Gateway

配置身份验证后策略

身份验证后策略是用户设备为保持会话活动状态而必须满足的一组通用规则。如果策略失败,与 Citrix Gateway 的连接将终止。配置身份验证后策略时,可以为可以设置条件的用户连接配置任何设置。

注意: 此功能仅适用于 Citrix Gateway 插件。如果用户使用 Citrix Receiver 登录,则端点分析扫描仅在登录时运行。

您可以使用会话策略配置身份验证后策略。首先,创建应用该策略的用户。然后,将用户添加到组中。接下来,将会话、流量策略和 Intranet 应用程序绑定到组。

您还可以将组指定为授权组。这种类型的组允许您根据会话策略中的客户端安全表达式将用户分配到组。

如果用户设备不符合该策略的要求,您还可以配置身份验证后策略以将用户置于隔离组中。简单策略包括客户端安全表达式和客户端安全消息。当用户位于隔离组中时,用户可以登录 Citrix Gateway;但是,他们对网络资源的访问权限有限。

不能使用相同的会话配置文件和策略创建授权组和隔离组。创建身份验证后策略的步骤相同。创建会话策略时,可以选择授权组或隔离组。您可以创建两个会话策略,并将每个策略绑定到组。

身份验证后策略也可用于 SmartAccess。有关 SmartAccess 的更多信息,请参阅 在 Citrix Gateway 上配置 SmartAccess

配置身份验证后策略