This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
nFactor 中的设备证书作为 EPA 组件
设备证书可以在 nFactor 中配置为 EPA 组件。设备证书可以作为 EPA 的一部分显示为任何因素。
以下是在 nFactor 中配置设备证书作为 EPA 组件的好处。
-
设备证书验证失败不会导致登录失败。根据配置,登录可以继续,用户可以被放置在具有有限访问权限的组中。
-
由于设备证书检查是策略驱动的,因此您可以根据设备证书身份验证选择性地允许或阻止对企业 Intranet 资源的访问。例如,设备证书身份验证可用于仅在企业托管的笔记本电脑上提供对 Office 365 应用程序的条件访问。
设备证书验证不能作为定期 EPA 扫描的一部分。
重要提示: 默认情况下,Windows 授权访问设备证书的管理员权限。要为非管理员用户添加设备证书检查,您必须在设备上安装与 EPA 插件版本相同的 VPN 插件。
在 nFactor 中配置设备证书作为 EPA 组件
要使用命令行界面将 nFactor 中的设备证书配置为 EPA 组件,请在命令提示符处键入:
add authentication epaAction epa-act -csecexpr sys.client_expr("device-cert_0_0") -defaultgroup epa_pass -quarantine_group epa_fail
<!--NeedCopy-->
若要使用 Citrix ADC GUI 将 nFactor 中的设备证书配置为 VPN 虚拟服务器的 EPA 组件,请执行以下操作:
- 在 NetScaler GUI 中,导航到配置 > Citrix Gateway > 虚拟服务器。
- 在 Citrix Gateway 虚拟服务器 页面上,选择要修改的虚拟服务器,然后单击 编辑 。
-
在 VPN 虚拟服务器 页面上,单击编辑图标。
-
点击 更多。
-
单击“设备证书 CA”部分旁的“添加”,然后单击“确定”。
不要选中“启用设备证书”复选框。启用它可以在经典 EPA 中进行设备证书验证。
-
在 NetScaler GUI 中,导航到配置 > 安全 > AAA-应用程序流量 > 策略 > 身份验证 > 高级策略 > 操作 > EPA>
-
在身份验证 EPA 操作页上,单击添加。您可以单击编辑以编辑现有 EPA 操作。
-
在“创建身份验证 EPA 操作”页面上,提供创建身份验证 EPA 操作所需字段的值,然后单击 EPA 编辑器链接。
-
从“表达式编辑器”列表 中选择“公 用”。
-
从显示的后续列表中选择“设备证书”,然后单击“完 成”以完成配置。
要使用 Citrix ADC GUI 将 nFactor 中的设备证书配置为 AAA 虚拟服务器的 EPA 组件,请执行以下操作:
-
在 Citrix DC GUI 中,导航到 安全 > AAA 应用程序流量 > 虚拟服务器。
-
在 Citrix Gateway 虚拟服务器 页面上,选择要修改的虚拟服务器,然后单击编辑。
-
在“身份验证虚拟服务器”页上,单击“编辑”图标。
-
点击 更多。
-
单击“**设备证书 CA”部分旁边的**“添加”。
-
选择要添加的证书,然后单 击“确定”完成配置。
-
重复上 一节中列出的步骤 6 到步骤 10 以完成配置。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.