の场合,グローバル认证ポリシーが优先されます。たとえば,仮想サーバに3つの认证ポリシーをバインドし,各ポリシーの优先顺位を设定できます。

ユーザーがプライマリカスケード内のポリシーに対する认证に失败した场合,またはそのユーザーがプライマリカスケード内のポリシーに対する认证に成功したが,セカンダリカスケード内のポリシーに対する认证に失败した场合,认证プロセスは停止し,ユーザーはエラーページにリダイレクトされます。

注:复数のポリシーを仮想サーバーまたはグローバルにバインドする场合は,すべての认证ポリシーに一意の优先顺位を定义することをお勧めします。

グローバル认证ポリシーの优先顺位を设定するには

  1. 构成ユーティリティの[构成]タブで,[的Citrix网关]> [ポリシー]> [认证]の顺に展开します。
  2. グローバルにバインドされているポリシーを选択し,[アクション]で[グローバルバインディング]をクリックします。
  3. [认证グローバルポリシーのバインド/バインド解除]ダイアログボックスの[优先度]で,番号を入力し,[OK]をクリックします。

仮想サーバにバインドされた认证ポリシーの优先顺位を変更するには

仮想サーバーにバインドされている认证ポリシーを変更することもできます。

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで,[Citrix网关]を展開し,(仮想サーバー]をクリックします。
  2. 详细ウィンドウで,仮想サーバーを选択し,[开く]をクリックします。
  3. [認証]タブをクリックし,[プライマリ]または[セカンダリ]をクリックします。
  4. 认证ポリシーの横の[优先度]に番号を入力し,[OK]をクリックします。
カスケード认证の设定