基本認証、ダイジェスト認証、NTLM 認証用の SSO
-
ベーシック認証
-
ダイジェストアクセス認証
-
ネゴシエート NTLM2 キーまたはネゴシエートサインなしの NTLM
影響を受けない SSO タイプ
-
Kerberos 認証
-
SAML認証
-
フォームベース認証
-
OAuth ベアラ認証
-
ネゴシエート NTLM2 キーまたはネゴシエートサイン付き NTLM
影響を受けるSSO構成
グローバル構成
set tmsessionparam -SSO ON
set vpnparameter -SSO ON
add tmsessionaction tm_act -SSO ON
add vpn sessionaction tm_act -SSO ON
トラフィックごとの設定
add vpn trafficaction tf_act http -SSO ON
add tm trafficaction tf_act -SSO ON
適用すべきセキュリティ対策
トラフィックアクション
add vpn trafficaction tf_act http -SSO ON
add tm trafficaction tf_act -SSO ON
交通政策
add tm trafficpolicy <name> <rule> tf_act
add vpn trafficpolicy <name> <rule> tf-act
AAA-TM
set tmsessionparam -SSO ON
add tm trafficaction tf_act -SSO ON
add tm trafficpolicy tf_pol true tf_act
bind lb vserver <LB VS Name> -policy tf_pol -priority 65345
add tmsessionaction tm_act -SSO ON
add tmsession policy <name> <rule> tm_act
add tm trafficaction tf_act -SSO ON
add tm trafficpolicy tf_pol <same rule as session Policy> tf_act
-
前述のセッションポリシーのNetScaler AAAユーザー/グループは、トラフィックポリシーに置き換える必要があります。
-
次のポリシーを、前のセッションポリシーの負荷分散仮想サーバーにバインドします。
bind lb vserver [LB VS Name] -policy tf_pol -priority 65345
-
他の優先順位のトラフィックポリシーが設定されている場合、前述のコマンドは正しく機能しません。
add tm trafficaction tf_act1 <Addition config>
add tm trafficaction tf_act2 <Addition config>
add tm trafficaction tf_act3 <Addition config>
add tm trafficpolicy tf_pol1 <rule1> tf_act1
add tm trafficpolicy tf_pol2 <rule2> tf_act2
add tm trafficpolicy tf_pol3 <rule3> tf_act3
bind lb vserver <LB VS Name> -policy tf_pol1 -priority 100
bind lb vserver <LB VS Name> -policy tf_pol2 -priority 200
bind lb vserver <LB VS Name> -policy tf_pol3 -priority 300
add tm trafficaction tf_act_default -SSO ON
add tm trafficpolicy tf_pol_default true tf_act_default
bind lb vserver <LB VS Name> -policy tf_pol_default -priority 65345
add tm trafficaction tf_act1 <Addition config> -SSO ON
add tm trafficaction tf_act3 <Addition config> -SSO ON
NetScaler Gateway ケース
set vpnparameter -SSO ON
add vpn trafficaction vpn_tf_act http -SSO ON
add vpn trafficpolicy vpn_tf_pol true vpn_tf_act
bind the following traffic policy to all VPN virtual server where SSO is expected:
bind vpn vserver vpn_vs -policy vpn_tf_pol -priority 65345
add vpn sessionaction vpn_sess_act -SSO ON
add vpnsession policy <name> <rule> vpn_sess_act
-
前述のセッションポリシーのNetScaler AAAユーザー/グループは、トラフィックポリシーに置き換える必要があります。
-
次のポリシーを、前のセッションポリシー
bind lb virtual server [LB VS Name] -policy tf_pol -priority 65345の LB 仮想サーバーにバインドします。 -
他の優先順位のトラフィックポリシーが設定されている場合、前述のコマンドは正しく機能しません。次のセクションでは、トラフィックに関連する複数のトラフィックポリシーとの競合に基づくシナリオについて説明します。
add vpn trafficaction tf_act1 <Addition config>
add vpn trafficaction tf_act2 <Addition config>
add vpn trafficaction tf_act3 <Addition config>
add vpn trafficpolicy tf_pol1 <rule1> tf_act1
add vpn trafficpolicy tf_pol2 <rule2> tf_act2
add vpn trafficpolicy tf_pol3 <rule3> tf_act3
bind vpn vserver <VPN VS Name> -policy tf_pol1 -priority 100
bind vpn vserver <VPN VS Name> -policy tf_pol2 -priority 200
bind vpn vserver <VPN VS Name> -policy tf_pol3 -priority 300
add vpn trafficaction tf_act_default -SSO ON
add vpn trafficpolicy tf_pol_default true tf_act_default
bind vpn vserver <VPN VS Name> -policy tf_pol_default -priority 65345
add vpn trafficaction tf_act1 [Additional config] -SSO ON
add vpn trafficaction tf_act3 [Additional config] -SSO ON