ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Authentification unique NetScaler Kerberos

Les appliances NetScaler prennent désormais en charge l’authentification unique (SSO) à l’aide du protocole Kerberos 5. Les utilisateurs ouvrent une session sur un proxy, l’Application Delivery Controller (ADC), qui donne ensuite accès aux ressources protégées.

L’implémentation SSO de NetScaler Kerberos nécessite le mot de passe de l’utilisateur pour les méthodes SSO qui reposent sur une authentification de base, NTLM ou basée sur des formulaires. Le mot de passe de l’utilisateur n’est pas requis pour l’authentification unique Kerberos, mais si l’authentification unique Kerberos échoue et que l’appliance NetScaler possède le mot de passe de l’utilisateur, elle utilise le mot de passe pour tenter l’authentification SSO NTLM.

Si le mot de passe de l’utilisateur est disponible, si le compte KCD est configuré avec un domaine et qu’aucune information utilisateur déléguée n’est présente, le moteur SSO Kerberos de Citrix AD usurpe l’identité de l’utilisateur pour accéder aux ressources autorisées. L’usurpation d’identité est également appelée délégation sans contrainte.

Le moteur SSO NetScaler Kerberos peut également être configuré pour utiliser un compte délégué afin d’accéder aux ressources protégées au nom de l’utilisateur. Cette configuration nécessite des informations d’identification utilisateur déléguées, un keytab ou un certificat utilisateur délégué et un certificat CA correspondant. La configuration qui utilise un compte délégué est appelée délégation contrainte.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Authentification unique NetScaler Kerberos