【中文译文

【中文译文】

【中文译文

Citrix ADC设备现在支持元数据文件作为SAML服务提供程序(SP)和身份提供程序(IdP)的配置实体的手段。中文翻译:中文翻译:【中文译文】(1)、(2)、(1)、(1)、(1)、(1)、(1)、(1)、(2)作为管理员,您可以在Citrix ADC上导出和导入(SAML SP和IdP)元数据文件。对,对,对,对。

【中文译文

考虑一个示例,将Citrix ADC配置为SAML SP,并且SAML IdP希望导入包含Citrix ADC SP配置的元数据。Citrix ADC、SAML SP、“SamlAction”等。

“Citrix网关”、“Citrix网关”、“Citrix网关”、“Citrix网关”

https://vserver.company.com/metadata/samlsp/ <动作名称>

【中文译文

思杰(Citrix) ADC管理员手动指定这些内容。“”“”“”“”“”“”“”“SamlAction”(采样行动)(1)、(1)、(2)、(2)、(3)、(3)、(3)、(3)“SamlAction”

在Citrix ADC设备中导入元数据时,元数据不包含要使用的任何签名算法,而是包含端点详细信息。元数据可以使用某些算法进行签名,这些算法可用于验证元数据本身。' SAMLAction '

“采样”(Samlaction)。思杰(Citrix)

使用命令行界面获取元数据文件。

set samlAction  [-metadataUrl  [-metadataRefreshInterval ] https://idp.citrix.com/samlidp/metadata.xml

注意

()。默认值 36000。

SAML IdP

“SAMLIDPProfile”。(1)、(1)、(1)、(1)、(1)、(2)、(3)、(3)[中文]:

使用命令行界面从元数据文件读取:

set samlIdPProfile  [-metadataUrl ] [-metadataRefreshInterval ]

(1)

【中文译文】【中文译文】这是我的名字,我的名字,我的名字。此外,管理员不再需要单独记住属性的值。

重要

  • 【中文翻译】:中文翻译为:中文翻译为:中文翻译为:
  • 思杰(Citrix)如果提取的属性大小较大,则使用“属性 1 到属性 16”将导致会话失败。

中国日报网2016-03-03

在命令提示符下,键入:

添加认证samlAction  [-Attributes ]

示例:

添加认证samlAction samlAct1 -attributes " mail,sn,userprincipalName "

李彦宏:这是一个很好的例子

配置为SAML身份提供程序(IdP)的Citrix ADC设备现在支持断言消费者服务(ACS)索引以处理SAML服务提供程序(SP)请求。SAML IdP, SP,。下表列出了一些特定于将Citrix ADC设备用作SAML SP或SAML IdP的部署的文章。

下表列出了一些特定于将Citrix ADC设备用作SAML SP或SAML IdP的部署的文章。

SAML SP SAML国内流离失所者 信息链接
Citrix ADC 微软Azure广告 Citrix的支持
Okta Citrix ADC Citrix的支持
AWS Citrix ADC Citrix的支持

有关其他特定部署的一些信息:

WebView

Citrix ADCAUTHv3协议中的WebView凭据类型支持所有类型的身份验证机制(包括SAML和OAuth)。WebView凭据类型是AUTHv3的一部分,该凭据由Citrix接收机和浏览器在网络应用程序中实现。

Citrix网关Citrix接收器WebView

  1. Citrix Receiver / Citrix Gateway / AUTHv3 / Citrix
  2. 思杰(Citrix) ADC。
  3. Citrix receiveageageageageageageageageageageageageage.com (URL)。
  4. 思杰网关(Citrix Gateway)
  5. Citrix Receiver WebView
  6. Citrix ADC
  7. 思杰(Citrix) ADC。
  8. WebView现在退出并将控制权交还给Citrix接收器,以继续建立会话的AUTHv3协议。

SAML SP SessionIndex

SessionIndex (SessionIndex)。1、SessionIndex。

注意

NetScaler 13.0

【中文译文

【中文译文】【中文译文】自定义身份验证类引用属性和命名空间作为SAML SP身份验证请求的一部分发送到SAML国内流离失所者。

以前,使用SAML操作命令,只能配置在authnCtxClassRef属性中定义的一组预定义类。

重要

customAuthnCtxClassRef:

