NetScaler结合AD限制访问用户-LDAP配置
admin
2023-02-18 18:20:03
0

NetScaler 结合AD限制用户访问云桌面
-LDAP配置

一. 背景
在XenDesktop 云桌面的交付平台中,NetScaler是最常见被用于公网交付云桌面的安全网关。很多时候客户对云桌面公网的访问还存在公网带宽以及信息安全的考虑,因此希望可以云桌面的公网访问可以限制并指定特殊的人员有权限访问。

二. 原理
当用户在NetScaler Gateway虚拟服务器的登录页面上键入凭据并按Enter键时,NetScaler首先在Active Directory(LDAP)中搜索输入的用户名。如果LDAP策略/服务器中未定义LDAP搜索过滤器,则NetScaler将搜索所有Active Directory用户名以查找匹配项。找到匹配后,NetScaler会提取用户的完整专有名称(DN),并使用用户的DN和密码对Active Directory进行身份验证。
如果定义了LDAP搜索过滤器,则仅搜索与LDAP搜索过滤器匹配的用户名以查找用户名匹配。例如,如果将LDAP搜索过滤器构造为仅搜索Active Directory组的成员,则用户输入的用户名必须与该组的成员匹配。

三. 配置步骤
3.1 进入AD,打开Active Director 用户和计算机

3.2 点击查看,打开“高级功能”
NetScaler结合AD限制访问用户-LDAP配置
3.3 右击允许访问的用户组,选择“属性”
NetScaler结合AD限制访问用户-LDAP配置
3.4 选择“属性编辑器”,双击“distinguishedName”
NetScaler结合AD限制访问用户-LDAP配置
3.5 复制属性的值
NetScaler结合AD限制访问用户-LDAP配置
3.6 登录到NetScaler的管理页面,选择“NetScaler Gateway – Virtual Servers -”
NetScaler结合AD限制访问用户-LDAP配置
3.7 选中右侧的虚拟服务器,点击编辑;
NetScaler结合AD限制访问用户-LDAP配置
3.8 找到“Basic Authentication”下面的 “LDAP Policy”,点击配置
NetScaler结合AD限制访问用户-LDAP配置
3.9 在编辑的下拉菜单中选择“Edit Server”
NetScaler结合AD限制访问用户-LDAP配置
3.10 在Other Settings下面的“Search Filter”的框中输入“memberof=CloudUsers,OU=生产用户,OU=用户,OU=云桌面测试平台,DC=home,DC=local”(注意是“memberof=”+“允许访问用户组的属性值”),点击ok,保存配置。到此配置完成。
NetScaler结合AD限制访问用户-LDAP配置

四.参考KB链接
https://support.citrix.com/article/CTX111079

相关内容

热门资讯

伊朗最大岛屿传出巨响,伊媒:拦... 据伊朗媒体报道,伊朗南部霍尔木兹甘省格什姆岛传出“巨响”,是防空系统拦截无人机所致,并强调“未造成任...
黑龙江绥化两名十一二岁女孩失联... 极目新闻记者 王鹏近日,黑龙江绥化市望奎龙城救援队发布一则寻人启事称,5月1日下午,两名十一二岁的小...
国家安全部发布最新提醒 你以为... 国家安全部发布最新提醒  【国家安全部发布最新提醒】一条会议链接随手甩到工作群里,几秒钟的事。屏幕那...
局势有变,韩国货船被炸?李在明... 局势有变,韩国货船到底是因为什么被炸?李在明考虑下场护航,这将引发怎样的连锁反应?美国和伊朗之间的停...
“五一”两起野外事故敲响老年出... “五一”假期,不少市民外出踏青游玩,山野间的安全隐患也随之增多。近日,卫辉市斑马应急救援队接连处置两...
进口马铃薯“逐颗检查”?岛内名... 海峡导报综合报道 新党籍台北市议员侯汉廷指控,民进党为配合“台美贸易协定(ART)”,放宽174项农...
燃气灶的火为什么会突然灭掉 原因是燃气灶的电池没有电了,需要拆掉电池盒更换一个新的电池;还有可能是燃气用完了,可以充值燃气;还有...
燃气灶的控制器坏了怎么修 控制器内部都是由复杂的电子元件组成的,所以当燃气灶的电子控制器坏了,一般都是需要直接更换燃气灶的控制...
燃气灶为什么外圈蓝火苗内圈红火... 燃气灶充分燃烧的情况下应该是呈蓝色火焰,这个时候产生的热能值最高,也最安全。出现“红火”主要是以下原...
燃气灶一用中间就没火是什么原因 原因可能是电池没电了,建议更换电池解决一下;还有就是点火针发方向可能倾斜,建议调整点火针的方向,对准...