最初のファクタのドメインドロップダウン、ユーザー名、およびパスワードフィールドを設定し、次のファクタのグループに基づくポリシー評価を設定します
-
ユーザーはCitrix Workspaceにログインし、認証仮想サーバーにリダイレクトされます。
-
NetScalerは、ドメインドロップダウンリスト、ユーザー名、およびパスワードフィールドを含むログオンフォームを表示します。

-
ユーザーは、ドメインドロップダウンリストから値を選択し、資格情報を入力します。
-
NetScalerは、ユーザー入力に基づいてログオンフォームを表示します。
nFactor ビジュアライザーを使用して、最初のファクタのドメインドロップダウン、ユーザー名、およびパスワードフィールドを構成し、次の要素のグループに基づいてポリシー評価を行います
-
プラスアイコンをクリックして、nFactor フローに係数を追加します。

-
係数の名前を入力します。

-

-
DomainDropdown.xml ログインスキーマを選択して EULA_Schema を作成します。

-
手順 5 で作成した最初のファクタのスキーマを選択します。

-

-
プラスアイコンをクリックして、デシジョンブロックを作成します。
LDAP 認証の作成の詳細については、「LDAP 認証の設定」を参照してください。 -

-

-

-
デシジョンブロックに追加する以前に作成したポリシーを選択します。

-
新しく作成したポリシーの下にあるプラスアイコンをクリックして、
AAATM.COMをチェックする別のポリシーを追加します。
-
2 番目のドメインをチェックする別のポリシーを作成します。

-
デシジョンブロックに追加する前のステップで作成したポリシーを選択します。

-

-
ドメイン
AAATM.COMユーザーのスキーマを選択します。この例では、パスワードのみのスキーマを使用して、ユーザーにパスワードを入力するためのテキストフィールドを提供します。
-
手順 7 に従って、
AAATM.COMドメインのユーザーを認証するためのポリシーを追加します。 -

-
ステップ 17 に従ってスキーマパスワードのみを追加し、ステップ 7 に示すように RADIUS のポリシーを追加します。
-
[完了] をクリックします。設定は自動的に保存されます。
-

CLI を使用して、最初のファクタのドメインドロップダウンフィールド、ユーザ名、およびパスワードフィールドを設定し、次の要素のグループに基づいてポリシー評価を行います
add lb vserver lbn HTTP 10.217.28.166 80 -persistenceType NONE -cltTimeout 180 -AuthenticationHost auth.nsi-test.com -Authentication ON -authnVsName avn
add authentication vserver avn SSL 10.217.28.167 443 -AuthenticationDomain nsi-test.com
add authentication login Schema nfactor-domain -authenticationSchema domain-dropdown.xml
add authentication policylabel nfactor-domain-pol -loginSchema nfactor-domain
add authentication Policy radius-auth -rule "HTTP.REQ.BODY(500).AFTER_STR(\"domain=\").CONTAINS(\"NSI-TEST.COM\")" -action <RADIUS-ACTION>
add authentication Policy next_ldap -rule "HTTP.REQ.BODY(500).AFTER_STR(\"domain=\").CONTAINS(\"AAATM.COM\")" -action <LDAP-ACTION>
bind authentication vserver avn -policy radius-auth -priority 10 -gotoPriorityExpression NEXT
bind authentication vserver avn -policy next_ldap -priority 20 -gotoPriorityExpression END