Web リンクの作成と適用
エンタープライズブックマークの作成
セッションポリシーでAccess Interfaceリンクを作成するには
-
構成ユーティリティの[ 構成 ]タブのナビゲーションペインで、[ NetScaler Gateway]>[リソース ]の順に展開し、[ ポータルブックマーク]をクリックします。
-

-
Icon URLでは、アップロードされたアイコンは、デフォルトテーマを除くすべてのテーマでサポートされています。推奨最大サイズは 70 x 70 ピクセルです。透明な画像を使用することをおすすめします。この情報は入力しなくても構いません。
-
で、ブックマークに設定する SSO タイプを選択します。SSO を設定すると、ユーザーはその後のログオン時に資格情報を入力しなくてもアプリケーションにアクセスできます。次の SSO タイプがサポートされています。
-
Unified Gateway: この SSO 設定により、単一の URL からアプリケーションの複数のリソースへの安全なリモートアクセスが可能になります。
-
自己認証:このSSO構成では、NetScaler Gateway ユーザーはアプリケーションにアクセスするためのログイン資格情報を入力するよう求められます。
-
SAMLベースの認証:このSSO構成では、NetScaler Gateway はIdPを使用してユーザーの詳細を検証し、SAMLアサーションを生成してSPに送信します。検証に合格すると、SSO は成功します。
注:クライアントレスアクセスを有効にすると、Webサイトへの要求がNetScaler Gateway を経由するようにできます。たとえば、 Googleのブックマークを追加したとします。「 NetScaler Gateway をリバースプロキシとして使用する 」チェックボックスを選択します。このチェックボックスをオンにすると、Webサイト要求はユーザーデバイスからNetScaler Gateway に送信され、次にWebサイトに送信されます。チェックボックスをオフにすると、要求はユーザーデバイスから Web サイトに送信されます。このチェックボックスは、クライアントレスアクセスを有効にした場合にのみ使用できます。 -
Access Interfaceリンクをバインドするには
-
ユーザー
-
グループ
-
仮想サーバー
-
構成ユーティリティのナビゲーションペインで、次のいずれかの操作を行います:
-
「 NetScaler Gateway ユーザー管理 」を展開し、「 AAAユーザー」をクリックします。
-
[NetScaler Gateway ユーザー管理 ]を展開し、[ AAAグループ]をクリックします。
-
「 NetScaler Gateway 」を展開し、「 仮想サーバー」をクリックします。
-
-
詳細ウィンドウで、次のいずれかの操作を行います:
-
[ 使用可能なブックマーク]で、1つまたは複数のブックマークを選択し、右矢印をクリックしてブックマークを[構成済みのブックマーク]の下に移動してから、 [OK]をクリックします。
GUI を使用してブックマークをグローバルにバインドするには
CLI を使用してエンタープライズブックマークを追加するには
add vpn url <urlName> <linkName> <actualURL> [-ssotype <ssotype>]
add vpn url google google "https://www.google.com"
CLI を使用してエンタープライズブックマークをバインドするには
bind aaa user <userName> -urlName <string>
bind aaa group <groupName> -urlName <string>
bind vpn vserver <vserverName> -urlName <string>
bind vpn global –urlName <string>
bind vpn global -urlName google
個人用ブックマークの作成
ブックマークでユーザー名トークンを構成する
username% を使用して、ブックマークとファイル共有 URL を構成できます。ユーザーがログオンすると、トークンは各ユーザーのログオン名に置き換えられます。たとえば、\\\ EmployeeServer\\%username%\ というフォルダに、Jack という名前の従業員用のブックマークを作成するとします。ジャックがログオンすると、ファイル共有 URL は\\\ EmployeeServer\ Jack\ にマップされます。ブックマークでユーザー名トークンを構成するときは、次の状況に留意してください。
-
1 つの認証タイプを使用している場合は、トークン%
username% がユーザー名に置き換えられます。 -
2 要素認証を使用している場合は、プライマリ認証タイプのユーザー名が%
username% トークンを置き換えるために使用されます。 -
クライアント証明書認証を使用している場合は、クライアント証明書認証プロファイルのユーザー名フィールドを使用して、 %
username% トークンを置き換えます。