Citrix ADCのSSOを設定する
Citrix ADC SSOを構成するための前提条件
-
Web アプリケーションサーバーごとにサーバーとサービスを構成します。
-
Web アプリケーションサーバーとの間で送受信されるトラフィックを処理するようにトラフィック管理仮想サーバーを構成します。
CLIを使用してサーバーとサービスを作成するには
-
WebアプリケーションサーバーのFQDNを指定して、Citrix ADCサーバーエンティティを構成します。
-
WebアプリケーションサーバーのIPアドレスを指定してCitrix ADCサーバーエンティティを構成し、サーバーエンティティにWebアプリケーションサーバーのNetBIOS名と同じ名前を割り当てます。
- add server name <serverFQDN>
- add service name serverName serviceType port
-
サーバー名。このサーバーを参照するために使用するCitrix ADCアプライアンスの名前。
-
serverFQDN。サーバーの FQDN。サーバにドメインが割り当てられていない場合は、サーバの IP アドレスを使用し、サーバエンティティ名が Web アプリケーションサーバの NetBIOS 名と一致することを確認します。
-
サービス名。このサービスを参照するために使用するCitrix ADCアプライアンスの名前。
-
タイプ。サービスによって使用されるプロトコル(HTTP または MSSQLSVC)。
-
ポート。サービスがリッスンするポート。HTTP サービスは通常、ポート 80 でリッスンします。セキュア HTTPS サービスは通常、ポート 443 でリッスンします。
add server was1 was1.example.com
add service was1service was1 HTTP 80
add server WAS1 10.237.64.87
add service was1service WAS1 HTTP 80
CLI を使用してトラフィック管理仮想サーバーを作成するには
add lb vserver <vserverName> <type> <IP> <port>
-
vServerName:この仮想サーバーを参照するために使用するCitrix ADCアプライアンスの名前。
-
type:サービスによって使用されるプロトコル(HTTP または MSSQLSVC)。
-
port:サービスがリッスンするポート。HTTP サービスは通常、ポート 80 でリッスンします。セキュア HTTPS サービスは通常、ポート 443 でリッスンします。
add lb vserver tmvserver1 HTTP 10.217.28.20 80
bind lb vserver tmvserv1 wasservice1
CLI を使用して認証仮想サーバーを作成するには
add authentication vserver <authvserverName> SSL <IP> 443
-
authvServerName :この認証仮想サーバーを参照するために使用するCitrix ADCアプライアンスの名前。文字、数字、またはアンダースコア文字(_)で始まり、文字、数字、ハイフン(-)、ピリオド(.)ポンド(#)、スペース()、アットマーク(@)、等号(=)、コロン(:)、およびアンダースコア文字のみを含める必要があります。認証仮想サーバーを追加した後で rename authentication vserver コマンドを使用して変更できます。
-
domain:仮想サーバに割り当てられたドメイン。これは通常、ネットワークのドメインになります。認証仮想サーバーを構成するときは、必須ではありませんが、すべての大文字でドメインを入力するのが通例です。
add authentication vserver authvserver1 SSL 10.217.28.21 443
認証プロファイルを使用するようにトラフィック管理仮想サーバを構成するには
- add authentication authnProfile <authnProfileName> {-authvserverName <string>} {-authenticationHost <string>} {-authenticationDomain <string>}
- set lb vserver \<vserverName\> -authnProfile <authnprofileName>
-
authnProfileName:認証プロファイルの名前。英字、数字、またはアンダースコア文字 (_) で始まり、1 ~ 31 の英数字またはハイフン (-)、ピリオド (.)、ポンド (#)、スペース ()、アットマーク (@)、等号 (=)、コロン (:)、およびアンダースコア文字で構成する必要があります。
-
authvServerName:このプロファイルが認証に使用する認証仮想サーバの名前。
-
AuthenticationHost:認証仮想サーバのホスト名。
-
認証ドメイン-Citrix ADC SSOが認証を処理するドメイン。認証仮想サーバーが複数のドメインの認証を実行する場合に必要です。これにより、Citrix ADCアプライアンスがトラフィック管理仮想サーバーのCookieを設定するときに正しいドメインが含まれます。
add authentication authnProfile authnProfile1 -authnvsName authvsesrver1
-authenticationHost authvsesrver1 -authenticationDomain example.com
set lb vserver vserver1 -authnProfile authnProfile1