承認ポリシー
-
従来の承認ポリシーは、TCPトラフィックにのみ適用されます。
-
高度な承認ポリシーは、すべてのタイプのトラフィックに適用できます (TCP/UDP/ICMP/DNS).
-
To apply policy on UDP/ICMP/DNS traffic, policies must be bound at type UDP_REQUEST, ICMP_REQUEST, and DNS_REQUEST respectively.
-
While binding, if "type" is not explicitly mentioned or "type" is set to REQUEST, the behavior does not change from earlier builds, that is these policies are applied only to TCP traffic.
-
The policies bound at UDP_REQUEST do not apply for DNS traffic. For DNS, policies must be explicitly bound to DNS_REQUEST TCP_DNS is similar to other TCP requests.
-
<https://support.citrix.com/article/CTX232237>」を参照してください。
承認ポリシーを構成してバインドする
GUIを使用して許可ポリシーを構成します
-
Citrix Gateway >[ポリシー]>[認証]に移動します。
-
詳細ペインで、\[ 追加\]をクリックします。
-
\[ **名前\]**に、ポリシーの名前を入力します。
-
**\[アクション \]で、\[許可\]または\[ 拒否\]**を選択します。
-
式では、 式エディタをクリックします。
-
式の構成を開始するには、\[ 選択 \]をクリックして、必要な要素を選択します。
-
式が完成したら、\[ 完了\]を クリックします。
-
[作成] をクリックします。
GUIを使用して、承認ポリシーをユーザーにバインドします
-
Citrix Gateway > ユーザー管理に移動します。
-
AAAユーザーをクリックします。
-
詳細ペインで、ユーザーを選択し、\[ 編集\]をクリックします。
-
\[ 詳細設定\]で、\[ 承認ポリシー\]をクリックします。
-
\[ ポリシーのバインド\] ページで、ポリシーを選択するか、ポリシーを作成します。
-
\[ **優先度\]**で、優先度番号を設定します。
-
\[ タイプ\]で、リクエストタイプを選択し、\[ OK\]をクリックします。
GUIを使用して、承認ポリシーをグループにバインドします
-
Citrix Gateway > User Administrationに移動します。
-
AAAグループをクリックします。
-
詳細ペインで、グループを選択し、\[ 編集\]をクリックします。
-
\[ 詳細設定\]で、\[ 承認ポリシー\]をクリックします。
-
\[ ポリシーのバインド\] ページで、ポリシーを選択するか、ポリシーを作成します。
-
\[ **優先度\]**で、優先度番号を設定します。
-
\[ タイプ\]で、リクエストタイプを選択し、\[ OK\]をクリックします。
デフォルトのグローバル認証
-
ナビゲーションペインにある、[Configuration]タブの構成ユーティリティで、[Citrix Gateway]を展開し、[Global Settings]をクリックします。
-
詳細ペインの\[設定\]で、\[グローバル設定の変更\]をクリックします。
-
\[セキュリティ\]タブの\[デフォルトの承認アクション\]の横にある\[許可\]または\[拒否\]を選択し、\[OK\]をクリックします。