Citrix ADC

Citrix ADC Kerberos单点登录

Citrix ADC设备现在支持使用Kerberos 5协议的单点登录(SSO)。用户将登录代理,即应用程序交付控制器(adc),然后该代理提供对受保护资源的访问权限。

Citrix ADC Kerberos SSO实现需要使用依赖于基本身份验证,NTLM或基于表单的身份验证的SSO方法的用户密码。Kerberos SSO不需要用户的密码,但如果Kerberos SSO失败,并且Citrix ADC设备具有用户的密码,则会使用密码尝试NTLM SSO。

如果用户的密码可用,则KCD帐户配置了一个领域,并且不存在任何委派用户信息,Citrix广告Kerberos SSO引擎将模拟用户以获取对授权资源的访问权限。冒充也被称为不受约束的授权。

Citrix ADC Kerberos SSO引擎也可以配置为使用委派帐户代表用户获取对受保护资源的访问权限。此配置需要委派用户凭据,密钥选项卡或委派用户证书和匹配ca证书。使用委派帐户的配置称为约束委派。

Citrix ADC Kerberos单点登录