认证と承认

Saml认证を设定するには

  1. 构成ユーティリティ[构成]タブタブ,[citrix网关]> [ポリシー]> [认证]ののに展开します。

  2. ナビゲーションナビゲーションペイン,[saml]をクリックします。

  3. 详细ウィンドウで,[加加]ををクリックし

  4. [认证认证ポリシー作作作作作作作作作者]

  5. [サーバー]の横にある[新规]をクリックします。

  6. [名称]に,サーバープロファイルの名前をを力します。

  7. 「IDP说明书」「证明书││││││││││││││││││││││││││││││││││││││││││││││││。

    [インストール]をクリックしたた合并,说明书と秘密キーキー追します。详しく详しく,「证明书のインストールとと原理「を参照してください。

  8. 「リダイレクト网址」に,认证アイデンティティ·プロバイダ(IDP)の网址。

    Samlサーバーへのユーザーログオン用のurlです。これこれ,citrix网关がが最初の要求をリダイレクトするサーバー

  9. 「··「」に,抽出するユーザー名をををます。

  10. “署名証明書名“で手順9で選択した証明書の秘密キーを選択します。

    これは,aaa仮仮ipアドレスにバインドされるれる明指明书.saml発行は,lb.example.comやng.example.comなど,ユーザーユーザーがログオンする完全修饰名(FQDN)です。

  11. 「SAML発行」」「,アプライアンスアプライアンスが期

  12. (既定の認証グループ]に,グループ名を入力します。

  13. 2ファクタ认证を有象にするはは,[2ファクタ]で[开]をクリックします。

  14. 署名なしアサーションを拒否无效无效します.samlまたはidpサーバーがsaml応答に署名目

  15. [创建]をクリックしてから,[关闭]をクリックします。

  16. [认证认证の作物]ダイアログダイアログボックス,[名称付き式]の横に[全全],[真值],[作物],[作物],[作物],[闭じる]。

Saml认证を设定するには