Navigieren Sie zu Einstellungen > Authentifizierung.
Wählen Sie die Registerkarte RADIUS und klicken Sie dann auf Hinzufügen.
Geben Sie auf der Seite RADIUS-Server erstellen die folgenden Parameter an:
Name – Geben Sie einen RADIUS-Servernamen an
Servername / IP-Adresse – Geben Sie die IP-Adresse des RADIUS-Servers an
Port – Geben Sie die Portnummer an, auf der der RADIUS-Server gehostet wird. Der Standardport ist 1812
Timeout (Sekunden) – Zeit in Sekunden, die das NetScaler Console-System auf eine Antwort vom RADIUS-Server wartet
Geheimschlüssel – Geben Sie den geheimen RADIUS-Schlüssel für die Authentifizierung an
Geheimen Schlüssel bestätigen – Geben Sie den Schlüssel zur Bestätigung erneut ein
Geben Sie unter Detailsdie folgenden Parameter an:
NAS-ID – Geben Sie die ID an, um die Kennung an den RADIUS-Server zu senden
Gruppenanbieterkennung – Geben Sie die Anbieter-ID für die Verwendung der RADIUS-Gruppenextraktion an
Gruppenpräfix – Eine Zeichenfolge, die Gruppennamen innerhalb eines RADIUS-Attributs für die RADIUS-Gruppenextraktion vorangestellt wird
Gruppenattributtyp – Geben Sie den Attributtyp für die RADIUS-Gruppenextraktion an
Gruppentrennzeichen – Eine Zeichenfolge, die Gruppennamen innerhalb eines RADIUS-Attributs für die RADIUS-Gruppenextraktion abgrenzt
IP-Adress-Anbieterkennung – Die Anbieter-ID in RADIUS bezeichnet die Intranet-IP. Ein Wert von 0 bedeutet, dass das Attribut nicht herstellercodiert ist.
Kennwort-Anbieterkennung – Anbieter-ID-Kennwort in der RADIUS-Antwort zum Extrahieren des Benutzerkennworts
IP-Adressattributtyp – Remote-IP-Adressattribut für die Antwort des RADIUS
Passwortattributtyp – Das Passwortattribut für die RADIUS-Antwort
Passwortkodierung – Wählen Sie pap, chap, mschapv1 oder mschapv2 aus der Liste. Dies gibt an, wie Passwörter in den RADIUS-Paketen codiert werden sollen, die vom System zum RADIUS-Server übertragen werden.
Standardauthentifizierungsgruppe – Standardgruppe, die zusätzlich zu den extrahierten Gruppen ausgewählt wird, wenn die Authentifizierung erfolgreich ist
Wählen Sie „Accounting“ aus, wenn die Appliance Audit-Informationen mit dem RADIUS-Server protokollieren soll.
Klicken Sie auf Erstellen.
Der RADIUS-Server ist jetzt konfiguriert.
Aktivieren Sie die externen Authentifizierungsserver.
Weitere Informationen zum Aktivieren externer Authentifizierungsserver finden Sie unter Externe Authentifizierungsserver und Fallback-Optionen aktivieren.