Concepts, entités et terminologie nFactor
Schéma de connexion
add authentication loginSchema <name> -authenticationSchema <string> [-userExpression <string>] [-passwdExpression <string>] [-userCredentialIndex <positive_integer>] [-passwordCredentialIndex <positive_integer>] [-authenticationStrength <positive_integer>] [-SSOCredentials ( YES | NO )]
<https://developer-docs.citrix.com/projects/citrix-adc-command-reference/en/latest/authentication/authentication-loginSchema/#add-authentication-loginschema>.
Libellé politique
add authentication policy label mylabel –loginSchema <>
Étiquette du serveur virtuel
Facteur suivant
Politique de non-autorisation
No-auth peut être créée en exécutant la commande CLI suivante :
add authentication policy noauthpolicy –rule <> -action NO_AUTHN
no-authentication prend une règle qui peut être n'importe quelle expression de stratégie avancée. Le résultat de l'authentification est toujours un succès de NO_AUTHN.
no-auth politique en soi ne semble pas apporter de valeur ajoutée. Cependant, lorsqu'il est utilisé avec des étiquettes de stratégie de relais, il offre une grande flexibilité pour prendre des décisions logiques afin de stimuler le flux d'authentification des utilisateurs. La stratégie NO_AUTHN et les facteurs de passthrough offrent une nouvelle dimension à la flexibilité de nFactor.
no-auth et du passthrough dans les sections suivantes.
Facteur/étiquette de passage
add authentication policylabel example1
add loginschema passthrough_schema –authenticationSchema noschema
add authentication policylabel example2 –loginschema passthrough_schema
-
Lorsque deux champs de mot de passe sont présentés à l'utilisateur, après le premier facteur, le second facteur n'a pas besoin d'intervention de l'utilisateur.
-
Lorsque l'authentification d'un type (par exemple un certificat) est effectuée et que l'administrateur doit extraire des groupes pour cet utilisateur.
NO_AUTH pour effectuer des sauts conditionnels.
Flux d'authentification nFactor
Exemple d'utilisation du facteur de transmission et des politiques de non-authentification pour prendre des décisions logiques
add authentication policylabel group check
add authentication policy admin group –rule http.req.user.is_member_of("Administrators") –action NO_AUTHN
add authentication policy nonadmins –rule true –action NO_AUTHN
bind authentication policy label group check –policy admingroup –pri 1 –nextFactor factor-for-admin
bind authentication policy label groupcheck –policy nonadmins –pri 10 –nextfactor factor-for-others
add authentication policy first_factor_policy –rule <> -action <>
bind authentication vserver <> -policy first_factor_policy –priority 10 –nextFactor groupcheck