配置身份验证后策略

身份验证后策略是用户设备必须满足的一组通用规则,才能保持会话处于活动状态。如果策略失败,与 Citrix 网关的连接将结束。配置身份验证后策略时,您可以配置任何可以成为条件的用户连接的设置。

注意: 此功能仅适用于 Citrix 网关插件。如果用户使用 Citrix Receiver 登录,则终端分析扫描仅在登录时运行。

您可以使用会话策略配置身份验证后策略。首先,创建策略应用到的用户。然后,您将用户添加到组。接下来,将会话、流量策略和 Intranet 应用程序绑定到该组。

您还可以指定组作为授权组。此类型的组允许您根据会话策略中的客户端安全表达式将用户分配给组。

如果用户设备不符合策略的要求,您还可以配置身份验证后策略以将用户置于隔离组中。简单的策略包括客户端安全表达式和客户端安全消息。当用户位于隔离组中时,用户可以登录到 Citrix Gateway;但是,他们获得对网络资源的有限访问权限。

无法使用相同的会话配置文件和策略创建授权组和隔离组。创建身份验证后策略的步骤相同。创建会话策略时,您可以选择授权组或隔离组。您可以创建两个会话策略并将每个策略绑定到组。

身份验证后策略也与智能接入一起使用。有关智能访问的更多信息,请参阅在思杰网关上配置智能访问

配置身份验证后策略