1つのActive Directory yグループのメンバーに対するNetScaler Gatewayへのアクセスを制限する
-
LDAP検索フィルター-LDAP検索フィルター(Active Directory グループメンバーシップなど)に一致するユーザー名のみがNetScaler Gateway にログオンできます。
-
NetScaler Gateway セッションポリシーまたはプロファイルでのログオンを許可するグループ-この方法では、複数のActive Directory グループがサポートされます。詳しくは、
<https://support.citrix.com/article/CTX125797>を参照してください。
概要
前提条件
1 つの Active Directory グループのメンバーに対して LDAP 検索フィルタを構成する手順
-
アクセス許可を持つ Active Directory グループを特定し、その完全な識別名を取得します。グループの完全な識別名を取得する簡単な方法は、Active Directory ユーザーとコンピュータを使用することです。
-

-

-
右側で、 属性エディタ (Attribute Editor) タブに切り替えます。
このタブは、 高度な機能が有効になっていて 、 検索機能を使用していない場合にのみ表示されます 。 -

-
NetScaler Gateway GUIで、[ NetScaler Gateway]>[仮想サーバー]に移動します。
-
既存のNetScaler Gateway 仮想サーバーを選択し、[ 編集]をクリックします。
-

-
検索フィルターの例は次のとおりです。 memberOf=CN=Citrixリモート、OU=Citrix 、DC=Corp、 DC=ローカル注: デフォルトでは、NetScalerはActive Directory グループの直接のメンバーであるユーザー名のみを検索します。ネストされたグループを検索する場合は、Microsoft OID። を LDAP 検索フィルタに追加します。OID は memberOf と = の間に挿入されます。例: memberof: 1.2.840.113556.1.4.1941: =CN=Citrix Remote、OU=Citrix、DC=Corp、DC=Local -
[OK] をクリックします。