Gateway

Configuration de stratégies avec des groupes

Après avoir configuré des groupes, vous pouvez utiliser la boîte de dialogue Groupe pour appliquer des stratégies et des paramètres qui spécifient l’accès utilisateur. Si vous utilisez l’authentification locale, vous créez des utilisateurs et les ajoutez à des groupes configurés sur Citrix Gateway. Les utilisateurs héritent ensuite des paramètres de ce groupe.

Vous pouvez configurer les stratégies ou paramètres suivants pour un groupe d’utilisateurs dans la boîte de dialogue Groupe :

  • Utilisateurs
  • Stratégies d’autorisation
  • Règles d’audit
  • Stratégies de session
  • Stratégies de trafic
  • Signets
  • Applications intranet
  • Adresses IP intranet

Dans votre configuration, vous pouvez avoir des utilisateurs appartenant à plusieurs groupes. En outre, chaque groupe peut avoir une ou plusieurs stratégies de session liées, avec des paramètres différents configurés. Les utilisateurs appartenant à plusieurs groupes héritent des stratégies de session affectées à tous les groupes auxquels l’utilisateur appartient. Pour vous assurer que l’évaluation de stratégie de session a priorité sur l’autre, vous devez définir la priorité de la stratégie de session.

Par exemple, vous avez group1 lié à une stratégie de session configurée avec la page d’accueil www.homepage1.com. Group2 est lié à une stratégie de session configurée avec la page d’accueil www.homepage2.com. Lorsque ces stratégies sont liées à des groupes respectifs sans numéro de priorité ou avec le même numéro de priorité, la page d’accueil qui apparaît aux utilisateurs qui appartiennent aux deux groupes dépend de la stratégie qui est traitée en premier. En définissant un numéro de priorité inférieur, ce qui donne une priorité plus élevée, pour la stratégie de session avec la page d’accueil www.homepage1.com, vous pouvez vous assurer que les utilisateurs qui appartiennent aux deux groupes recevront toujours la page d’accueil www.homepage1.com.

Si aucun numéro de priorité n’est attribué aux stratégies de session ou si le même numéro de priorité est attribué, la priorité est évaluée dans l’ordre suivant :

  • Utilisateur
  • Groupe
  • Serveur virtuel
  • Global

Si les stratégies sont liées au même niveau, sans numéro de priorité ou si les stratégies ont le même numéro de priorité, l’ordre d’évaluation correspond à l’ordre de liaison de la stratégie. Les stratégies qui sont liées en premier à un niveau reçoivent la priorité sur les stratégies liées ultérieurement.

Configuration de stratégies avec des groupes

Dans cet article