Skip to main content

23 mars 2026

Configuration de stratégies d'authentification Citrix Gateway pour Omnissa Access

Pour que les utilisateurs finaux parviennent à lancer des applications virtuelles Citrix, le serveur Citrix Gateway ou le serveur XenApp auquel se connecte Omnissa Access doit autoriser l'authentification par mot de passe. Si l'authentification multifacteur est configurée sur le serveur Citrix Gateway, vous devez configurer des stratégies d'accès conditionnel pour le serveur Citrix Gateway de sorte que le trafic provenant du service d'applications virtuelles passe par une authentification par mot de passe, tandis que d'autres trafics passent par l'authentification multifacteur.

Configurez les stratégies d'authentification en fonction des adresses IP des instances d'Omnissa Access Connector.

Procédure

  1. Connectez-vous à la console Citrix ADC.

  2. Dans l'onglet Configuration sélectionnez Citrix Gateway > Serveurs virtuels.

  3. Cliquez sur le serveur à configurer.

  4. Sous Authentification de base, Authentification principale, ajoutez deux stratégies d'authentification, l'une pour LDAP et l'autre pour l'authentification multifacteur.

    1. Créez la stratégie LDAP avec l'expression suivante :

      REQ.IP.SOURCEIP == WorkspaceONEAccessConnectorIPaddress

      WorkspaceONEAccessConnectorIPaddress est l'adresse IP d'Omnissa Access Connector sur lequel le service d'applications virtuelles est en cours d'exécution. Pour spécifier plusieurs instances de Connector, séparez les entrées par ||. Par exemple :

      REQ.IP.SOURCEIP == 198.51.100.0 || 198.51.100.1

    2. Créez la stratégie d'authentification multifacteur avec l'expression suivante :

      REQ.IP.SOURCEIP != WorkspaceONEAccessConnectorIPaddress

      WorkspaceONEAccessConnectorIPaddress est l'adresse IP d'Omnissa Access Connector sur lequel le service d'applications virtuelles est en cours d'exécution. Pour spécifier plusieurs instances, séparez les entrées par ||. Par exemple :

      REQ.IP.SOURCEIP != 198.51.100.0 || 198.51.100.1

    3. Assurez-vous que la stratégie LDAP possède une priorité plus élevée et qu'elle est évaluée en premier.

Résultats

Lorsque ces stratégies sont en place, le trafic de lancement à partir du service d'applications virtuelles réussit même si l'authentification multifacteur est configurée sur le serveur Citrix Gateway.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…