Gateway
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Configuration de l’authentification en cascade

L’authentification vous permet de créer une cascade de plusieurs serveurs d’authentification à l’aide de la hiérarchisation des stratégies. Lorsque vous configurez une cascade, le système parcourt chaque serveur d’authentification, tel que défini par les stratégies en cascade, pour valider les informations d’identification d’un utilisateur. Les stratégies d’authentification priorisées sont mises en cascade par ordre croissant et peuvent avoir des valeurs de priorité comprises entre 1 et 9999. Vous définissez ces priorités lorsque vous liez vos stratégies au niveau global ou au niveau du serveur virtuel.

Au cours de l’authentification, lorsqu’un utilisateur ouvre une session, le serveur virtuel est d’abord vérifié, puis les stratégies d’authentification globale sont vérifiées. Si un utilisateur appartient à une stratégie d’authentification sur le serveur virtuel et globalement, la stratégie du serveur virtuel est appliquée en premier lieu, puis la stratégie d’authentification globale. Si vous souhaitez que les utilisateurs reçoivent la stratégie d’authentification liée globalement, modifiez la priorité de la stratégie. Lorsqu’une stratégie d’authentification globale a un numéro de priorité et qu’une stratégie d’authentification liée à un serveur virtuel a une priorité numéro deux, la stratégie d’authentification globale est prioritaire. Par exemple, trois stratégies d’authentification peuvent être liées au serveur virtuel et vous pouvez définir la priorité de chaque stratégie.

Si un utilisateur ne parvient pas à s’authentifier par rapport à une stratégie de la cascade principale, ou s’il réussit à s’authentifier par rapport à une stratégie de la cascade principale, mais ne parvient pas à s’authentifier par rapport à une stratégie de la cascade secondaire, le processus d’authentification s’arrête et l’utilisateur est redirigé vers une page d’erreur.

Remarque : Citrix recommande que lorsque vous liez plusieurs stratégies à un serveur virtuel ou globalement, vous définissez des priorités uniques pour toutes les stratégies d’authentification.

Pour définir la priorité des stratégies d’authentification globale

  1. Dans l’utilitaire de configuration, dans l’onglet Configuration, développez Citrix Gateway > Policies > Authentication.
  2. Sélectionnez la politique qui est liée globalement, puis dans Action, cliquez sur Liaisons globales.
  3. Dans la boîte de dialogue Lind/Unbind Authentication Global Stratégies, sous Priorité, tapez le numéro, puis cliquez sur OK.

Pour modifier la priorité d’une stratégie d’authentification liée à un serveur virtuel

Vous pouvez également modifier une stratégie d’authentification liée à un serveur virtuel.

  1. Dans l’utilitaire de configuration, dans l’onglet Configuration, dans le volet de navigation, développez Citrix Gateway, puis cliquez sur Virtual Servers.
  2. Dans le volet d’informations, sélectionnez un serveur virtuel, puis cliquez sur Ouvrir.
  3. Cliquez sur l’onglet Authentification, puis sur Primaire ou Secondaire.
  4. En regard de la stratégie d’authentification, sous Priorité, tapez le numéro, puis cliquez sur OK.
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Configuration de l’authentification en cascade