认证
用户可以通过 NetScaler Console 内部认证、外部认证服务器认证,或者两者兼有。如果使用本地认证,用户必须存在于 NetScaler Console 安全数据库中。如果用户通过外部认证,则用户的“外部名称”必须与在认证服务器上注册的外部用户身份匹配,具体取决于所选的认证协议。
NetScaler Console 支持通过 RADIUS、LDAP 和 TACACS 服务器进行外部认证。这种统一支持提供了一个通用接口,用于认证和授权所有访问系统的本地和外部认证、授权和记账服务器用户。无论用户使用何种实际协议与系统通信,NetScaler Console 都可以认证用户。当用户尝试访问配置为外部认证的 NetScaler Console 实施时,请求的应用程序服务器会将用户名和密码发送到 RADIUS、LDAP 或 TACACS 服务器进行认证。如果认证成功,用户将被授予访问 NetScaler Console 的权限。
外部认证服务器
NetScaler Console 将所有认证、授权和审计服务请求发送到远程 RADIUS、LDAP 或 TACACS 服务器。远程认证、授权和审计服务器接收请求,验证请求,并向 NetScaler Console 发送响应。当配置为使用远程 RADIUS、TACACS 或 LDAP 服务器进行认证时,NetScaler Console 将成为 RADIUS、TACACS 或 LDAP 客户端。在任何这些配置中,认证记录都存储在远程主机服务器数据库中。帐户名、分配的权限和时间记账记录也存储在每个用户的认证、授权和审计服务器上。
此外,您可以使用 NetScaler Console 的内部数据库进行本地用户认证。您可以在数据库中为用户及其密码和默认角色创建条目。您还可以选择特定认证类型的认证顺序。服务器组中的服务器列表是一个有序列表。列表中的第一个服务器始终被使用,除非它不可用,在这种情况下将使用列表中的下一个服务器。您可以将服务器配置为将内部数据库作为已配置的认证、授权和审计服务器列表的备用认证备份。
您可以在 NetScaler Console 中配置和添加以下服务器:
在 NetScaler Console 中认证用户
您可以通过两种方式在 NetScaler Console 中认证用户:
-
在 NetScaler Console 中配置的本地用户本地用户身份验证(/en-us/netscaler-application-delivery-management-software/media/auth-local-users-console.png)配置完成后,以下是本地服务器中用户身份验证的工作流程。本地用户身份验证(/en-us/netscaler-application-delivery-management-software/media/auth-local-users1-console.png)1 – 用户登录到 NetScaler Console2 – NetScaler Console 提示用户输入凭据进行身份验证,并检查凭据是否与 NetScaler Console 数据库中的凭据匹配。
-
使用外部身份验证服务器外部用户身份验证(/en-us/netscaler-application-delivery-management-software/media/auth-external-console.png)配置完成后,以下是外部身份验证、授权和审计服务器中用户身份验证的工作流程:外部用户身份验证(/en-us/netscaler-application-delivery-management-software/media/auth-external1-console.png)1 – 用户连接到 NetScaler Console2 – NetScaler Console 提示用户输入凭据3 – NetScaler Console 使用外部身份验证、授权和审计服务器验证用户凭据。如果验证成功,用户可以继续登录