SMS2 による 2 要素認証の有効化 (無料) およびNetScaler Gateway

この投稿では、素晴らしいものを見ていきます, NetScaler Gatewayで2FAまたは2要素認証を有効にする方法を見てみましょう, 組織への企業アクセスに追加のトークンを使用するようにユーザーに強制する. 無料のツールであるSMS2を使用します, これは、RADIUSを介してユーザートークンを検証します, ソフトウェアトークンは、モバイルのGoogle Authenticatorアプリを使用して使用します, 爆発的!

トークンを使用してCitrix Web InterfaceにアクセスするためのWiKIDのインストールと構成 (ソフトウェア!)

Documento completito este, veremos la instalación y configuración de WiKID para autenticación de doble factor con un token de software en vez de los tradicionales de hardware (SoftToken) contra un Web Interface 5.3 Citrixから. これを行うには、, primero instalaremos y configuraremos WiKID que mediante una conexion LDAP se conectará a nuestro Directorio Activo y autenticará los token en el Web Interface con RADIUS, asignaremos/configuraremos el token contra un usuario de nuestro dominio y abriremos una sesión Citrix. Comentar que WiKID es un producto de pago pero tiene un precio muy bajo, lógicamente podremos utilizar este documento para configurar mediante token otros servicios.

Conexión al Directorio Activo con Citrix Access Gateway usando RADIUS

Si en vez de usar usar usuarios locales con Citrix Access Gateway lo que queremos es aprovechar nuestro Directorio Activo de Windows, nuestros usuarios del dominio para validarnos a la hora de conectarnos desde el exterior, debemos instalar en un servidor de nuestra red el servicio de IAS (Servicio de autenticación de Internet), configurarlo e indicar en el CAG que sea así. Ojo si el CAG está en la DMZ necesitamos mapear los puertos de RADIUS al servidor IAS, que son el 1812 そして 1813, tcp ambos.