设为首页 收藏本站
查看: 1442|回复: 0

[经验分享] Citrix Access Gateway/Web Interface结合DKEY短信动态密码认证

[复制链接]

尚未签到

发表于 2015-4-14 05:49:38 | 显示全部楼层 |阅读模式
  目前基于citrix的双因子认证技术是基于硬件令牌方式,IT管理员会为每个citrix用户分配分发一只令牌,citrix用户登录时输入令牌上显示的6位随即数字,即可完成登录是目前最为常用的强身份认证方案,它最大优点在于认证响应度高,然而采用此种方式用户需携带额外硬件设备,移动办公用户可能由于忘记携带或者丢失导致无法认证情形。
  
  方案概述
  Citrix结合DKEY短信密码认证,通常CITRIX帐号是托管在AD/LDAP中,在完成域帐号认证之后,认证服务器会随机生成一个一次性密码并通过短信网关发送到用户手机上,用户输入至二级认证框并提交验证后才能完成认证,无需携带额外硬件,无需安装软件。

       这是 Citrix 域账户和动态密码的双重认证,因而能够很有效的保证账户信息的安全性,同时该方案兼容令牌认证。

  拓扑结构  

  
  整体架构组成部分:
  1.DKEY TMS:内置Radius Server,用来接收AG传递过来的域帐号、密码及短信密码,并负责短信密码生成及验证。
  2.LDAP用户数据库:通常就是Windows Active Directory服务器。
  3.短信网关:负责将DKEY TMS生成的随机密码发送至用户手机上,DKEY支持短信网关(含MAS机)、短信*猫。
  4.Citrix Access Gateway或Web Interface。
  
  认证流程
  第一步:用户输入域账户和密码登录
  



  第二步:CITRIX AG通过RADIUS 协议转发域账户信息至DKEY TMS进行认证
  第三步:DKEY TMS通过LDAP 协议转发域账号信息发送至AD SERVER进行域账户查询
  第四步: 域账户返回认证结果给DKEY 动态身份认证系统
  第五步:如果认证成功,AG弹出二级认证页面并输入手机收到的包含随机密码的短信(支持Citrix Receiver)
  

  第六步: 再次提交验证,等待返回结果
  
  
  方案价值
  (1)提升Citrix用户访问安全、使用便捷
  (2)支持AG及Web Interface
  (3)支持短信密码和硬件令牌并存,并提供统一用户体验,确保不被误解
  (4)无缝支持Citrix账户在AD/LDAP中管理,而无需任何账户同步工作
  (5)支持web portal和Citrix Receiver(iphone、ipad、andriod)方式访问
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-56801-1-1.html 上篇帖子: DKEY动态密码保护Citrix身份认证安全 下篇帖子: Citrix进级XenDesktop桌面虚拟化产物
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表