  • 中文:http://www.chinesechina.com (www.chinesechina.com)
  • 如果必须配置多个自定义类,则每个类必须用逗号分隔

clientauthnctxclassref

在命令提示符下,键入:

  • 添加认证samlAction<名称>[-customAuthnCtxClassRef<字符串>]
  • set authentication samlAction<名称>[-customAuthnCtxClassRef<字符串>]

示例:

  • 添加认证samlAction samlact1 -customAuthnCtxClassRef http://www.class1.com/LoA1,http://www.class2.com/LoA2
  • 设置认证samlAction samlact2 -customAuthnCtxClassRef http://www.class3.com/LoA1,http://www.class4.com/LoA2

GUI http://www.authnctxclassref

  1. 导航到安全(安全)> AAA -应用程序流量(AAA -应用程序流量)>政策(策略)>认证(身份验证)>先进政策(高级策略)>行动(操作)> SAML
  2. 【翻译】服务器”选项卡,然后单击“添加”。
  3. 创建身份验证SAML服务器(1)、(1)、(1)、(1)、(2)、(3)
  4. 向下滚动以配置自定义身份验证类类型(自定义身份验证类类型)部分中的类类型 。

    自定义身份验证类类型

【中文译文

SAML / SAML / SAML / SAML / SAML / SAML / SAML齐泽平,齐泽平,齐泽平,齐泽平。

李彦宏:这是一个很好的例子

配置为SAML身份提供程序(IdP)的Citrix ADC设备现在支持断言消费者服务(ACS)索引以处理SAML服务提供程序(SP)请求。SAML IdP, SP,。

提示音

Citrix ADC MPX FIPS此外,作为SAML服务提供商或SAML身份提供商的Citrix ADC MPX FIPS设备现在可以配置为在FIPS硬件上使用户用SHA2算法。

注意

http://www.chineseclass.cn/cn/cn/

【中文译文】

  1. SSL提示

    添加ssl fipsKey

  2. 这是一个非常好的例子。然后,您可以在/ nsconfig / ssl中复制证书。让我们假设该文件是fips3cert.cer

    添加ssl certKey fips3cert -cert。cer -fipsKey

  3. 【中文译文

    设置samlAction -samlSigningCertName fips-cert

  4. 【中文译文

    set samlidpprofile -samlIdpCertName - fips-cert

【中文译文

【翻译】

  • 断言:(1) XML英文翻译(1)【中文译文】

  • 断言的类型:以下是断言的类型。

    • 身份验证-用户在特定时间通过特定方式进行身份验证
    • 授权-用户被授予或拒绝访问指定资源
    • 属性-用户与提供的属性相关联
  • 【中文】:(url)

  • 受众限制:(1)、(1)、(1)、(1)、(1)、(2)。“笨笨”,“笨笨”,“笨笨”,“笨笨”。

  • (IdP):这是一个非常好的例子。

    身份提供商负责维护和验证用户的身份

  • 【翻译】:(1)、(2)、(3)、(3)、(3)、(3)、(3)、(3)当用户尝试登录时,SP会向身份提供商(IdP)发送SAML身份验证请求

  • 萨姆:萨姆。【翻译】

  • HTTP工件:【翻译】HTTP工件在SAML请求者和响应方使用HTTP用户代理并且出于技术或安全原因不想传输整个消息的情况下非常有用。(1) SAML Artifact,IdP、IdP、IdP、IdP在项目处于待处理状态时,工件发行人必须保持状态。【中文译文】

    HTTP工件

  • HTTP POST:【翻译】

    HTTP post

  • HTTP:【翻译】

    使用HTTP重定向时,服务提供商会将用户重定向到发生登录的身份提供商,身份提供商会将用户重定向回服务提供商。【翻译】:

    HTTP: http://getty images“”“”“”“”“”“”“”“”“”

    注意:思杰(Citrix) ADC

  • 元数据:元数据是SP和国内流离失所者中的配置数据,用于了解如何相互通信,这些数据将在XML标准中

思杰(Citrix

【中文译文】