nFactor認証
-
nFactor認証は、NetScaler 11.0ビルド62.x以降でサポートされています。
-
nFactor認証をNetScalerで機能させるには、アドバンスライセンスまたはプレミアムライセンスが必要です。
-
リリース13.0ビルド67.x以降、nFactor認証は標準ライセンスでのみサポートされます。 Gateway/VPN 仮想サーバー。NetScaler Gateway でのnFactor認証の詳細については、「 ゲートウェイ認証のnFactor」を参照してください。
-
nFactor 認証は Linux クライアントではサポートされていません。
nFactor 認証のしくみ
-
ユーザーから認証情報を収集します。NetScalerでサポートされている認証メカニズムには、LDAP、RADIUS、SAMLアサーション、クライアント証明書、OAuth OpenID Connect、Kerberosなどがあります。
-
指定されたクレデンシャルを評価して、認証が成功したか、失敗したか、またはグループ抽出、属性抽出などのアクションを実行するかを決定します。
-
評価結果に基づいて、アクセスが許可されるか、拒否されるか、次の要素が選択されます。
-
評価する次の要因がなくなるまで、これらの手順を繰り返します。
-
任意の数の認証要素を設定します。
-
前のファクタの実行結果に基づいて、次のファクタの選択を行います。
-
ログインインターフェイスをカスタマイズします。たとえば、ラベル名、エラーメッセージ、およびヘルプテキストをカスタマイズできます。
-
認証を行わずにユーザーグループ情報を抽出します。
-
認証ファクタのパススルーを設定します。つまり、その要素には明示的なログイン操作は必要ありません。
-
異なるタイプの認証が適用される順序を設定します。NetScalerアプライアンスでサポートされている認証メカニズムは、nFactor認証設定の任意の要素として構成できます。これらの要因は、設定されている順序で実行されます。
-
認証が失敗したときに実行する必要がある認証ファクターに進むようにNetScalerアプライアンスを構成します。そのためには、同じ条件で次に優先順位が高く、アクションが「NO_AUTH」に設定された別の認証ポリシーを設定します。次の要素を設定する必要があります。次の要素では、適用する代替認証メカニズムを指定する必要があります。
nFactor 認証用のNetScaler Gateway ログイン情報の暗号化
互換性のあるブラウザー
| Webブラウザー | バージョン |
|---|---|
| Chrome | 78以降 |
| Firefox | 69以降 |
| Edge | 42以降 |
| Safari | 11.0以降 |
| オペラ | 66 |
互換性のあるクライアント
-
MacのCitrix Workspaceアプリは、OSバージョンが10.14.x以降の場合にのみ暗号化をサポートします。
-
MacのCitrix SSOアプリは、OSバージョンが10.14.x以降の場合にのみ暗号化をサポートします。
-
Windows SSO アプリには、互換性に関する制限はありません。
CLI を使用してログイン暗号化を有効にするには
set aaa parameter [-loginEncryption (ENABLED | DISABLED)]