Gateway

Para configurar la autenticación SAML

  1. En la utilidad de configuración, en la ficha Configuración, expanda NetScaler Gateway > Directivas\ > Autenticación.

  2. En el panel de navegación, haga clic en SAML.

  3. En el panel de detalles, haga clic en Agregar.

  4. En el cuadro de diálogo Crear política de autenticación , en Nombre, escriba un nombre para la política.

  5. Junto a Servidor , haz clic en Nuevo .

  6. En Nombre, escriba un nombre para el perfil del servidor.

  7. En Nombre del certificado del IdP, seleccione un certificado o haga clic en Instalar. Este es el certificado instalado en el servidor SAML o IdP.

    Si hace clic en Instalar, agregue el certificado y la clave privada. Para obtener más información, consulte Instalar y administrar certificados.

  8. En la URL de redireccionamiento, introduzca la URL del proveedor de identidad (IdP) de autenticación.

    Esta es la dirección URL del inicio de sesión del usuario en el servidor SAML. Este es el servidor al que NetScaler Gateway redirige la solicitud inicial.

  9. En Campo de usuario, introduzca el nombre de usuario que quiere extraer.

  10. En Nombre del certificado de firma, seleccione la clave privada del certificado que seleccionó en el paso 9.

    Este es el certificado que está enlazado a la dirección IP virtual AAA de Citrix ADC. El nombre del emisor SAML es el nombre de dominio completo (FQDN) en el que los usuarios inician sesión, como lb.example.com o ng.example.com.

  11. En Nombre del emisor de SAML, introduzca el FQDN de la dirección IP virtual de Citrix Gateway o de equilibrio de carga a la que el dispositivo envía la solicitud de autenticación inicial (GET).

  12. En el grupo de autenticación predeterminado, introduzca el nombre del grupo.

  13. Para habilitar la autenticación de dos factores, en Dos factores, haga clic en.

  14. Inhabilitar Rechazar aserción sin firmar. Habilite esta configuración solo si el servidor SAML o IdP firma la respuesta SAML.

  15. Haga clic en Create y, luego, en Close.

  16. En el cuadro de diálogo Crear directiva de autenticación, junto a Expresiones con nombre, seleccione General, Valor verdadero, haga clic en Agregar expresión, haga clic en Crear y, a continuación, haga clic en Cerrar.

Para configurar la autenticación SAML

En este artículo