SMS2 bidezko bi faktoretako autentikazioa ahalbidetzea (doakoa) eta NetScaler Gateway

Mezu honetan zerbait bikaina ikusiko dugu, NetScaler Gateway-en 2FA edo bi faktoretako autentikazioa nola gaitzen den ikusiko dugu, Erabiltzaileak Token osagarri bat erabiltzera behartuz erakundeko sarbidea lortzeko. Doako tresna den SMS2 erabiliko dugu, RADIUS bidez erabiltzaileen tokenak baliozkotzeko, Google Authenticator aplikazioaren bidez software tokenak erabiliko ditugu mugikorrean, oso ondo!

WiKID instalatu eta konfiguratzen Citrix Web Interface-ra tokenarekin sartzeko (software-tik!)

Dokumentu oso hau, WiKID-en instalazioa eta konfigurazioa ikusiko dugu, software token batekin bi faktoreko autentikazioa egiteko, hardware tradizionalak baino (SoftToken) Web Interface-a kontrakoa 5.3 Citrix-ena. Para ello, Lehenik WiKID instalatu eta konfiguratu egingo dugu, LDAP konexio baten bidez gure Aktibo Zuzendaritzaarekin konektatuko da eta tokenak Web Interface-an autentikatuko ditu RADIUS bidez, Tokena gure domeinuko erabiltzaile baten aurka esleituko/konfiguratu eta Citrix saio bat irekiko dugu. Esan behar da WiKID produktua ordaindua dela, baina prezio oso baxua duela, Jakina, dokumentu hau erabil dezakegu token bidez bestelako zerbitzuak konfiguratzeko.

Conexión al Directorio Activo con Citrix Access Gateway usando RADIUS

Si en vez de usar usar usuarios locales con Citrix Access Gateway lo que queremos es aprovechar nuestro Directorio Activo de Windows, nuestros usuarios del dominio para validarnos a la hora de conectarnos desde el exterior, debemos instalar en un servidor de nuestra red el servicio de IAS (Servicio de autenticación de Internet), configurarlo e indicar en el CAG que sea así. Ojo si el CAG está en la DMZ necesitamos mapear los puertos de RADIUS al servidor IAS, que son el 1812 y el 1813, tcp ambos.