Citrix Gatewayを構成する

開始する前に

  • 共通のUDPポートと秘密鍵の値が利用可能であることを確認します。
  • 対応するドキュメントに従ってGateway VIPを構成していることを確認します。

Citrix Gatewayを構成する

  1. 管理者権限でCitrix Gateway管理インターフェイスにログインします。
  2. 構成(Configuration)タブを選択します。
  3. Citrix Gateway > ポリシー(Policies) > 認証(Authentication) > RADIUSを選択します。
  4. サーバー(Servers)タブを選択します。
  5. 追加(Add)をクリックします。
  6. 認証RADIUSサーバーを作成(Create Authentication RADIUS Server)ダイアログのすべてのセクションに入力します。サーバー名(Server Name)サーバーIP(Server IP)を選択して、Okta RADIUSエージェントを実行するサーバーを定義します。ポート番号と秘密鍵はOkta RADIUSエージェント管理者ツールで確認できます。
  7. その他(More)(または詳細(Details))オプションを展開します。パスワードエンコーディング(Password Encoding)papに設定します。利用可能なグループ設定と属性は、必要に応じてCitrix権限に使用できます。
  8. OKをクリックしてサーバー定義を保存します。
  9. [RADIUS]セクションでポリシー(Policies)タブを選択します。
  10. ポリシー(Policies) > 追加(Add)をクリックします。
  11. ポリシーの名前を入力します。
  12. 新しいサーバー定義をサーバー(Server)ドロップダウンリストから選択します。
  13. 式(Expression)としてns_trueと入力します。これにより、VIPにバインドされるたびにポリシーがアクティブになります。必要に応じて、ポリシーを適用するタイミングを制御する他の制限付き式を作成できます。
  14. Citrix Gateway(Virtual Servers)Netscaler Gateway(Citrix Gateway))で仮想サーバー(Virtual Servers)(Netscaler Gateway)を選択します。
  15. ポリシーをバインドする仮想サーバーを選択します。
  16. 編集(Edit)をクリックします。
  17. 認証(Authentication)セクションで既存ポリシーのバインドを解除します。
  18. VPN仮想サーバー(VPN Virtual Server)(Authentication)ページの認証(VPN Virtual Server)セクションに移動します。追加(+)をクリックします。
  19. ポリシーを選択(Choose Policy)ドロップダウンリストからRADIUSを選択します。
  20. タイプを選択(Choose Type)ドロップダウンリストからPrimaryを選択します。
  21. 続行(Continue)をクリックします。
  22. ポリシーを選択(Select Policy)ドロップダウンリストからポリシーを選択します。OKをクリックします。
  23. 優先度(Priority)10に設定します。バインド(Bind)をクリックします。
  24. 完了([Done)] をクリックします。