Citrix Endpoint Management 現在支持 NetScaler 高級身份驗證策略 (nFactor)

2023 February 13

Citrix Endpoint Management 回來了,我們的團隊專注於提供創新,以幫助改變管理員管理組織端點的方式以及員工的工作方式。這就是為什麼我們很高興地宣布全面推出 NetScaler 高級身份驗證策略 (nFactor) 支持 iOS 和 Android 平台上的移動應用程序管理 (MAM)。

這是什麼意思?

多年來,NetScaler Gateway(以前稱為 Citrix Gateway)一直是我們為 Citrix Endpoint Management 客戶提供的旗艦網守解決方案,支持 MAM 以及對本機和 Web 內容的安全訪問。通過利用 nFactor,我們的客戶可以通過多重身份驗證提升其 iOS 和 Android 註冊的安全態勢。無論您是想完全管理移動端點(MDM + MAM)還是允許個人設備訪問公司應用程序和數據(僅限 MAM),nFactor 都可以提供額外的安全驗證。

例如,對於個人設備,管理員可以配置和部署 Citrix Endpoint Management,以通過 LDAP 和本機一次性密碼 (OTP) 使用僅 MAM 註冊,以及他們首選的應用程序身份驗證器(例如 Google Authenticator、Microsoft Authenticator 等) ). 這有助於確保他們的移動用戶是真實的,並減少惡意攻擊的機會。

我該如何開始?

入門很容易。您所要做的就是完成這些項目並滿足這些要求:

  1. 1.打開技術支持案例並提供案例中的組織 ID 以啟用此功能。
  2. 2.NetScaler 版本 13.0 版本 67的最低要求(推薦更新的版本)。
  3. 3.Citrix Endpoint Management(雲託管)和 XenMobile Server(本地)均支持 NetScaler nFactor 。
  4. 4.確保從Apple或Google Play安裝了最新版本的Citrix Secure Hub
  5. 5.按照這些說明配置 NetScaler nFactor。
  6. 6.確保來自 NetScaler 和 Citrix Endpoint Management 的身份驗證方法匹配。
    Citrix Endpoint Management 使用 nFactor 支持以下身份驗證用例:
    1. 1.客戶證書
    2. 2.客戶端證書 + LDAP
    3. 3.LDAP
    4. 4.LDAP + OTP(一次性密碼)

有關如何在 Citrix Endpoint Management 中配置這些用例的更多信息,請查看我們的證書和身份驗證產品文檔。

分步用戶體驗(僅限客戶端證書身份驗證)

以下場景顯示了 Citrix Endpoint Management 支持的一種 nFactor 身份驗證類型:客戶端證書身份驗證。

在這種情況下,nFactor 提供的身份驗證挑戰對最終用戶來說是無縫的,提供了訪問企業管理或公共應用程序的流暢體驗。

用戶在 Citrix Endpoint Management 中註冊並提交其憑據。

在驗證和 MDM 配置文件安裝後,客戶端證書將傳送到端點。

NetScaler Gateway 使用客戶端證書質詢端點。端點無縫地將客戶端證書提交給 NetScaler 以進行身份驗證和授權。

驗證後,系統會提示端點創建 Citrix PIN。

創建 Citrix PIN 後,端點可以訪問包含 MDX/MAM SDK 和 Web/SaaS 應用程序的商店。

文章來源/Citrix Blog

返回