Application Delivery Management

Externe Authentifizierungsserver und Fallback-Optionen aktivieren

Die Fallback-Option ermöglicht es der lokalen Authentifizierung, die Kontrolle zu übernehmen, wenn die Authentifizierung über den externen Server fehlschlägt. Ein Benutzer, der sowohl auf NetScaler® ADM als auch auf dem externen Authentifizierungsserver konfiguriert ist, kann sich bei NetScaler ADM anmelden, selbst wenn die konfigurierten externen Authentifizierungsserver ausgefallen oder nicht erreichbar sind. Um sicherzustellen, dass die Fallback-Authentifizierung funktioniert:

  • Nicht-nsroot-Benutzer müssen auf NetScaler ADM zugreifen können, wenn der externe Server ausgefallen oder nicht erreichbar ist
  • Sie müssen mindestens einen externen Server hinzufügen

NetScaler ADM unterstützt auch ein einheitliches System von Authentifizierungs-, Autorisierungs- und Abrechnungsprotokollen (AAA) (LDAP, RADIUS und TACACS) zusammen mit der lokalen Authentifizierung. Diese einheitliche Unterstützung bietet eine gemeinsame Schnittstelle zur Authentifizierung und Autorisierung aller Benutzer und externen AAA-Clients, die auf das System zugreifen.

NetScaler ADM kann Benutzer authentifizieren, unabhängig von den tatsächlichen Protokollen, mit denen sie mit dem System kommunizieren. Die Kaskadierung externer Authentifizierungsserver bietet einen kontinuierlichen, ausfallsicheren Prozess zur Authentifizierung und Autorisierung externer Benutzer. Wenn die Authentifizierung auf dem ersten Authentifizierungsserver fehlschlägt, versucht NetScaler ADM, den Benutzer über den zweiten externen Authentifizierungsserver zu authentifizieren, und so weiter. Um die Kaskadenauthentifizierung zu aktivieren, müssen Sie die externen Authentifizierungsserver in NetScaler ADM hinzufügen. Sie können jeden Typ der unterstützten externen Authentifizierungsserver (RADIUS, LDAP und TACACS) hinzufügen.

Betrachten Sie beispielsweise den Fall, dass Sie vier externe Authentifizierungsserver hinzufügen und zwei RADIUS-Server, einen LDAP-Server und einen TACACS-Server konfiguriert haben. NetScaler ADM versucht, sich mit den externen Servern basierend auf den Konfigurationen zu authentifizieren. In diesem Beispielszenario versucht NetScaler ADM:

  • Verbindung mit dem ersten RADIUS-Server herstellen
  • Verbindung mit dem zweiten RADIUS-Server herstellen, wenn die Authentifizierung mit dem ersten RADIUS-Server fehlgeschlagen ist
  • Verbindung mit dem LDAP-Server herstellen, wenn die Authentifizierung mit beiden RADIUS-Servern fehlgeschlagen ist
  • Verbindung mit dem TACACS-Server herstellen, wenn die Authentifizierung mit beiden RADIUS-Servern und dem LDAP-Server fehlgeschlagen ist.

Hinweis

Sie können bis zu 32 externe Authentifizierungsserver in NetScaler ADM konfigurieren.

Fallback- und kaskadierte externe Server konfigurieren

  1. Navigieren Sie zu Einstellungen > Authentifizierung.

  2. Klicken Sie auf der Seite Authentifizierung auf Einstellungen.

  3. Wählen Sie auf der Seite Authentifizierungskonfiguration die Option EXTERN aus der Liste Servertyp aus (nur externe Server können kaskadiert werden).

  4. Klicken Sie auf Einfügen, und wählen Sie auf der Seite Externe Server einen oder mehrere Authentifizierungsserver zur Kaskadierung aus.

  5. Aktivieren Sie das Kontrollkästchen Fallback-lokale Authentifizierung aktivieren, wenn die lokale Authentifizierung die Kontrolle übernehmen soll, falls die externe Authentifizierung fehlschlägt.

  6. Aktivieren Sie das Kontrollkästchen Externe Gruppeninformationen protokollieren, wenn Sie die externen Benutzergruppeninformationen im Systemprüfprotokoll erfassen möchten.

  7. Klicken Sie auf OK, um die Seite zu schließen.

    Die ausgewählten Server werden unter Externe Server angezeigt:

    Externe Server

Sie können die Authentifizierungsreihenfolge auch festlegen, indem Sie das Symbol neben den Servernamen verwenden, um Server in der Liste nach oben oder unten zu verschieben.

Externe Authentifizierungsserver und Fallback-Optionen aktivieren