ADC

So funktioniert die nFactor-Authentifizierung

Stellen Sie sich einen Benutzer vor, der Zugriff auf eine Anwendung anfordert, für die Benutzeranmeldeinformationen erforderlich sind. Wie bei NetScaler-Bereitstellungen kommt die Anforderung über einen virtuellen Server für das Verkehrsmanagement (in diesem Fall einen virtuellen Lastausgleichsserver) an die NetScaler-Appliance. Da der Benutzer Anmeldeinformationen für die Authentifizierung angeben muss, leitet der virtuelle Load-Balancing-Server die Anfrage an den virtuellen Authentifizierungsserver weiter, der Folgendes ausführt:

  1. Überprüft, ob dem virtuellen Authentifizierungsserver Anmeldeschemarichtlinien zugeordnet sind.

    • Falls ja, wird dem Benutzer das Anmeldeformular angezeigt, das der Anmeldeschemerichtlinie mit der höchsten Priorität zugeordnet ist und als „Wahr“ ausgewertet wird.

    • Wenn nein, wird dem Benutzer das Standardanmeldeformular angezeigt.

    Hinweis

    Die Standard-Anmeldeschemadateien sind im Verzeichnis /nsConfig/LoginSchema/loginSchema/ der NetScaler-Appliance verfügbar. Citrix empfiehlt, diese Dateien vor der Verwendung in das Verzeichnis /nsconfig/loginschema/ zu kopieren, damit die an den Dateien vorgenommenen Änderungen nach dem Neustart beibehalten werden.

  2. Die Authentifizierungsrichtlinien, die dem virtuellen Authentifizierungsserver zugeordnet sind, werden bewertet. Bei den Richtlinien, die als wahr bewertet werden, werden die Aktionen in der Reihenfolge ihrer Priorität ausgeführt, bis eine der Aktionen erfolgreich ist.

  3. Das Richtlinienlabel, das als nächster Faktor verknüpft ist, wird aufgerufen.

  4. Die Authentifizierungsrichtlinien, die dem Label der Authentifizierungsrichtlinie zugeordnet sind, werden bewertet. Bei den Richtlinien, die als wahr bewertet werden, werden die Aktionen in der Reihenfolge ihrer Priorität ausgeführt, bis eine der Aktionen erfolgreich ist.

  5. Das Richtlinienlabel, das als nächster Faktor verknüpft ist, wird aufgerufen.

  6. Die Schritte 4 und 5 werden wiederholt ausgeführt, bis alle konfigurierten nächsten Faktoren ausgeführt werden.

So funktioniert die nFactor-Authentifizierung