構成を簡素化するための多要素(nFactor)ビジュアライザー
-
nFactor フローで管理者が作成したすべてのファクターは、今後の使用に備えて保持されます。
-
Citrix ADC 機能リリース 13.0 ビルド 64.35 以降では、nFactor ビジュアライザーを使用して、デシジョンブロックで nFactor フローを開始できます。
ユースケース 1: RADIUS に続いて LDAP 認証、それ以外の場合は nFactor ビジュアライザーを使用してキャプチャにフォールバックする
-
**RADIUS。**RADIUS を最初の要素として設定します。ログインスキーマとポリシーを追加します。この例では、radius_auth と radius_Policy が追加されるログインスキーマとポリシーです。RADIUS_Policy については、成功事例の要因をもう1つ追加できます。この例では、成功事例として LDAP ファクターブロックが追加されています。失敗した場合は、Captcha ファクターを追加できます。
-
**LDAP。**2 番目の要素として LDAP 認証を設定します。ログインスキーマとポリシーを追加します。この例では、追加されるログインスキーマとポリシーは ldap_auth と LDAP_Policy です。
-
**キャプチャ。**RADIUS ポリシーが失敗した場合に備えて、キャプチャファクターを作成します。この例では、追加されるログインスキーマとポリシーは captcha と captcha_policy です。
使用事例 2: LDAP に続いて nFactor ビジュアライザーによる LDAP グループメンバーシップに基づくキャプチャによる RADIUS/証明書認証
-
**LDAP。**LDAP を最初の要素として設定します。ログインスキーマとポリシーを追加します。この例では、SingleAuth と LDAP_Policy が追加されているログインスキーマとポリシーです。LDAP_Policyについては、成功事例の要因をもう1つ追加できます。この例では、成功事例のデシジョンブロックが追加されています。失敗した場合は、Captchaの後にADファクターを追加することができます。
-
**グループ抽出 LDAP。**LDAP の成功事例に追加されたデシジョンブロックですか。デシジョンブロックは、ポリシー・ルールに基づいてユーザーを分岐させるための分岐要因として使用されます。ビジュアライザーでは、デシジョンブロックに NO_AUTHN ポリシーのみを設定できます。この例では、グループ_抽出_LDAPがデシジョンブロックです。このデシジョンブロックには 2 つのポリシー (
AD_Group_Partner and AD_Group_Employee) を追加します。ユースケースで説明したように、AD_Group_Partner ポリシーを介してルーティングされるすべてのリクエストは RADIUS 認証を使用します。したがって、このポリシーの成功事例を次の要因であるRADIUSファクターに結び付けます。同様に、ad_Group_Employee ポリシーを介してルーティングされるすべてのリクエストは、証明書認証を使用します。したがって、このポリシーの成功事例を次の要素、つまり証明書認証要素に結び付けることになります。-
**RADIUS。**AD_Group_Partner ポリシーの成功事例では、RADIUS 認証ファクターを作成します。
-
**証明書。**AD_Group_Employee ポリシーの成功事例では、証明書認証ファクターを作成します。
-
-
**キャプチャ。**LDAP ポリシーが失敗した場合、次の 2 つのファクター、つまり Captcha と AD ファクターを作成します。
-
最初にブランチアウトするユースケースがある場合は、2 つのフローを作成して別々にバインドすることも、1 つ目のフローをブランチアウトとして 1 つのフローを作成して仮想サーバーにバインドすることもできます。
-
ブロックが複数あり、nFactor Flow 画面にフロー全体を表示するには、ビジュアライザーをクリックしてフローを左端にドラッグします。
-
Citrix では、nFactor フローページのみを使用して nFactor フローを変更することを推奨しています。
nFactor ビジュアライザーを使用して nFactor を設定するには
-
[追加] をクリックします。
-
nFactor フローページで 、 + をクリックしてフローの最初のファクターを追加します。最初のファクターは、この nFactor フローの識別子としても機能します。
-
ファクター名を入力して、「 作成」をクリックします。
ファクター名は nFactor Flow ページのファクターブロックに表示されます。注:__root、__<flow_name>などのポリシーラベル名をサフィックスや_db_をプレフィックスとして使用しないことをお勧めします。 nFactor フローで作成されるファクター名として使用されます。 -
RADIUSファクターを作成したら、「スキーマの追加」と「ポリシーの追加」を作成する必要があります。
注詳細については、 nFactor の概念、エンティティ、および用語を参照してください。 -

