身份验证

Last published : Oct 06, 2026
用户可以通过 NetScaler® ADM 内部进行身份验证,也可以通过身份验证服务器外部进行身份验证,或者两者兼而有之。如果使用本地身份验证,则用户必须在 NetScaler ADM 安全数据库中。如果用户通过外部进行身份验证,则用户“外部名称”必须与在身份验证服务器中注册的外部用户身份匹配,具体取决于所选的身份验证协议。
NetScaler ADM 支持通过 RADIUS、LDAP 和 TACACS 服务器进行外部身份验证。这种统一支持提供了一个通用接口,用于对所有访问系统的本地和外部身份验证、授权和记账服务器用户进行身份验证和授权。无论用户使用何种实际协议与系统通信,NetScaler ADM 都可以对用户进行身份验证。当用户尝试访问配置为外部身份验证的 NetScaler ADM 实施时,请求的应用程序服务器会将用户名和密码发送到 RADIUS、LDAP 或 TACACS 服务器进行身份验证。如果身份验证成功,则用户将被授予对 NetScaler ADM 的访问权限。

外部身份验证服务器

NetScaler ADM 将所有身份验证、授权和审计服务请求发送到远程 RADIUS、LDAP 或 TACACS 服务器。远程身份验证、授权和审计服务器接收请求,验证请求,然后将响应发送到 NetScaler ADM。当配置为使用远程 RADIUS、TACACS 或 LDAP 服务器进行身份验证时,NetScaler ADM 将成为 RADIUS、TACACS 或 LDAP 客户端。在任何这些配置中,身份验证记录都存储在远程主机服务器数据库中。帐户名称、分配的权限和时间记账记录也存储在每个用户的身份验证、授权和审计服务器上。
此外,您可以使用 NetScaler ADM 的内部数据库在本地对用户进行身份验证。您可以在数据库中为用户及其密码和默认角色创建条目。您还可以为特定类型的身份验证选择身份验证顺序。服务器组中的服务器列表是一个有序列表。列表中的第一个服务器始终被使用,除非它不可用,在这种情况下,将使用列表中的下一个服务器。您可以将服务器配置为包含内部数据库,作为已配置的身份验证、授权和审计服务器列表的备用身份验证备份。

在 NetScaler ADM 中对用户进行身份验证

您可以通过两种方式在 NetScaler ADM 中对用户进行身份验证:
  • 在 NetScaler ADM 中配置的本地用户
    身份验证本地用户
    配置后,以下是本地服务器中用户身份验证的工作流程。
    身份验证本地用户
    1 – 用户登录到 NetScaler ADM
    2 – NetScaler ADM 提示用户输入凭据进行身份验证,并检查凭据是否与 ADM 数据库中的凭据匹配。
  • 使用外部身份验证服务器
    外部用户身份验证
    配置完成后,以下是外部身份验证、授权和审计服务器中用户身份验证的工作流程:
    外部用户身份验证
    1 – 用户连接到 NetScaler ADM
    2 – NetScaler ADM 提示用户输入凭据
    3 – NetScaler ADM 使用外部身份验证、授权和审计服务器验证用户凭据。如果验证成功,用户可以继续登录