Sekundäre Authentifizierung
Die sekundäre Authentifizierung ist so konfiguriert, dass die Zwei-Faktor-Authentifizierung für lokale und Remotebenutzerkonten aktiviert wird. Sie können entweder den RADIUS- oder TACACS + -Authentifizierungsserver als sekundären Authentifizierungsdienst konfigurieren. Weitere Informationen finden Sie unter Zwei-Faktor-Authentifizierung.
Hinweis
Stellen Sie sicher, dass Benutzerkonten auf den erforderlichen Authentifizierungsservern erstellt werden. Das Kennwort für das Benutzerkonto ist als zweiter Faktor in der Anmeldesequenz von Citrix SD-WAN Center zu verwenden.
Sekundärer RADIUS-Authentifizierungsserver
Um die RADIUS-Authentifizierung zu verwenden, müssen Sie mindestens einen RADIUS-Server angeben und konfigurieren. Optional können Sie redundante Backup-Server mit bis zu drei RADIUS-Servern konfigurieren. Die Server werden sequenziell überprüft, beginnend mit dem Server, der zuerst im Abschnitt Server aufgeführt ist. Stellen Sie sicher, dass die erforderlichen Benutzerkonten auf dem RADIUS-Authentifizierungsserver erstellt werden.
So aktivieren und konfigurieren Sie die RADIUS-Authentifizierung:
-
Navigieren Sie in der Citrix SD-WAN Center-Weboberfläche zu Administration > Benutzer-/Authentifizierungseinstellungen.
-
Aktivieren Sie im Abschnitt Secondary Authentication > RADIUS Authentication das Kontrollkästchen Secondary RADIUS Authentication aktivieren.
Hinweis
Wenn die TACACS + -Authentifizierung bereits aktiviert ist, wird sie deaktiviert.
-
Geben Sie im Feld Timeout das Zeitintervall (in Sekunden) ein, das auf eine Authentifizierungsantwort vom RADIUS-Server gewartet werden soll.
Der Timeoutwert sollte kleiner oder gleich 60 Sekunden sein.
-
Geben Sie im Feld Serverschlüssel einen geheimen Schlüssel ein, der beim Herstellen einer Verbindung mit den RADIUS-Servern verwendet werden soll.
-
Geben Sie in die Felder Serverschlüssel bestätigen den geheimen Schlüssel erneut ein.
Hinweis
Die Einstellungen für Timeout und Serverschlüssel werden auf alle konfigurierten Server angewendet**.**
-
Klicken Sie auf das Plussymbol (+) neben Server, um einen RADIUS-Server hinzuzufügen.
-
Geben Sie im Feld IP-Adresse die Host-IP-Adresse für den RADIUS-Server ein.
-
Geben Sie im Feld Port die Portnummer für den RADIUS-Server ein. Die Standardportnummer ist 1812.
-
Klicken Sie auf Anwenden.
-
Klicken Sie auf Überprüfen, um die Verbindung zum RADIUS-Server zu überprüfen. Das Dialogfeld Secondary RADIUS-Servereinstellungen überprüfen wird angezeigt.
-
Geben Sie einen gültigen Benutzernamen und ein gültiges Kennwort für die Authentifizierungsserver ein, und klicken Sie auf Überprüfen.
Um weitere Server zu konfigurieren, wiederholen Sie die Schritte 6 bis 11.
Sekundärer TACACS + Authentifizierungsserver
Um TACACS + zu verwenden, müssen Sie mindestens einen TACACS + -Server angeben und konfigurieren. Optional können Sie redundante Backup-Server mit bis zu drei TACACS + -Servern konfigurieren. Die Server werden sequenziell überprüft, beginnend mit dem Server, der zuerst im Abschnitt Server aufgeführt ist. Stellen Sie sicher, dass die erforderlichen Benutzerkonten auf dem TACACS + Authentifizierungsserver erstellt werden.
So aktivieren und konfigurieren Sie die TACACS + -Authentifizierung:
-
Navigieren Sie in der SD-WAN Center-Weboberfläche zu Administration > Benutzer-/Authentifizierungseinstellungen.
-
Aktivieren Sie im Abschnitt Secondary Authentication > TACACS+ Authentication das Kontrollkästchen Sekundäre Authentifizierung aktivieren.
Hinweis
Wenn die RADIUS-Authentifizierung bereits aktiviert ist, wird sie deaktiviert.
-
Geben Sie im Feld Timeout das Zeitintervall (in Sekunden) ein, das auf eine Authentifizierungsantwort vom TACACS + -Server gewartet werden soll.
Der Timeoutwert sollte kleiner oder gleich 60 Sekunden sein.
-
Wählen Sie im Feld Authentifizierungstyp die Verschlüsselungsmethode aus, die verwendet werden soll, um den Benutzernamen und das Kennwort an den TACACS +-Server zu senden.
-
Geben Sie im Feld Serverschlüssel einen geheimen Schlüssel ein, der beim Herstellen einer Verbindung mit den TACACS +-Servern verwendet werden soll.
-
Geben Sie in die Felder Serverschlüssel bestätigen den geheimen Schlüssel erneut ein.
Hinweis
Die Einstellungen für Timeout, Authentifizierungstyp und Serverschlüssel werden auf alle konfigurierten Server angewendet.
-
Klicken Sie auf das Plus-Symbol (+) neben Server, um einen TACACS + -Server hinzuzufügen.
-
Geben Sie im Feld IP-Adresse die Host-IP-Adresse für den TACACS + -Server ein.
-
Geben Sie im Feld Port die Portnummer für TACACS + -Server ein. Die Standardportnummer ist 49
-
Klicken Sie auf Anwenden.
-
Klicken Sie auf Überprüfen, um die Verbindung zum RADIUS-Server zu überprüfen. Das Dialogfeld TACACS + Servereinstellungen überprüfen wird angezeigt.
-
Geben Sie einen gültigen Benutzernamen und ein gültiges Kennwort für die Authentifizierungsserver ein, und klicken Sie auf Überprüfen.
Um weitere Server zu konfigurieren, wiederholen Sie die Schritte 7 bis 12.