-
ログインスキーマを作成するには、「 追加 」をクリックし、「 認証ログインスキーマの作成 」ページにスキーマの名前を入力します。 編集 (鉛筆アイコン) をクリックして、 一覧からログインスキーマファイルを選択します 。

-
「 ポリシーを追加」をクリックします。新しいポリシーを作成するか、既存の認証ポリシーを選択できます。

-
新しいポリシーを作成するには、「 追加 」をクリックし、「 認証ポリシーの作成」ページでポリシーの名前を入力して 「 作成」をクリックします。

-
ログインスキーマとポリシーをファクターに追加すると、次の図に示すように、ログインスキーマとポリシーがビジュアライザーのファクターに表示されます。どの要素についても、複数のポリシーを追加し、各ポリシーの成否を判断する次の要素を定義できます。ファクターの一部であるポリシーを削除することもできます。

-
フローを作成したら、nFactor フローを認証仮想サーバーにバインドできます。
次のファクターの追加
-
ファクターの作成。ファクターを作成します。フローで作成される各ファクターは、そのフロー専用です。
-
**デシジョンブロックを作成します。**分岐要因となるデシジョンブロックを作成します。ログインスキーマをデシジョンブロックに追加することはできません。ビジュアライザーでは、デシジョンブロックに NO_AUTHN ポリシーのみを設定できます。注デシジョンブロックを追加または編集できるのは、Citrix ADC GUIからのみです。CLI コマンドからデシジョンブロックを設定するオプションはありません。
-
既存のファクターに接続します。既存のファクターを次のファクターとして選択します。既存のリストに表示されるすべてのファクターは、そのフロー専用に作成されます。
-
**なし。**既存の接続を削除します。

次のファクターの追加
-
ファクターの作成。ファクターを作成します。フローで作成される各ファクターは、そのフロー専用です。
-
**デシジョンブロックを作成します。**分岐要因となるデシジョンブロックを作成します。ログインスキーマをデシジョンブロックに追加することはできません。ビジュアライザーでは、デシジョンブロックに NO_AUTHN ポリシーのみを設定できます。注デシジョンブロックを追加または編集できるのは、Citrix ADC GUIからのみです。CLI コマンドからデシジョンブロックを設定するオプションはありません。
-
既存のファクターに接続します。既存のファクターを次のファクターとして選択します。既存のリストに表示されるすべてのファクターは、そのフロー専用に作成されます。
-
**なし。**既存の接続を削除します。

nFactor フローを認証サーバーにバインドするには
-
nFactor フローページで 、認証仮想サーバーにバインドしたい nFactor フローを選択します。
-

-
「 認証サーバーへのバインド 」ページでは、次のアクションを実行できます。
-
認証仮想サーバーを追加するには、「 追加」をクリックします。
-
リストから既存の認証サーバーを選択するには、「 認証サーバー 」フィールドをクリックします。
-
-
ハンバーガーアイコンから「 バインディングを表示 」をクリックすると、バインディングが表示されます。
-
認証サーバーを特定の nFactor フローからバインド解除するには、次の手順を実行します。
-
nFactor フローページで 、ハンバーガーアイコンから「 バインディングを表示 」をクリックします。
-
「認証サーバーのバインディング」ページで、バインド解除する認証サーバーを選択し、「バインド解除」をクリックします。****[閉じる] をクリックします。
-
-
概念: 多要素 (nFactor) 認証。
-
ワークフロー: nFactor 認証の仕組み。
nFactor ビジュアライザーの機能強化
-
管理者は作成したファクターをごみ箱アイコンに移動できます。
-
認証仮想サーバーページで nFactor フローを表示します。
-
ファクターを削除するには、ファクターブロックをクリックしてゴミ箱にドラッグします。
-
-
認証仮想サーバーを追加するには、「 追加」をクリックします。
-
-
認証仮想サーバーページの 「 高度な認証ポリシー 」に nFactor Flowオプションが表示されます。