Citrix网关

身份验证和授权

Citrix网关采用灵活的身份验证设计,允许对Citrix网关的用户身份验证进行广泛自定义。您可以使用行业标准身份验证服务器并配置Citrix网关以使用服务器对用户进行身份验证。Citrix Gateway还支持基于客户端证书中存在的属性的身份验证。Citrix网关身份验证旨在容纳使用单一来源进行用户身份验证的简单身份验证程序,以及依赖多种身份验证类型的更复杂的级联身份验证程序。

Citrix Gateway身份验证包含用于创建本地用户和组的本地身份验证。此设计围绕使用策略来控制您配置的身份验证程序。您创建的策略可以应用到Citrix网关全局或虚拟服务器级别,并可用于根据用户的源网络有条件地设置身份验证服务器参数。

由于策略是全局绑定或绑定到虚拟服务器的,因此,您还可以为策略分配优先级,以便在身份验证过程中创建由多个身份验证服务器组成的级联。

Citrix Gateway支持以下身份验证类型。

  • 本地
  • 轻型目录访问协议(ldap)
  • 半径
  • SAML
  • TACACS +
  • 客户端证书身份验证(包括智能卡身份验证)

Citrix Gateway还支持RSA SecurID,金雅拓Protiva和SafeWord。可以使用radius服务器配置这些类型的身份验证。

虽然身份验证允许用户登录Citrix网关并连接到内部网络,但授权定义了用户有权访问的安全网络中的资源。您可以使用ldap和radius策略配置授权。

身份验证和授权

在本文中