Gateway

So konfigurieren Sie die SAML-Authentifizierung

  1. Erweitern Sie im Konfigurationsdienstprogramm auf der Registerkarte Konfiguration Citrix Gateway > Richtlinien\ > Authentifizierung.

  2. Klicken Sie im Navigationsbereich auf SAML.

  3. Klicken Sie im Detailbereich auf “Hinzufügen”.

  4. Geben Sie im Dialogfeld Authentifizierungsrichtlinie erstellen in das Feld Name einen Namen für die Richtlinie ein.

  5. Klicken Sie neben Server auf Neu.

  6. Geben Sie unter Nameeinen Namen für das Serverprofil ein.

  7. Wählen Sie unter IdP Certificate Name ein Zertifikat aus oder klicken Sie auf Installieren. Dies ist das auf dem SAML- oder IdP-Server installierte Zertifikat.

    Wenn Sie auf Installieren klicken, fügen Sie das Zertifikat und den privaten Schlüssel hinzu. Weitere Informationen finden Sie unter Installieren und Verwalten von Zertifikaten.

  8. Geben Sie in der Umleitungs-URL die URL des Identity Providers (IdP) für die Authentifizierung ein.

    Dies ist die URL für die Benutzeranmeldung beim SAML-Server. Dies ist der Server, an den Citrix Gateway die erste Anfrage umleitet.

  9. Geben Sie im Benutzerfeldden zu extrahierenden Benutzernamen ein.

  10. Wählen Sie unter Name des Signaturzertifikats den privaten Schlüssel für das Zertifikat aus, das Sie in Schritt 9 ausgewählt haben.

    Dies ist das Zertifikat, das an die virtuelle Citrix ADC AAA-IP-Adresse gebunden ist. Der SAML-Ausstellername ist der vollqualifizierte Domainname (FQDN), bei dem sich Benutzer anmelden, z. B. lb.example.com oder ng.example.com.

  11. Geben Sie unter SAML Issuer Name den FQDN der virtuellen IP-Adresse für den Lastausgleich oder die virtuelle Citrix Gateway-IP-Adresse ein, an die das Gerät die Erstauthentifizierungsanforderung (GET) sendet.

  12. Geben Sie in der Standardauthentifizierungsgruppe den Gruppennamen ein.

  13. Um die Zwei-Faktor-Authentifizierung zu aktivieren, klicken Sie unter Zwei Faktoren auf.

  14. Deaktivieren Sie Reject Unsigned Assertion. Aktivieren Sie diese Einstellung nur, wenn der SAML- oder IdP-Server die SAML-Antwort signiert.

  15. Klicken Sie auf Create und dann auf Close.

  16. Wählen Sie im Dialogfeld Authentifizierungsrichtlinie erstellen neben Benannte Ausdrücke die Option Allgemein aus, wählen Sie den Wert True aus, klicken Sie auf Ausdruck hinzufügen, klicken Sie auf Erstellenund dann auf Schließen.

So konfigurieren Sie die SAML-Authentifizierung

In diesem Artikel