Application Delivery Management

Authentifizierung

Benutzer können entweder intern von NetScaler® ADM, extern von einem Authentifizierungsserver oder von beiden authentifiziert werden. Wird die lokale Authentifizierung verwendet, muss der Benutzer in der Sicherheitsdatenbank von NetScaler ADM vorhanden sein. Wird der Benutzer extern authentifiziert, muss der „externe Name“ des Benutzers mit der externen Benutzeridentität übereinstimmen, die beim Authentifizierungsserver registriert ist, abhängig vom ausgewählten Authentifizierungsprotokoll.

NetScaler ADM unterstützt die externe Authentifizierung durch RADIUS-, LDAP- und TACACS-Server. Diese einheitliche Unterstützung bietet eine gemeinsame Schnittstelle zur Authentifizierung und Autorisierung aller lokalen und externen Benutzer von Authentifizierungs-, Autorisierungs- und Abrechnungsservern, die auf das System zugreifen. NetScaler ADM kann Benutzer authentifizieren, unabhängig von den tatsächlichen Protokollen, die sie zur Kommunikation mit dem System verwenden. Wenn ein Benutzer versucht, auf eine NetScaler ADM-Implementierung zuzugreifen, die für die externe Authentifizierung konfiguriert ist, sendet der angeforderte Anwendungsserver den Benutzernamen und das Kennwort zur Authentifizierung an den RADIUS-, LDAP- oder TACACS-Server. Ist die Authentifizierung erfolgreich, erhält der Benutzer Zugriff auf NetScaler ADM.

Externe Authentifizierungsserver

NetScaler ADM sendet alle Authentifizierungs-, Autorisierungs- und Überwachungsdienstanfragen an den Remote-RADIUS-, LDAP- oder TACACS-Server. Der Remote-Authentifizierungs-, Autorisierungs- und Überwachungsserver empfängt die Anfrage, validiert sie und sendet eine Antwort an NetScaler ADM. Wenn NetScaler ADM für die Verwendung eines Remote-RADIUS-, TACACS- oder LDAP-Servers zur Authentifizierung konfiguriert ist, wird es zu einem RADIUS-, TACACS- oder LDAP-Client. In all diesen Konfigurationen werden Authentifizierungsdatensätze in der Datenbank des Remote-Host-Servers gespeichert. Der Kontoname, zugewiesene Berechtigungen und Zeitabrechnungsdatensätze werden ebenfalls auf dem Authentifizierungs-, Autorisierungs- und Überwachungsserver für jeden Benutzer gespeichert.

Sie können auch die interne Datenbank von NetScaler ADM verwenden, um Benutzer lokal zu authentifizieren. Sie erstellen Einträge in der Datenbank für Benutzer und deren Kennwörter sowie Standardrollen. Sie können auch die Authentifizierungsreihenfolge für bestimmte Authentifizierungstypen auswählen. Die Liste der Server in einer Servergruppe ist eine geordnete Liste. Der erste Server in der Liste wird immer verwendet, es sei denn, er ist nicht verfügbar; in diesem Fall wird der nächste Server in der Liste verwendet. Sie können Server so konfigurieren, dass die interne Datenbank als Fallback-Authentifizierungssicherung zur konfigurierten Liste der Authentifizierungs-, Autorisierungs- und Überwachungsserver hinzugefügt wird.

Benutzer in NetScaler ADM authentifizieren

Sie können Ihre Benutzer in NetScaler ADM auf zwei Arten authentifizieren:

  • Lokale Benutzer, die in NetScaler ADM konfiguriert sind

    Authentifizierung lokaler Benutzer

    Nach der Konfiguration ist dies der Arbeitsablauf für die Benutzerauthentifizierung auf dem lokalen Server.

    Authentifizierung lokaler Benutzer

    1 – Der Benutzer meldet sich bei NetScaler ADM an

    2 – NetScaler ADM fordert die Benutzer zur Eingabe von Anmeldeinformationen zur Authentifizierung auf und prüft, ob die Anmeldeinformationen in der ADM-Datenbank übereinstimmen.

  • Verwendung externer Authentifizierungsserver

    Authentifizierung externer Benutzer

    Nach der Konfiguration ist dies der Arbeitsablauf für die Benutzerauthentifizierung auf dem externen Authentifizierungs-, Autorisierungs- und Überwachungsserver:

    Authentifizierung externer Benutzer

    1 – Der Benutzer stellt eine Verbindung zu NetScaler ADM her

    2 – NetScaler ADM fordert den Benutzer zur Eingabe von Anmeldeinformationen auf

    3 – NetScaler ADM validiert die Anmeldeinformationen des Benutzers mit dem externen Authentifizierungs-, Autorisierungs- und Überwachungsserver. Ist die Validierung erfolgreich, kann der Benutzer sich anmelden.

Authentifizierung