La autenticación de certificado se habilita y configura en la consola de administración de Unified Access Gateway.
Requisitos previos
- Obtener el certificado raíz y los certificados intermedios de la CA que firmó los certificados presentados por sus usuarios.
Consulte Obtener los certificados de la autoridad de certificación
- Compruebe que los metadatos SAML de Unified Access Gateway se añadieron al proveedor de servicios y que estos metadatos SAML se copiaron en el dispositivo de Unified Access Gateway.
- (Opcional) Lista de identificadores de objeto (OID) de directivas de certificados válidas para la autenticación mediante certificado.
- Para comprobar la revocación, la ubicación del archivo de la CRL y la dirección URL del servidor OCSP.
- (Opcional) Ubicación del archivo del certificado de firma de respuesta de OCSP.
- Contenido del formulario de consentimiento, si este se muestra antes de la autenticación.
Procedimiento
Qué hacer a continuación
Si se configuró la autenticación mediante certificado X.509 y el dispositivo de Unified Access Gateway se configura detrás de un equilibrador de carga, compruebe que el equilibrador de carga esté configurado con pass-through de SSL en el equilibrador de carga y que, al mismo tiempo, no esté configurado para terminar SSL. Esta configuración garantiza que el protocolo de enlace de SSL se encuentre entre Unified Access Gateway y el cliente a fin de pasar el certificado a Unified Access Gateway.