Autenticazione a due fattori in Citrix con PINsafe e NetScaler

En este documento veremos el despliegue del gran producto PINsafe de Swivel Secure, donde forzaremos a los usuarios que trabajen contra nuestra plataforma Citrix a que tengan una doble autenticación y se validen con su autenticación de Directorio Activo además de introducir un código OTC basado en su PIN para que ante un keylogger no puedan acceder a nuestra plataforma e intentar securizar más los accesos!!

Connessione ad Active Directory con Citrix Access Gateway tramite RADIUS

Se invece di utilizzare utenti locali con Citrix Access Gateway quello che vogliamo è sfruttare la nostra Active Directory di Windows, i nostri utenti del dominio per convalidarci quando ci connettiamo dall'estero, dobbiamo installare il servizio IAS su un server della nostra rete (Servizio di autenticazione Internet), configurarlo e indicare nel CAG che è così. Attenzione, se il CAG si trova nella DMZ, dobbiamo mappare le porte RADIUS al server IAS, Quali sono i 1812 E la 1813, TCP entrambi.

Installazione e configurazione del client di accesso per la connessione CAG – Citrix Access Gateway

In questo documento viene spiegato brevemente come un utente di Internet si connette alla rete o ai server DMZ utilizzando il client CAG. Prima di tutto, l'utente deve connettersi a Internet, se è la prima volta che ci si connette è necessario scaricare il client VPN chiamato Citrix Secure Access Client, Ma se ti sei già connesso più volte, dovresti solo eseguire la scorciatoia che avrai sul desktop.