Gateway

Domänen- und Sicherheitstoken-Authentifizierung für Citrix Endpoint Management konfigurieren

Sie können Citrix Endpoint Management konfigurieren, sodass Benutzer sich mit ihren LDAP-Anmeldeinformationen und einem Einmalkennwort authentifizieren müssen. Dabei wird das RADIUS-Protokoll verwendet. Dieser Abschnitt beschreibt die erforderliche NetScaler Gateway-Konfiguration für diesen Zwei-Faktor-Authentifizierungstyp.

Voraussetzungen

Wenn Sie den NetScaler für Citrix Endpoint Management-Assistenten noch nicht ausgeführt haben, lesen Sie den Abschnitt NetScaler für Citrix Endpoint Management-Assistenten unter Konfigurieren von Einstellungen für Ihre Citrix Endpoint Management-Umgebung. Stellen Sie sicher, dass Ihre NetScaler-Konfiguration Folgendes enthält:

  • LDAP-Portnummer = 636 (was der Standardport für sichere LDAP-Verbindungen ist)
  • Server-Anmeldename Attribut = samAccountName oder der userPrincipalName gemäß Ihren Anforderungen

So konfigurieren Sie die Domänen- und Sicherheitstoken-Authentifizierung

  1. Wechseln Sie zu NetScaler Gateway > Virtuelle Server. Wählen Sie den virtuellen Server aus und klicken Sie dann auf Bearbeiten.

  2. Klicken Sie auf Kein CA-Zertifikat.

  3. Wählen Sie unter CA-Zertifikat auswählen ein Zertifikat aus, klicken Sie auf OK, klicken Sie auf Binden und dann auf Fertig.

  4. Gehen Sie zu Richtlinien > Sitzung > Sitzungsprofile, wählen Sie das Profil aus und klicken Sie auf Bearbeiten.

  5. Klicken Sie auf den Tab „ Kundenerlebnis “.

  6. Wählen Sie unter Credential Index die Option SECONDARY aus.

  7. Klicken Sie auf OK.

  8. Wechseln Sie zu Richtlinien > Authentifizierung > LDAP, klicken Sie auf die Registerkarte LDAP-Richtlinie und dann auf Bearbeiten.

  9. Verwenden Sie den folgenden Ausdruck, um separate NetScaler Gateway-VIPs für Citrix Endpoint Management und Citrix Virtual Apps and Desktops zu verwenden.

    REQ.HTTP.HEADER User-Agent CONTAINS CitrixReceiver

  10. Wechseln Sie zu Richtlinien > Authentifizierung > RADIUS und klicken Sie dann auf die Registerkarte Server.

  11. Klicken Sie auf Hinzufügen, geben Sie die Details des RADIUS-Servers ein und klicken Sie auf Erstellen.

  12. Gehen Sie zu Richtlinien und klicken Sie dann auf Hinzufügen.

  13. Geben Sie einen Namen für die Richtlinie ein. Wählen Sie im Dropdownmenü Server den RADIUS-Servernamen aus, den Sie erstellt haben.

  14. Geben Sie im Feld Ausdruck Folgendes ein: REQ.HTTP.HEADER User-Agent CONTAINS CitrixReceiver. Klicken Sie dann auf Erstellen.

  15. Wählen Sie den virtuellen Server aus und klicken Sie dann auf Bearbeiten.

  16. Klicken Sie unter Primäre Authentifizierungauf LDAP-Richtlinie.

  17. Wählen Sie die Richtlinie aus, klicken Sie auf Bindung aufhebenund dann auf Schließen.

  18. Klicken Sie in der Zeile Authentifizierung auf +, um die RADIUS-Authentifizierung hinzuzufügen.

  19. Wählen Sie unter Typ wählen unter Richtlinie wählen die Option RADIUS aus.

  20. Klicken Sie auf Bind.

  21. Wählen Sie die RADIUS-Authentifizierungsrichtlinie aus, die Sie zuvor erstellt haben, und klicken Sie dann auf Einfügen.

  22. Klicken Sie auf OK.

  23. Um LDAP als sekundäre Authentifizierungsrichtlinie hinzuzufügen: Klicken Sie in der Zeile Authentifizierung auf +.

  24. Wählen Sie unter Richtlinie auswählen die Option LDAP.

  25. Wählen Sie unter Typ wählen die Option Sekundär.

  26. Wählen Sie unter Richtlinie auswählen die LDAP-Richtlinie aus.

  27. Wählen Sie die Richtlinie aus und klicken Sie dann auf OK.

  28. Klicken Sie auf Bind.

  29. Klicken Sie auf Fertig.

  30. Stellen Sie sicher, dass die von Ihnen erstellten Richtlinien die höchste Priorität haben. Dies stellt sicher, dass sie die höchste Priorität haben, auch wenn mehr Richtlinien für nicht-mobile Benutzer hinzugefügt werden. Weitere Informationen finden Sie unter Festlegen von Prioritäten für Authentifizierungsrichtlinien

Domänen- und Sicherheitstoken-Authentifizierung für Citrix Endpoint Management konfigurieren