PINsafeとNetScalerを使用したCitrixでの2要素認証

En este documento veremos el despliegue del gran producto PINsafe de Swivel Secure, donde forzaremos a los usuarios que trabajen contra nuestra plataforma Citrix a que tengan una doble autenticación y se validen con su autenticación de Directorio Activo además de introducir un código OTC basado en su PIN para que ante un keylogger no puedan acceder a nuestra plataforma e intentar securizar más los accesos!!

NetScalerでのAccess Gatewayの構成

まぁ, 基本的にNetScalerを構成したら, Access Gateway機能を実装して、外部から任意のデバイスを介してユーザーがCitrix XenAppアプリケーションまたはXenDesktopデスクトップに安全にアクセスできるようにします. このドキュメントでは、NetScaler CAGを介して内部ネットワークのWebインターフェイスを公開する方法について説明し、WebおよびCitrix Receiverを介してアクセスします!

Citrix Access Gateway VPXのインストールと構成

このドキュメントでは、VPX Express Access Gatewayの展開について説明します, これは、仮想ネットワークにデプロイできる仮想アプライアンスで確認できます, したがって、そのすべての利点があります, バージョンになります 5.0.4, 仮想であることは、モデルと同じ機能を獲得します 2010 物理的には何ですか. Access Gateway VPXを使用すると、ユーザーはCitrixアプリケーションやデスクトップにリモートで安全にアクセスできるようになります.

RADIUSを使用してCitrix Access GatewayでActive Directoryに接続すること

Citrix Access Gatewayでローカルユーザーを使う代わりに、WindowsのActive Directoryを利用したい場合, 外部から接続するときにドメインユーザーの認証を活用したい場合, ネットワーク内のサーバーにIASサービスをインストールする必要がある (インターネット認証サービス), 設定して、CAGにそのように指示する. CAGがDMZにある場合は、RADIUSのポートをIASサーバーにマッピングする必要があります, それは 1812 そして 1813, TCPの両方.

CAG接続用Access Clientのインストールと構成 – Citrixアクセスゲートウェイ

この文書では、インターネットからDMZのネットワークやサーバーにCAGクライアントを使用して接続する方法を簡単に説明します. まず最初に、ユーザーがインターネットに接続する必要があります, 初めて接続する場合は、Citrix Secure Access ClientというVPNクライアントをダウンロードする必要があります, でも、すでに何度か接続している場合は、デスクトップにあるショートカットを実行するだけで構いません.