NetScaler Gatewayによるドメインチェックの事前認証EPAスキャンの設定

最終公開日 : Sep 25, 2026
NetScaler Gatewayの事前認証EPAスキャンを構成して、ユーザーデバイスがドメインベースかどうかを確認できます。
  1. NetScaler Gateway > ポリシー > 事前認証に移動します。
  2. タブをクリックし、** をクリックします。
    EPA 事前認証プロファイル
  3. 新しいプロファイルの名前を入力し、 をクリックします。
  4. タブに切り替えて、 をクリックします。
  5. ポリシーの名前を入力します。
  6. で、以前に作成したドメインスキャンプロファイルを選択します。
  7. で、 をクリックします。
  8. 式エディタで、 を選択して Windows ベースのシステムをスキャンし、 を選択します。
    EPA 事前認証プロファイル式エディター
  9. をクリックし、ドメインサフィックスとコメント (存在する場合) を入力します。この例では、ドメインサフィックスとして「example.com」が使用されています。
  10. 「 OK」 をクリックし、「 完了」をクリックします。
    EPA 事前認証ポリシー
  11. 「 事前認証ポリシーの作成 」ページで、「 作成」をクリックします。
  12. ポリシーを仮想サーバーにバインドして、ポリシーを有効にします。
    1. 「 NetScaler Gateway」>「仮想サーバー」に移動します。
    2. 仮想サーバーを選択し、 をクリックします。
    3. セクションで、 記号をクリックします。
    4. で、 を選択し、** をクリックします。
    5. ** で、ドメインスキャン用に作成したポリシーを選択し、 をクリックします。
    6. [完了] をクリックします。 ペインには、他のポリシーと、仮想サーバにバインドされた新しい事前認証ポリシーが表示されます。
    EPA 事前認証ポリシーのバインド
スキャンを有効にしたら、ポリシーの設定と一致するドメインメンバーシップを持つ適切なクライアントでスキャンをテストします。確認していないクライアントでスキャンを繰り返して、新しいポリシーの機能を検証します。
Related information

NetScaler CLIを使用した構成

ドメインチェックの事前認証ポリシーを有効にするには、コマンドプロンプトで次のように入力します。
add aaa preauthenticationpolicy <policy name> "CLIENT.SYSTEM(DOMAIN_SUFFIX_anyof_<domain>[COMMENT: Domain check]) EXISTS" <Action Name>
ドメインチェックの事前認証ポリシーは次のとおりです。
EPA Domain Check CLIENT.SYSTEM('DOMAIN_SUFFIX_anyof_<domain>[COMMENT: Domain check]') EXISTS