Authentifizierung und Autorisierung

Erstellen von Gruppen und Bindungsrichtlinien für die LDAP-Gruppen-Extraktion für mehrere Domänen

Nachdem Sie Authentifizierungsrichtlinien erstellt haben, erstellen Sie Gruppen auf Citrix Gateway. Nachdem Sie die Gruppen erstellt haben, binden Sie die Authentifizierungsrichtlinie an einen virtuellen Server.

So erstellen Sie Gruppen auf Citrix Gateway

  1. Erweitern Sie im Konfigurationsdienstprogramm auf der Registerkarte Konfiguration im Navigationsbereich Citrix Gateway > Benutzerverwaltung, und klicken Sie dann auf AAA-Gruppen.
  2. Klicken Sie im Detailbereich auf “Hinzufügen”.
  3. Geben Sie unter Gruppenname den Namen der ersten Active Directory-Gruppe ein. Wichtig: Beim Erstellen von Gruppen auf Citrix Gateway für die Gruppenextraktion aus mehreren Domänen müssen Gruppennamen mit den Gruppen übereinstimmen, die Sie in Active Directory definiert haben. Bei Gruppennamen wird Groß-/Kleinschreibung unterschieden, und die Groß-/Kleinschreibung muss mit der Groß-/Kleinschreibung übereinstimmen, die Sie in Active Directory eingegeben haben.
  4. Klicken Sie auf der Registerkarte Richtlinien auf Sitzung, und klicken Sie dann auf Richtlinie einfügen.
  5. Doppelklicken Sie unter Richtlinienname auf die Richtlinie, und klicken Sie dann auf Erstellen.

So binden Sie die Authentifizierungsrichtlinien an einen virtuellen Server

  1. Erweitern Sie im Konfigurationsdienstprogramm auf der Registerkarte Konfiguration im Navigationsbereich Citrix Gateway, und klicken Sie dann auf Virtuelle Server.
  2. Erweitern Sie im Konfigurationsdienstprogramm im Navigationsbereich Citrix Gateway, und klicken Sie dann auf Virtuelle Server.
  3. Klicken Sie im Detailbereich auf einen virtuellen Server, und klicken Sie dann auf Öffnen.
  4. Klicken Sie auf der Registerkarte Authentifizierung auf Primär, klicken Sie unter Richtlinienname auf Richtlinie einfügen, und wählen Sie dann die erste Authentifizierungsrichtlinie aus.
  5. Klicken Sie unter Richtlinienname auf Richtlinie einfügen, doppelklicken Sie auf die zweite Authentifizierungsrichtlinie, und klicken Sie dann auf OK.
Erstellen von Gruppen und Bindungsrichtlinien für die LDAP-Gruppen-Extraktion für mehrere Domänen