nFactor 認証用の再キャプチャ設定
再キャプチャ設定
-
再キャプチャを登録するためのGoogleの構成。
-
ログインフローの一部として再キャプチャを使用するCitrix ADCアプライアンスの構成。
Googleで再キャプチャ設定
<https://www.google.com/recaptcha/admin>でreCaptcha のドメインを登録します。
-
このページに移動すると、次の画面が表示されます。
注再CAPTCHA v2 のみを使用してください。目に見えないreCAPTCHAはまだベータ版です。 -
ドメインを登録すると、「サイトキー」と「秘密キー」が表示されます。
注セキュリティ上の理由から、「SiteKey」と「SecretKey」はグレー表示になっています。「SecretKey」は安全に保管する必要があります。
Citrix ADCアプライアンスの構成を再キャプチャする
-
再キャプチャ画面を表示する
-
Googleサーバーに再キャプチャ応答を投稿する
-
LDAP 構成は、ユーザーログオンの 2 番目の要素です (オプション)
再キャプチャ画面を表示する
-
ユースケースと異なるスキーマに基づいて、既存のスキーマを変更できます。たとえば、reCaptcha係数(ユーザー名またはパスワードなし)またはreCaptchaとの二重認証のみが必要な場合。
-
カスタム変更を実行した場合、またはファイルの名前を変更した場合は、すべてのloginSchemaを/nsconfig/loginschemaディレクトリから親ディレクトリ/nsconfig/loginschemaにコピーすることをお勧めします。
CLI を使用して再キャプチャの表示を設定するには
-
add authentication loginSchema singleauthcaptcha -authenticationSchema /nsconfig/loginschema/SingleAuthCaptcha.xml -
add authentication loginSchemaPolicy singleauthcaptcha -rule true -action singleauthcaptcha -
add authentication vserver auth SSL <IP> <Port> -
add ssl certkey vserver-cert -cert <path-to-cert-file> -key <path-to-key-file> -
bind ssl vserver auth -certkey vserver-cert -
bind authentication vserver auth -policy singleauthcaptcha -priority 5 -gotoPriorityExpression END
Googleサーバーに再キャプチャ応答を投稿する
ブラウザから再キャプチャ応答を確認するには
-
add authentication captchaAction myrecaptcha -sitekey <sitekey-copied-from-google> -secretkey <secretkey-from-google> -
add authentication policy myrecaptcha -rule true -action myrecaptcha -
bind authentication vserver auth -policy myrecaptcha -priority 1
-
add authentication ldapAction ldap-new -serverIP x.x.x.x -serverPort 636 -ldapBase "cn=users,dc=aaatm,dc=com" -ldapBindDn adminuser@aaatm.com -ldapBindDnPassword <password> -encrypted -encryptmethod ENCMTHD_3 -ldapLoginName sAMAccountName -groupAttrName memberof -subAttributeName CN -secType SSL -passwdChange ENABLED -defaultAuthenticationGroup ldapGroup -
add authenticationpolicy ldap-new -rule true -action ldap-new
LDAP 構成は、ユーザーログオンの 2 番目の要素です (オプション)
-
add authentication policylabel second-factor -
bind authentication policylabel second-factor -policy ldap-new -priority 10 -
bind authentication vserver auth -policy myrecaptcha -priority 1 -nextFactor second-factor
-
add lb vserver lbtest HTTP <IP> <Port> -authentication ON -authenticationHost nssp.aaatm.comnssp.aaatm.com — 認証仮想サーバーに解決します。
再キャプチャのユーザー検証
-
認証仮想サーバーがログインページを読み込むと、ログオン画面が表示されます。ログオン は、再キャプチャが完了するまで無効になります。

-
\[私はロボットではありません\] オプションを選択します。再キャプチャウィジェットが表示されます。

-
完了ページが表示される前に、一連のreCaptchaイメージ間を移動します。
-
AD 資格情報を入力し、\[ロボットではありません\] チェックボックスをオンにして、 \[ログオン\] をクリックします。認証が成功すると、目的のリソースにリダイレクトされます。
メモ-
reCaptchaがAD認証で使用されている場合、reCaptchaが完了するまで、資格情報の送信ボタンは無効になります。
-
reCaptchaは、独自の要因で発生します。したがって、ADのような後続の検証は、reCaptchaの 'nextfactor'で発生する必要があります。
-