認証と承認

ワンタイムパスワードの使用の設定

トークン暗証番号(PIN)やパスコードなどのワンタイムパスワードを使用するようにCitrix网关を構成できます。ユーザーがパスコードまたは销を入力すると,認証サーバーはただちにワンタイムパスワードを無効にし,ユーザーは同じ销またはパスワードを再入力できません。

ワンタイムパスワードを使用する製品には,次のものがあります。

  • RSA SecurID
  • Imprivata OneSign
  • 仆,
  • 金雅拓Protiva
  • 北欧短信密码

これらの各製品を使用するには,内部ネットワークの認証サーバを半径を使用するように設定します。詳しくは。”半径認証の構成“を参照してください。

たとえば,RSA SecurIDトークンによって提供される半径でワンタイムパスワードを使用するようにCitrix网关atewayで認証を構成すると,Citrix网关はキャッシュされたパスワードを使用してユーザーの再認証を試みます。この再認証は,Citrix网关に変更を加えた場合,またはCitrix网关プラグインとCitrix网关の間の接続が中断されてから復元された場合に発生します。

Citrix工作区アプリを使用するように接続を構成し,ユーザーが半径またはLDAPを使用してWeb界面に接続する場合にも再認証が試行されます。ユーザーがアプリケーションを起動してアプリケーションを使用し,接收机に戻って別のアプリケーションを起動すると,Citrix网关はキャッシュされた情報を使用してユーザーを認証します。

ワンタイムパスワードの使用の設定