トラフィックポリシー
Related information
トラフィックポリシーを作成する
トラフィックポリシーを設定するには、プロファイルを作成し、次のパラメータを設定します:
-
プロトコル (HTTP または TCP)
-
アプリケーションのタイムアウト
-
Web アプリケーションへのシングルサインオン
-
フォームシングルサインオン
-
ファイルタイプの関連付け
-
リピータプラグイン
-
Kerberos 制約付き委任 (KCD) アカウント
トラフィックポリシーを作成したら、ポリシーを仮想サーバ、ユーザ、グループ、またはグローバルにバインドできます。
たとえば、Web アプリケーション PeopleSoft Human Resources が内部ネットワークのサーバーにインストールされているとします。このアプリケーションのトラフィックポリシーを作成して、宛先 IP アドレス、宛先ポートを定義し、ユーザーがアプリケーションにログオンしたままにできる時間(15 分など)を設定できます。
アプリケーションに対する HTTP 圧縮などの他の機能を設定する場合は、トラフィックポリシーを使用して設定を構成できます。ポリシーを作成するときは、アクションに HTTP パラメータを使用します。式で、アプリケーションを実行しているサーバーの宛先アドレスを作成します。
トラフィックポリシー表現の例
トラフィックポリシーの表現例を次に示します。
-
add vpn trafficPolicy trafPol1 "HTTP.REQ.URL.CONTAINS(\"/Citrix/\") || HTTP.REQ.URL.CONTAINS(\"10.102.\")")" trafAct1 -
add vpn trafficPolicy trafPol2 "HTTP.REQ.HOSTNAME.CONTAINS(\"portal-srv\") || HTTP.REQ.URL.CONTAINS(\"homePage\"))" trafAct2 -
add vpn trafficPolicy trafPol3 true trafAct3
GUI を使用したトラフィックポリシーの設定
-
[NetScaler Gateway] >[ポリシー ]の順に展開し、[ トラ
-
「 リクエストプロファイル」の横にある「 新規」をクリックします。
-
注:フォームベースのシングルサインオンを使用する場合は、トラフィックプロファイル内で設定を構成できます。詳細については、「 フォームベースのシングルサインオンの設定」を参照してください。
-
リピータプラグインを使用してネットワークトラフィックを最適化するには、Citrix SD-WAN で[ オン]を選択し、[ 作成]、[ 閉じる]の順にクリックします。
-
アプライアンスでのKCDの構成について詳しくは、「 NetScalerアプライアンスでのKerberos制約付き委任の構成」を参照してください。
フォームベースのシングルサインオンの設定
フォームベースのシングルサインオンを使用すると、ユーザーはネットワーク内のすべての保護されたアプリケーションに 1 回ログオンできます。NetScaler Gateway でフォームベースのシングルサインオンを構成すると、ユーザーはパスワードをもう一度入力しなくても、HTMLフォームベースのログオンを必要とするWebアプリケーションにアクセスできます。シングルサインオンを使用しない場合、ユーザーは各アプリケーションにアクセスするために個別にログオンする必要があります。
フォームシングルサインオンプロファイルを作成したら、フォームシングルサインオンプロファイルを含むトラフィックプロファイルとポリシーを作成します。詳細については、 トラフィックポリシーの作成を参照してください。
フォームベースのシングルサインオンの設定
SAML シングルサインオンの設定
シングルサインオン (SSO) 用の SAML 1.1 または SAML 2.0 プロファイルを作成できます。ユーザーは、シングルサインオン用の SAML プロトコルをサポートする Web アプリケーションに接続できます。NetScaler Gateway は、SAML Webアプリケーションのアイデンティティプロバイダー(IdP)シングルサインオンをサポートしています。
SAML シングルサインオンの設定
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー ]の順に展開し、[トラフィック]をクリックします。
-
詳細ペインで、[Add] をクリックします。
-
[Create] をクリックしてから、[Close] をクリックします。
トラフィックポリシーをバインドする
トラフィックポリシーは、仮想サーバー、グループ、ユーザー、およびNetScaler Gateway Globalにバインドできます。構成ユーティリティを使用して、トラフィックポリシーをバインドできます。
GUI を使用してトラフィックポリシーをグローバルにバインドする
トラフィックポリシーの削除
いずれかの構成ユーティリティを使用して、NetScaler Gateway からトラフィックポリシーを削除できます。構成ユーティリティを使用してトラフィックポリシーを削除し、ポリシーがユーザー、グループ、または仮想サーバレベルにバインドされている場合は、まずポリシーをバインド解除する必要があります。その後、ポリシーを削除できます。
GUI を使用してトラフィックポリシーをバインド解除する
-
[NetScaler Gateway]を展開し、 [ 仮想サーバー]をクリックします。
-
「NetScaler Gateway」>「ユーザー管理」を展開し 、「 AAAグループ」をクリックします。
-
[NetScaler Gateway]>[ユーザー管理 ]を展開し、[ AAAユーザー]
-
-
[NetScaler Gateway 仮想サーバーの構成]、[AAAグループの構成]、または[ AAAユーザーの構成 ]ダイアログボックスで、[ ポリシー ]タブをクリックします。
-
「 OK」をクリックし、 「 閉じる」をクリックします。
トラフィックポリシーのバインドが解除されたら、ポリシーを削除できます。