认证と承认

半径ユーザアカウンティングの设定

Citrix Gatewayは,ユーザーセッションの开放およびメッセージを半径アカウンティングアカウンティングに送できます。各各セッションにます。各には,rfc2866でされたアトリビュートサブセットが含まれ表表れれますますれますますますますますさる属性と,それらがが信されるアカウンティングアカウンティング示します。

表1.サポートされている半径アトリビュート

属性 意味 RAD_START Rad_Stop.
用户名 セッションに关键词。
会话ID. NetScalerセッションID。
ACCT-会话时间 セッション継続時間(秒)。
Acct-Terminate-Cause アカウントアカウント解约理解(下记参照)。

表2.半径终端の原因

NetScalerのログアウト方法 半径终了の原因
logout_sessn_timedout. rad_term_session_timeout.
logout_sessn_initivedyUser. rad_term_user_request.
LOGOUT_SESSN_KILLEDBYADMIN rad_term_admin_reset.
logout_sessn_tlogin. RAD_TERM_NAS_REQUEST
logout_sessn_maxlicrchd. RAD_TERM_NAS_REQUEST
LOGOUT_SESSN_CLISECCHK_FAILED RAD_TERM_NAS_REQUEST
logout_sessn_preauth_changed RAD_TERM_NAS_REQUEST
logout_sessn_cookie_mismatch. RAD_TERM_NAS_REQUEST
logout_sesss_dht. RAD_TERM_NAS_REQUEST
LOGOUT_SESSS_2FACTOR_FAIL RAD_TERM_NAS_REQUEST
logout_sessn_icalic. RAD_TERM_NAS_REQUEST
logout_sessn_internaler rad_term_nas_error.
そのほか rad_term_nas_error.

Radiusユーザユーザアカウンティングを设定するに,ポリシーのペアを作用成するがのポリシーははありありますますはははをするするするメッセージををする半径サーバを指定する半径认证ポリシーです.2つ目は,半径アカウンティングポリシーアクションとして使用するするポリシーです。

RADIUSユーザユーザアカウンティングを设定设定には,次の作用をう必要があり。

  1. RADIUSポリシーを作用成し,半径アカウンティングサーバを定义ますます。
  2. 半径ユーザアカウンティングサーバを指定アクションアクション半径ポリシーポリシーポリシーポリシーをし,セッションポリシーを作用成し。
  3. セッションポリシーをグローバルにバインドしてすべてのトラフィックに適用するか,Citrix网关仮想サーバーにバインドして,その仮想サーバーを流れるトラフィックにのみ適用します。

RADIUSポリシーを作品成するには

  1. [Citrix Gateway],[Citrix Gateway],[Citrix Gateway],[ポリシー]を开し。
  2. [认证]开し,[半径]を选択ます。
  3. 详细详细ウィンドウ[ポリシー]タブタブ,[加加]をクリックます。
  4. ポリシーの名前を入力します。
  5. (服务器)メニューからサーバを選択するか,[+]アイコンをクリックしてプロンプトに従って新しい半径サーバを追加します。
  6. (式)ペインの[保存されたポリシー式]メニューから[ns_true]を選択します。
  7. [作物]ををします。

セッションポリシーを作成するには

半径半径ポリシーサーバを指定ポリシーポリシーを设定たら,次次ように,アクションでこのアカウンティングサーバをするセッションをアカウンティングサーバ。

  1. [Citrix Gateway],[Citrix Gateway],[Citrix Gateway],[ポリシー]を开し。
  2. 「」「」を选択します。
  3. メインの詳細ペインで,[追加]を選択します。
  4. ポリシーの名前を入力します。
  5. [动作]メニューで[+]アイコンをクリックして,新闻セッションアクションを追しし。
  6. セッションアクションの名前を入力します。
  7. [クライアントエクスペリエンス]タブをクリックします。
  8. [アカウンティングポリシー]メニューで,前に作用成し半径ポリシーを选択し。
  9. [作物]ををします。
  10. (式)ペインの[保存されたポリシー式]メニューから[ns_true]を選択します。
  11. [作物]ををします。

セッションセッションポリシーをグローバルグローバルにバインドにに

  1. [Citrix Gateway],[Citrix Gateway],[Citrix Gateway],[ポリシー]を开し。
  2. 「」「」を选択します。
  3. メインの详细ペインの[操作用]メニューメニュー,[グローバルバインディング]を选択し。
  4. [バインド]をクリックします。
  5. [ポリシー]ウィンドウで,前に作用成しセッションポリシーをし,[插入]ををします。
  6. [ポリシー]の一覧で,セッションポリシーの[優先度]エントリをクリックし,0 ~ 64000の値を入力します。
  7. [确定]をクリックします。

セッションポリシーをcitrix网关仮想サーバーにバインドするには

  1. [Citrix Gateway],[Citrix Gateway],[Citrix Gateway]ノードを展し,[仮想サーバー]を选択します。
  2. メインの详细ウィンドウで,仮想サーバーを选択し,[编集]をクリックします。
  3. [策略]ペインで,[+]アイコンをクリックしてポリシーします。
  4. 「│││││││││││││││││││││││││││││││││││││││││││││││││││││││││││││││││││├
  5. [続行]ををします。
  6. [バインド]をクリックします。
  7. [ポリシー]ウィンドウで,前に作用成しセッションポリシーをし,[插入]ををします。
  8. [确定]をクリックします。
半径ユーザアカウンティングの设定