Gateway
感谢您提供反馈

这篇文章已经过机器翻译.放弃

配置身份验证后策略

身份验证后策略是用户设备必须满足的一组通用规则,才能保持会话处于活动状态。如果策略失败,与 Citrix Gateway 的连接将结束。配置身份验证后策略时,您可以配置任何可以成为条件的用户连接的设置。

注意: 此功能仅适用于 Citrix Gateway 插件。如果用户使用 Citrix Workspace 应用程序登录,则终端分析扫描仅在登录时运行。

您可以使用会话策略配置身份验证后策略。首先,创建策略应用到的用户。然后,您将用户添加到组。接下来,将会话、流量策略和 Intranet 应用程序绑定到该组。

您还可以指定组作为授权组。此类型的组允许您根据会话策略中的客户端安全表达式将用户分配给组。

如果用户设备不符合策略的要求,您还可以配置身份验证后策略以将用户置于隔离组中。简单的策略包括客户端安全表达式和客户端安全消息。当用户位于隔离组中时,用户可以登录到 Citrix Gateway;但是,他们获得对网络资源的有限访问权限。

无法使用相同的会话配置文件和策略创建授权组和隔离组。创建身份验证后策略的步骤相同。创建会话策略时,您可以选择授权组或隔离组。您可以创建两个会话策略并将每个策略绑定到组。

身份验证后策略也与 SmartAccess 一起使用。有关 SmartAccess 的更多信息,请参阅在 Citrix Gateway 上配置 SmartAccess

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
配置身份验证后策略