Der nächste Schritt besteht darin, die Authentifizierungsregeln für die Serverdefinition zu erstellen.
Feld
Beschreibung
Name
Fügen Sie einen geeigneten Namen für Ihre Authentifizierungsregel hinzu.
Beschreibung
Fügen Sie eine passende Beschreibung hinzu.
Wurzelbereich
Dieses Feld muss leer gelassen werden, es sei denn, Sie benötigen eine einmalige Anmeldung über Subdomänen hinweg.
Authentifizierungsserver
Dies ist eine Dropdown-Box mit den von Ihnen konfigurierten Servern.
Client-Authentifizierung:
Wählen Sie den für Ihre Bedürfnisse geeigneten Wert:
Basic (401) - Diese Methode verwendet die Standard-Authentifizierungsmethode 401
Formulare - hier wird dem Benutzer das ADC-Standardformular präsentiert. Innerhalb des Formulars können Sie eine Nachricht hinzufügen. Sie können ein Formular auswählen, das Sie über den unten stehenden Abschnitt hochgeladen haben.
Server-Authentifizierung
Wählen Sie den entsprechenden Wert.
Keine - Wählen Sie diese Einstellung, wenn auf Ihrem Server keine Authentifizierung vorhanden ist. Diese Einstellung bedeutet, dass Sie einem Server Authentifizierungsfähigkeiten hinzufügen können, der vorher keine hatte.
Basic - wenn Ihr Server die Basic-Authentifizierung (401) aktiviert hat, wählen Sie BASIC.
NTLM - wenn Ihr Server die NTLM-Authentifizierung aktiviert hat, wählen Sie NTLM.
Formular
Wählen Sie den entsprechenden Wert
Standard - Wenn Sie diese Option wählen, verwendet der ADC sein eingebautes Formular.
Benutzerdefiniert - Sie können ein von Ihnen entworfenes Formular hinzufügen und es hier auswählen.
Nachricht
Fügen Sie eine persönliche Nachricht in das Formular ein.
Zeitüberschreitung
Fügen Sie der Regel eine Zeitüberschreitung hinzu, nach der sich der Benutzer erneut authentifizieren muss. Beachten Sie, dass die Einstellung Zeitüberschreitung nur für die formularbasierte Authentifizierung gültig ist.
Wenn Sie eine einmalige Anmeldung für Benutzer anbieten möchten, geben Sie in das Feld Root-Domäne Ihre Domäne ein. In diesem Beispiel: mycompany.com. Wir können nun mehrere Dienste haben, die edgenexus.io als Root-Domain verwenden, und Sie müssen sich nur einmal anmelden. Betrachten wir die folgenden Dienste:
SharePoint.meinUnternehmen.de
usercentral.meinUnternehmen.de
App Store.mycompany.com
Diese Dienste können sich auf einem VIP befinden oder auf 3 VIPs verteilt sein. Ein Benutzer, der zum ersten Mal auf usercentral.mycompany.com zugreift, wird mit einem Formular konfrontiert, das ihn auffordert, sich je nach der verwendeten Authentifizierungsregel anzumelden. Derselbe Benutzer kann dann eine Verbindung zu App Store.mycompany.com herstellen und wird automatisch von der ADC authentifiziert. Sie können eine Zeitüberschreitung festlegen, die eine Authentifizierung erzwingt, sobald die Zeit der Inaktivität erreicht ist.