질문:
씬 클라이언트 및 Citrix 서버를 Cisco WSA(Web Security Appliance)와 함께 사용할 때 인증을 구성하는 방법
환경:씬 클라이언트 -> Citrix -> WSA -> 인터넷, Cisco Web Security Appliance, 모든 AsyncOS 버전
투명 모드에서 WSA를 설정하는 경우
- 'cookie' 서로게이트를 사용하여 citrix 서버에 연결된 다른 사용자를 올바르게 식별하고 이를 다른 정책에 연결할 수 있습니다.
명시적 모드에서 WSA를 사용하는 경우
- Citrix 서버의 각 브라우저는 WSA에 대한 자체 연결을 열고 프록시에 대해 별도로 인증합니다.따라서 WSA는 각 브라우저의 세션을 구분할 수 있습니다.
- 선택적으로, AD 서버의 로드를 제한하도록 '쿠키' 서로게이트를 구성할 수 있습니다
ID(GUI —> Web Security Manager —> Identities)에서 '쿠키' 서로게이트를 구성할 수 있으며 ID별로 서로게이트를 구성할 수 있습니다.
또한 "명시적 전달 요청:"명시적 전달 요청에 동일한 서로게이트 설정 적용"이 선택 해제되면 WSA는 서로게이트를 사용하지 않습니다. 즉 WSA는 클라이언트 자격 증명 캐싱을 시도하지 않습니다.