NetScaler结合AD限制访问用户-LDAP配置
admin
2023-02-18 18:20:03
0

NetScaler 结合AD限制用户访问云桌面
-LDAP配置

一. 背景
在XenDesktop 云桌面的交付平台中,NetScaler是最常见被用于公网交付云桌面的安全网关。很多时候客户对云桌面公网的访问还存在公网带宽以及信息安全的考虑,因此希望可以云桌面的公网访问可以限制并指定特殊的人员有权限访问。

二. 原理
当用户在NetScaler Gateway虚拟服务器的登录页面上键入凭据并按Enter键时,NetScaler首先在Active Directory(LDAP)中搜索输入的用户名。如果LDAP策略/服务器中未定义LDAP搜索过滤器,则NetScaler将搜索所有Active Directory用户名以查找匹配项。找到匹配后,NetScaler会提取用户的完整专有名称(DN),并使用用户的DN和密码对Active Directory进行身份验证。
如果定义了LDAP搜索过滤器,则仅搜索与LDAP搜索过滤器匹配的用户名以查找用户名匹配。例如,如果将LDAP搜索过滤器构造为仅搜索Active Directory组的成员,则用户输入的用户名必须与该组的成员匹配。

三. 配置步骤
3.1 进入AD,打开Active Director 用户和计算机

3.2 点击查看,打开“高级功能”
NetScaler结合AD限制访问用户-LDAP配置
3.3 右击允许访问的用户组,选择“属性”
NetScaler结合AD限制访问用户-LDAP配置
3.4 选择“属性编辑器”,双击“distinguishedName”
NetScaler结合AD限制访问用户-LDAP配置
3.5 复制属性的值
NetScaler结合AD限制访问用户-LDAP配置
3.6 登录到NetScaler的管理页面,选择“NetScaler Gateway – Virtual Servers -”
NetScaler结合AD限制访问用户-LDAP配置
3.7 选中右侧的虚拟服务器,点击编辑;
NetScaler结合AD限制访问用户-LDAP配置
3.8 找到“Basic Authentication”下面的 “LDAP Policy”,点击配置
NetScaler结合AD限制访问用户-LDAP配置
3.9 在编辑的下拉菜单中选择“Edit Server”
NetScaler结合AD限制访问用户-LDAP配置
3.10 在Other Settings下面的“Search Filter”的框中输入“memberof=CloudUsers,OU=生产用户,OU=用户,OU=云桌面测试平台,DC=home,DC=local”(注意是“memberof=”+“允许访问用户组的属性值”),点击ok,保存配置。到此配置完成。
NetScaler结合AD限制访问用户-LDAP配置

四.参考KB链接
https://support.citrix.com/article/CTX111079

相关内容

热门资讯

今日重磅消息“天天爱海南麻将怎... 有 亲,根据资深记者爆料天天爱海南麻将是可以开挂的,确实有挂(咨询软件无...
玩家最新攻略“川麻圈怎么装挂?... 家人们!今天小编来为大家解答川麻圈透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买很多...
玩家攻略科普“17麻将真的有挂... 家人们!今天小编来为大家解答17麻将透视挂怎么安装这个问题咨询软件客服徽4282891的挂在哪里买很...
终于了解“同城乐吧510k开挂... 有 亲,根据资深记者爆料同城乐吧510k是可以开挂的,确实有挂(咨询软件...
【第一消息】“马鞍山麻将怎么装... 家人们!今天小编来为大家解答马鞍山麻将透视挂怎么安装这个问题咨询软件客服徽4282891的挂在哪里买...
今日重大消息“哪吒重生有没有挂... 有 亲,根据资深记者爆料哪吒重生是可以开挂的,确实有挂(咨询软件无需打开...
沃得高新取得无级变速液压马达传... 国家知识产权局信息显示,江苏沃得高新农业装备有限公司取得一项名为“一种无级变速液压马达的传动结构”的...
玩家攻略科普“万人玩麻将真的有... 您好:万人玩麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游...
今日重磅消息“游戏茶苑真的有挂... 今日重磅消息“游戏茶苑真的有挂吗?”(必胜开挂神器)您好,游戏茶苑这个游戏其实有挂的,确实是有挂的,...
我来教教您“新猴王拼三张怎么开... 家人们!今天小编来为大家解答新猴王拼三张透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里...