Citrix Endpoint Managementのドメインおよびセキュリティトークン認証を構成する
RADIUSプロトコルを使用して、LDAP資格情報とワンタイムパスワードによる認証をユーザーに要求するようにCitrix Endpoint Managementを構成できます。このセクションでは、その2要素認証の種類に必要なNetScaler Gateway 構成について説明します。
Related information
前提条件
Citrix Endpoint Management用NetScaler ADCウィザードをまだ実行していない場合は、「Citrix Endpoint Management環境の設定を構成する」の「 NetScaler for Citrix Endpoint Managementウィザード」セクションを参照してください。NetScaler ADC構成に次のものが含まれていることを確認します。
-
LDAP ポート番号 = 636 (セキュア LDAP 接続のデフォルトポート)
-
サーバーログオン名属性 = samAccountName または userPrincipalName (要件に応じて)
ドメインとセキュリティトークンの認証を構成するには
-
「CA 証明書の選択」で証明書を選択し、「 **OK」**をクリックし、「 バインド」をクリックして、「 完了」をクリックします。
-
「 認証情報インデックス」で「 セカンダリ」を選択します。
-
[OK] をクリックします。
-
Citrix Endpoint Management とCitrix Virtual Apps and Desktops に別々のNetScaler Gateway VIPを使用するには、次の式を使用してください。REQ.HTTP.HEADER User-Agent CONTAINS
CitrixReceiver -
「式」に「REQ.HTTP.HEADER ユーザーエージェントにはCitrixReceiver が含まれています」と入力し、「作成」をクリックします。
-
[Bind] をクリックします。
-
[OK] をクリックします。
-
ポリシーを選択し、[ OK]をクリックします。
-
[Bind] をクリックします。
-
[完了] をクリックします。
-
作成したポリシーのプライオリティが最も高いことを確認します。これにより、モバイルユーザー以外のユーザーに対してさらに多くのポリシーが追加された場合でも、そのユーザーの優先度が最高になります。詳細については、 認証ポリシーの優先度の設定を参照してください。