Gateway

Web インターフェイスを使用したスマートカードアクセスの構成

スマートカード認証を使用するようにWeb Interfaceを構成すると、ユーザーのログオン方法に応じて、NetScaler Gateway を統合するために次の展開シナリオを構成できます:

  • ユーザーがCitrix Receiverとスマートカード認証を使用してWeb Interfaceに直接ログオンする場合、Web InterfaceはDMZ内のNetScaler Gatewayと並行している必要があります。Web Interface を実行しているサーバーも、ドメインメンバーである必要があります。

    このシナリオでは、NetScaler Gateway とWeb Interfaceの両方がSSLターミネーションを実行します。Web Interface は、ユーザー認証、公開アプリケーションの表示、公開アプリケーションの起動など、セキュリティで保護された HTTP トラフィックを終了します。NetScaler Gateway は、着信ICA接続のSSLを終了します。

  • ユーザーがNetScaler Gateway プラグインを使用してログオンすると、NetScaler Gateway が初期認証を実行します。NetScaler Gateway がVPNトンネルを確立すると、ユーザーはスマートカードを使用してWeb Interfaceにログオンできます。このシナリオでは、DMZまたはセキュアネットワーク内のNetScaler Gateway の背後にWeb Interfaceをインストールできます。

: NetScaler Gateway は、クライアント証明書を使用した認証にスマートカードを使用することもできます。

詳細については、「 スマートカード認証の構成」を参照してください。

Web インターフェイスを使用したスマートカードアクセスの構成

この記事の概要