Gateway

認証後ポリシーの設定

認証後ポリシーは、セッションをアクティブに保つためにユーザーデバイスが満たす必要がある汎用ルールのセットです。ポリシーが失敗すると、NetScaler Gateway への接続は終了します。認証後ポリシーを構成すると、条件付きに設定できるユーザー接続の設定を構成できます。

注:この機能はNetScaler Gateway プラグインでのみ機能します。ユーザーがCitrix Receiverでログオンした場合、エンドポイント分析スキャンはログオン時にのみ実行されます。

セッションポリシーを使用して、認証後のポリシーを設定します。まず、ポリシーを適用するユーザーを作成します。次に、ユーザーをグループに追加します。次に、セッション、トラフィックポリシー、およびイントラネットアプリケーションをグループにバインドします。

また、グループを承認グループとして指定することもできます。このタイプのグループでは、セッションポリシー内のクライアントセキュリティ表現に基づいてユーザーをグループに割り当てることができます。

また、ユーザーデバイスがポリシーの要件を満たしていない場合にユーザーを検疫グループに入れるように、認証後ポリシーを構成することもできます。単純なポリシーには、クライアントセキュリティ式とクライアントセキュリティメッセージが含まれます。ユーザーが検疫グループに属している場合、ユーザーはNetScaler Gateway にログオンできますが、ネットワークリソースへのアクセスは制限されます。

同じセッションプロファイルとポリシーを使用して、認可グループと検疫グループを作成することはできません。認証後ポリシーを作成する手順は同じです。セッションポリシーを作成するときは、承認グループまたは検疫グループを選択します。2 つのセッションポリシーを作成し、各ポリシーをグループにバインドできます。

認証後のポリシーは SmartAccess でも使用されます。SmartAccess 詳細については、「 NetScaler Gateway でのSmartAccess 構成」を参照してください。

認証後ポリシーの設定

この記事の概要