Application Delivery Management

Kaskadieren externer Authentifizierungsserver

Ein Citrix Application Delivery Management (ADM) unterstützt ein einheitliches System von Authentifizierungs-, Autorisierungs- und Abrechnungsprotokollen (AAA), einschließlich RADIUS, LDAP und TACACS, und unterstützt zusätzlich lokale Server für die Authentifizierung lokaler Benutzer und Gruppen. Die einheitliche Unterstützung bietet eine gemeinsame Schnittstelle zur Authentifizierung und Autorisierung aller lokalen und externen AAA-Clients, die auf das System zugreifen. NetScaler ADM kann Benutzer unabhängig von den tatsächlichen Protokollen authentifizieren, die sie für die Kommunikation mit dem System verwenden.

Kaskadierende externe Authentifizierungsserver bieten einen kontinuierlichen, fehlerfreien Prozess zur Authentifizierung und Autorisierung externer Benutzer. Wenn die Authentifizierung auf dem ersten Authentifizierungsserver fehlschlägt, versucht NetScaler ADM, den Benutzer mithilfe des zweiten externen Authentifizierungsservers zu authentifizieren usw. Um die kaskadierende Authentifizierung zu aktivieren, müssen Sie die externen Authentifizierungsserver zu Citrix ADM hinzufügen. Sie können jeden Typ der unterstützten externen Authentifizierungsserver (RADIUS, LDAP und TACACS) hinzufügen. Wenn Sie beispielsweise vier externe Authentifizierungsserver für die kaskadierende Authentifizierung hinzufügen möchten, können Sie zwei RADIUS-Server, einen LDAP-Server und einen TACACS-Server hinzufügen, oder alle Server können vom Typ RADIUS sein. Sie können bis zu 32 externe Authentifizierungsserver in NetScaler ADM konfigurieren.

Konfiguration von kaskadierenden externen Authentifizierungsservern

  1. Navigieren Sie in Citrix ADM zu System > Authentifizierung .

  2. Klicken Sie auf derSeite Authentifizierung auf Authentifizierungskonfiguration .

  3. Wählen Sie auf der Seite Authentifizierungskonfiguration in der Dropdownliste Servertyp die Option EXTERN aus (nur externe Server können kaskadiert werden).

  4. Klicken Sie auf Einfügen und wählen Sie auf der Seite Externe Server einen oder mehrere Authentifizierungsserver aus, die Sie kaskadieren möchten.

  5. Wählen Sie Lokale Fallback-Authentifizierung aktivieren , wenn die lokale Authentifizierung übernommen werden soll, wenn die externe Authentifizierung fehlschlägt.

  6. Klicken Sie auf OK, um die Seite zu schließen.

Die ausgewählten Server werden unter Externe Server angezeigt, wie in der Abbildung unten dargestellt.

Sie können die Reihenfolge der Authentifizierung auch angeben, indem Sie das Symbol neben den Servernamen verwenden, um Server in der Liste nach oben oder unten zu verschieben.

Lokalisierte Abbildung

Kaskadieren externer Authentifizierungsserver