认证と承认

LDAPを使用した网页アプリケーションへのシングル·サインオンサインオン构シングル

シングルサインオンを构成し,ユーザープリンシパル名(UPN)を使用してusername@domain.comの形式でログオンすると,既定ではシングルサインオンが失败し,ユーザーは认证を2回行う必要があります。ユーザーログオンにこの形式をを使,ldap认证ポリシーを変更し,ldap认证ポリシーを変更て,この形式のユーザー名。

Webアプリケーションアプリケーションへののシングルサインオンをを构するにに

  1. 构成ユーティリティの[构成]タブで,[Citrix Gateway]> [ポリシー]> [认证]の顺に开します。
  2. 詳細ペインの[ポリシー]タブタブ,LDAPポリシーを选択,[开着]をクリックします。
  3. [认证ポリシーの构成]ダイアログダイアログボックス,[サーバー]の横にある[変更]をクリックします。
  4. [接続の设定]の[ベースDN(ユーザーの場所)]に“DC =ドメイン名,DC = com”と入力します。
  5. [管理者バインドdn]ににldapaccount@domainname.com「とと力します。
  6. [管理者パスワード]と[管理者パスワードの確認]に,パスワードをを力します。
  7. [その他の设定]の[サーバーログオン名の属性]に「userprincipalname「とと力します。
  8. [グループ属性)に会とと力します。
  9. サブ属性名“に”CN「」とと力量し。
  10. [SSO名为の属性]に,ユーザーがログオンする形式をを力し,[好吧]を2回クリックします。この値は,[アカウント名]または[ユーザープリンユーザープリン名]ののかです。
LDAPを使用した网页アプリケーションへのシングル·サインオンサインオン构シングル