Gateway

Gerätezertifikat in nFactor als EPA-Komponente

Das Gerätezertifikat kann in nFactor als EPA-Komponente konfiguriert werden. Das Gerätezertifikat kann als ein beliebiger Faktor als Teil von EPA erscheinen.

Im Folgenden sind die Vorteile der Konfiguration des Gerätezertifikats in nFactor als EPA-Komponente aufgeführt.

  • Der Fehler bei der Validierung des Gerätezertifikats führt nicht zu einem Anmeldefehler. Basierend auf der Konfiguration kann die Anmeldung fortgesetzt werden und der Benutzer kann Gruppen mit eingeschränktem Zugriff zugeordnet werden.

  • Da die Überprüfung des Gerätezertifikats richtliniengesteuert ist, können Sie den Zugriff auf Ihre Unternehmensintranetressourcen basierend auf der Gerätezertifikatauthentifizierung selektiv zulassen oder blockieren. Beispielsweise kann die Gerätezertifikatauthentifizierung verwendet werden, um bedingten Zugriff auf die Office 365-Anwendung nur auf den unternehmensverwalteten Laptops bereitzustellen.

Die Validierung des Gerätezertifikats kann nicht Teil eines regelmäßigen EPA-Scans sein.

Wichtig:

  • Standardmäßig schreibt Windows Administratorrechte für den Zugriff auf Gerätezertifikate vor. Um die Gerätezertifikatsprüfung für Benutzer ohne Administratorrechte hinzuzufügen, müssen Sie das VPN-Plug-In derselben Version wie das EPA-Plug-on auf dem Gerät installieren.

  • Sie können dem Gateway mehrere CA-Zertifikate hinzufügen und das Gerätezertifikat validieren.

Gerätezertifikat in nFactor als EPA-Komponente konfigurieren

Um das Gerätezertifikat in nFactor über die Befehlszeilenschnittstelle als EPA-Komponente zu konfigurieren, geben Sie an der Eingabeaufforderung Folgendes ein:

add authentication epaAction epa-act -csecexpr sys.client_expr("device-cert_0_0") -defaultgroup epa_pass -quarantine_group epa_fail

<!--NeedCopy-->

So konfigurieren Sie das Gerätezertifikat in nFactor als EPA-Komponente für den virtuellen VPN-Server mithilfe der Citrix ADC GUI:

  1. Navigieren Sie in der NetScaler-GUI zu Konfiguration> Citrix Gateway> Virtuelle Server.
  2. Wählen Sie auf der Seite Citrix Gateway Virtual Servers den virtuellen Server aus, der geändert werden soll, und klicken Sie auf Bearbeiten.
  3. Klicken Sie auf der Seite VPN Virtual Server auf das Symbol Bearbeiten.

    Virtuelle VPN-Serverseite

  4. Klicken Sie auf Mehr.

  5. Klicken Sie neben dem Abschnitt CA for Device Certificate auf Hinzufügen und dann auf OK.

    Klicken Sie auf Hinzufügen

    Markieren Sie nicht das Kontrollkästchen Gerätezertifikat aktivieren. Durch die Aktivierung wird die Validierung des Gerätezertifikats in der klassischen EPA ermöglicht.

  6. Navigieren Sie in der NetScaler-GUI zu Configuration> Security>AAA — Application Traffic>Policies>Authentication>Advanced Policies>Actions>EPA.

  7. Klicken Sie auf der Seite Authentifizierung EPA-Aktion auf Hinzufügen. Sie können auf Bearbeiten klicken, um eine bestehende EPA-Aktion zu bearbeiten.

  8. Geben Sie auf der Seite EPA-Aktion für Authentifizierung erstellen die Werte für die erforderlichen Felder an, um eine Authentifizierungs-EPA-Aktion zu erstellen, und klicken Sie auf den Link EPA-Editor.

  9. Wählen Sie im Menü Ausdruckseditor die Option Allgemein.

    Wählen Sie Allgemein

  10. Wählen Sie im daraufhin angezeigten Menü Gerätezertifikat aus und klicken Sie auf Fertig, um die Konfiguration abzuschließen.

    Gerätezertifikat wählen

So konfigurieren Sie das Gerätezertifikat in nFactor als EPA-Komponente für den virtuellen Citrix ADC AAA-Server mithilfe der Citrix ADC GUI:

  1. Navigieren Sie in der Citrix DC-GUI zu Sicherheit> AAA-Anwendungsdatenverkehr Virtuelle Server.

  2. Wählen Sie auf der Seite Citrix Gateway Virtual Servers den virtuellen Server aus, der geändert werden soll, und klicken Sie auf Bearbeiten.

  3. Klicken Sie auf der Seite Virtueller Authentifizierungsserver auf das Symbol Bearbeiten.
  4. Klicken Sie auf Mehr.

  5. Klicken Sie neben dem Abschnitt CA for Device Certificate auf Hinzufügen.

    Klicken Sie auf Hinzufügen.

  6. Wählen Sie das hinzuzufügende Zertifikat aus und klicken Sie auf OK, um die Konfiguration abzuschließen.

    Wählen Sie das Gerätezertifikat

  7. Wiederholen Sie Schritt 6 bis Schritt 10, die im vorherigen Abschnitt aufgeführt sind, um die Konfiguration abzuschließen.
Gerätezertifikat in nFactor als EPA-Komponente