Citrix ADC

支持 Citrix Gateway 上的主动-主动 GSLB 部署

使用 OIDC 协议配置为身份提供程序 (IdP) 的 Citrix Gateway 可以支持主动-主动 GSLB 部署。

有关配置 GSLB 设置的更多信息,请参阅 GSLB 设置和配置示例

重要:

Citrix Cloud 不支持将 Citrix Gateway 作为 OAuth IdP 的主动-主动 GSLB。

GSLB 主动-主动支持使用连接代理进行多重身份验证

从 Citrix ADC 13.1 版本 build 12.x 开始,添加了对使用连接代理进行多重身份验证的 GSLB 主动-主动部署的支持。此支持适用于 Citrix Gateway 和 Citrix ADC 身份验证、授权和审核方案。身份验证成功后,连接代理用于将请求路由到正确的 GSLB 站点。有关连接代理持久性的详细信息,请参阅 连接代理

工作原理

GSLB 站点持久性 cookie 将插入到身份验证响应中。使用此 cookie,Citrix ADC 或 Citrix Gateway 设备可以识别请求是针对本地站点还是远程站点。然后相应地路由请求。

重要:

  • 仅支持 GSLB 主动-主动类型部署。
  • 不支持父子拓扑。
  • GSLB 部署中的持久性类型必须配置为 “ConnectionProxy”。
支持 Citrix Gateway 上的主动-主动 GSLB 部署