Kaskadierende Authentifizierung konfigurieren
Mit der Authentifizierung können Sie mithilfe der Richtlinienpriorisierung eine Kaskade mehrerer Authentifizierungsserver erstellen. Wenn Sie eine Kaskade konfigurieren, durchquert das System jeden Authentifizierungsserver, wie in den kaskadierten Richtlinien definiert, um die Anmeldeinformationen eines Benutzers zu überprüfen. Priorisierte Authentifizierungsrichtlinien werden in aufsteigender Reihenfolge kaskadiert und können Prioritätswerte im Bereich von 1—9999 aufweisen. Sie definieren diese Prioritäten, wenn Sie Ihre Richtlinien entweder auf globaler oder auf virtueller Serverebene binden.
Während der Authentifizierung, wenn sich ein Benutzer anmeldet, wird zuerst der virtuelle Server überprüft und dann werden globale Authentifizierungsrichtlinien überprüft. Wenn ein Benutzer sowohl auf dem virtuellen Server als auch global zu einer Authentifizierungsrichtlinie gehört, wird zuerst die Richtlinie vom virtuellen Server und dann die globale Authentifizierungsrichtlinie angewendet. Wenn Sie möchten, dass Benutzer die global gebundene Authentifizierungsrichtlinie erhalten, ändern Sie die Priorität der Richtlinie. Wenn eine globale Authentifizierungsrichtlinie die Prioritätsnummer eins hat und eine an einen virtuellen Server gebundene Authentifizierungsrichtlinie eine Priorität Nummer zwei hat, hat die globale Authentifizierungsrichtlinie Vorrang. Sie können beispielsweise drei Authentifizierungsrichtlinien an den virtuellen Server gebunden haben und die Priorität jeder Richtlinie festlegen.
Wenn es einem Benutzer nicht gelingt, sich gegen eine Richtlinie in der primären Kaskade zu authentifizieren, oder wenn es diesem Benutzer gelingt, sich gegen eine Richtlinie in der Primärkaskade zu authentifizieren, sich aber nicht gegen eine Richtlinie in der sekundären Kaskade authentifiziert, stoppt der Authentifizierungsprozess und der Benutzer wird auf eine Fehlerseite umgeleitet.
Hinweis: Citrix empfiehlt, dass Sie beim Binden mehrerer Richtlinien an einen virtuellen Server oder global eindeutige Prioritäten für alle Authentifizierungsrichtlinien definieren.
So legen Sie die Priorität für globale Authentifizierungsrichtlinien fest
- Erweitern Sie im Konfigurationsprogramm auf der Registerkarte Konfiguration NetScaler Gateway > Richtlinien > Authentifizierung.
- Wählen Sie die global gebundene Richtlinie aus, und klicken Sie dann unter Aktionauf Globale Bindungen.
- Geben Sie im Dialogfeld Globale Authentication Bind/Unbind Authentication Polices unter Priorität die Nummer ein, und klicken Sie dann auf OK.
So ändern Sie die Priorität für eine an einen virtuellen Server gebundene Authentifizierungsrichtlinie
Sie können auch eine Authentifizierungsrichtlinie ändern, die an einen virtuellen Server gebunden ist.
- Erweitern Sie im Konfigurationsdienstprogramm auf der Registerkarte Konfiguration im Navigationsbereich NetScaler Gateway, und klicken Sie dann auf Virtuelle Server.
- Wählen Sie im Detailbereich einen virtuellen Server aus, und klicken Sie dann auf Öffnen.
- Klicken Sie auf die Registerkarte Authentifizierung und dann entweder auf Primär oder Sekundär.
- Geben Sie neben der Authentifizierungsrichtlinie unter Prioritätdie Nummer ein, und klicken Sie dann auf OK.