クライアント証明書またはクライアント証明書とドメイン認証を構成する
GUIを使用してクライアント証明書認証用にNetScaler Gateway を構成する
-
Traffic Management > Load Balancing > Virtual Serversに移動します。
-
「 NetScaler Gateway」>「仮想サーバー」に移動します。
-
認証証明書ポリシーを作成して、Citrix Endpoint ManagementがSecure HubからNetScaler Gateway に提供されたクライアント証明書からユーザープリンシパル名またはsamAccountを抽出できるようにします 。
-
[ NetScaler Gateway]>[ポリシー]>[認証]>[証明書]に移動します。
-
証明書プロファイルの次のパラメータを設定します。Authentication Type:CERT2 要素: OFF (証明書のみの認証)ユーザー名フィールド:件名: CNGroup Name Field:SubjectAltName:PrincipalName
-
証明書認証ポリシーのみをNetScaler Gateway 仮想サーバーのプライマリ認証としてバインドします 。
-
ルートCA証明書をバインドして、NetScaler Gateway に提示されたクライアント証明書の信頼を検証します。
GUIを使用してクライアント証明書とドメイン認証用にNetScaler Gateway を構成する
-
Traffic Management > Load Balancing > Virtual Serversに移動します。
-
NetScaler Gateway > ポリシー > 認証 > 証明書に移動します。
-
認証方法を選択するには、「 ポリシーの選択」で「 証明書」を選択し、「 タイプの選択 」で「 プライマリ」を選択します。これにより、証明書認証が LDAP 認証タイプと同じ優先順位のプライマリ認証としてバインドされます。
-
前に作成した証明書ポリシーを選択し、[ **OK]**をクリックします。
-
[閉じる] をクリックします。
-
SSL パラメータセクションの編集アイコンをクリックします 。
-
「 クライアント認証 」チェックボックスを選択し、「 クライアント証明書 」で「 必須」を選択し、「 OK」をクリックします。
-
[完了] をクリックします。