Citrix Endpoint Management

nFactor-Authentifizierung

Mit der nFactor-Authentifizierung können Sie alle derzeit mit NetScaler möglichen Authentifizierungsmodi verwenden, wenn Sie Citrix Secure Hub verwenden. Sie erhöht die Sicherheit einer Anwendung, da Benutzer mehrere Identifikationsnachweise bereitstellen müssen, um Zugriff zu erhalten. Weitere Informationen zur nFactor-Authentifizierung finden Sie unter nFactor-Authentifizierung.

Weitere Informationen zu den verschiedenen Authentifizierungs- und Autorisierungsmethoden und deren Konfiguration finden Sie außerdem unter Authentifizierung und Autorisierung.

Citrix Endpoint Management unterstützt die folgenden Authentifizierungstypen mit nFactor-Authentifizierung:

  • Lokal
  • Lightweight Directory Access Protocol (LDAP)
  • RADIUS
  • SAML
  • Clientzertifikatauthentifizierung

Voraussetzungen

Um Citrix Endpoint Management für die Verwendung der nFactor-Authentifizierung zu konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Stellen Sie sicher, dass Sie NetScaler 13.0 oder höher verwenden.
  • Stellen Sie sicher, dass Sie in NetScaler die folgenden Mustersatzeinstellungen für Ihre Android- und iOS-Geräte konfiguriert haben:
    • Ns_vpn_client_useragents

      Ns_vpn_client_useragents

    • Ns_aaa_relaystate_param_whitelist

      Ns_aaa_relaystate_param_whitelist

  • Stellen Sie sicher, dass Sie die neueste Version von Citrix Secure Hub von Apple oder Google Play installiert haben.
  • Stellen Sie sicher, dass Sie die Richtlinie “Erweiterte Authentifizierung” im NetScaler Gateway verwenden.
  • Stellen Sie sicher, dass Sie die Clienteigenschaft ENABLE_MAM_NFACTOR_SSO für on-premises und für Cloud auf True festlegen. Weitere Informationen zur Eigenschaft ENABLE_MAM_NFACTOR_SSO finden Sie unter Referenz der Clienteigenschaften.

    Hinweis:

    Wenn die Clienteigenschaft Enable nFactor SSO auf False festgelegt ist, müssen Sie sicherstellen, dass die klassischen Authentifizierungsrichtlinien an das NetScaler Gateway gebunden sind.

nFactor-Authentifizierung konfigurieren

Konfigurieren Sie die nFactor-Authentifizierung für Citrix Endpoint Management je nachdem, wie Ihr NetScaler Gateway eingerichtet ist:

Klassische Richtlinie im vorhandenen NetScaler Gateway auf die Richtlinie für erweiterte Authentifizierung aktualisieren

Wenn Ihr Citrix Endpoint Management bereits mit der klassischen Authentifizierungsrichtlinie im NetScaler Gateway eingerichtet ist, müssen Sie die klassische Authentifizierungsrichtlinie mit einer der folgenden Methoden auf die erweiterte Authentifizierungsrichtlinie aktualisieren:

  • Erstellen Sie eine neue erweiterte Authentifizierungsrichtlinie und ändern Sie die Gatewaykonfiguration, sodass die erweiterte Authentifizierungsrichtlinie verwendet wird. Weitere Informationen finden Sie unter Authentifizierungsrichtlinien.
  • Aktualisieren Sie die klassische Authentifizierungsrichtlinie auf die erweiterte Authentifizierungsrichtlinie. Weitere Informationen finden Sie unter Richtlinienausdrücke mit dem NSPEPI-Tool konvertieren.

NetScaler Gateway-Setup mithilfe der Richtlinie für erweiterte Authentifizierung konfigurieren

Informationen zum Konfigurieren der nFactor-Authentifizierung für Citrix Endpoint Management im NetScaler Gateway mithilfe der erweiterten Authentifizierungsrichtlinie finden Sie unter nFactor-Authentifizierung konfigurieren.

Hinweis:

nFactor-Authentifizierung