Application Delivery Management

Authentifizierung

Benutzer können entweder intern von NetScaler Console, extern von einem Authentifizierungsserver oder von beiden authentifiziert werden. Wenn die lokale Authentifizierung verwendet wird, muss der Benutzer in der Sicherheitsdatenbank der NetScaler Console vorhanden sein. Wenn der Benutzer extern authentifiziert wird, muss der „externe Name“ des Benutzers mit der externen Benutzeridentität übereinstimmen, die beim Authentifizierungsserver registriert ist, abhängig vom ausgewählten Authentifizierungsprotokoll.

NetScaler Console unterstützt die externe Authentifizierung durch RADIUS-, LDAP- und TACACS-Server. Diese vereinheitlichte Unterstützung bietet eine gemeinsame Schnittstelle zur Authentifizierung und Autorisierung aller lokalen und externen Benutzer von Authentifizierungs-, Autorisierungs- und Abrechnungsservern, die auf das System zugreifen. NetScaler Console kann Benutzer authentifizieren, unabhängig von den tatsächlichen Protokollen, die sie zur Kommunikation mit dem System verwenden. Wenn ein Benutzer versucht, auf eine NetScaler Console-Implementierung zuzugreifen, die für die externe Authentifizierung konfiguriert ist, sendet der angeforderte Anwendungsserver den Benutzernamen und das Kennwort zur Authentifizierung an den RADIUS-, LDAP- oder TACACS-Server. Ist die Authentifizierung erfolgreich, erhält der Benutzer Zugriff auf NetScaler Console.

Externe Authentifizierungsserver

NetScaler Console sendet alle Authentifizierungs-, Autorisierungs- und Überwachungsdienstanfragen an den Remote-RADIUS-, LDAP- oder TACACS-Server. Der Remote-Authentifizierungs-, Autorisierungs- und Überwachungsserver empfängt die Anfrage, validiert sie und sendet eine Antwort an NetScaler Console. Wenn NetScaler Console für die Verwendung eines Remote-RADIUS-, TACACS- oder LDAP-Servers zur Authentifizierung konfiguriert ist, wird es zu einem RADIUS-, TACACS- oder LDAP-Client. In all diesen Konfigurationen werden Authentifizierungsdatensätze in der Datenbank des Remote-Host-Servers gespeichert. Der Kontoname, zugewiesene Berechtigungen und Zeiterfassungsdatensätze werden ebenfalls auf dem Authentifizierungs-, Autorisierungs- und Überwachungsserver für jeden Benutzer gespeichert.

Sie können auch die interne Datenbank von NetScaler Console verwenden, um Benutzer lokal zu authentifizieren. Sie erstellen Einträge in der Datenbank für Benutzer und deren Kennwörter sowie Standardrollen. Sie können auch die Authentifizierungsreihenfolge für bestimmte Authentifizierungstypen auswählen. Die Liste der Server in einer Servergruppe ist eine geordnete Liste. Der erste Server in der Liste wird immer verwendet, es sei denn, er ist nicht verfügbar; in diesem Fall wird der nächste Server in der Liste verwendet. Sie können Server so konfigurieren, dass die interne Datenbank als Fallback-Authentifizierungssicherung für die konfigurierte Liste der Authentifizierungs-, Autorisierungs- und Überwachungsserver enthalten ist.

Sie können die folgenden Server in NetScaler Console konfigurieren und hinzufügen:

Benutzer in NetScaler Console authentifizieren

Sie können Ihre Benutzer in NetScaler Console auf zwei Arten authentifizieren:

  • Lokale Benutzer, die in NetScaler Console konfiguriert sind

    Authentifizierung lokaler Benutzer

    Nach der Konfiguration ist der folgende Workflow für die Benutzerauthentifizierung auf dem lokalen Server.

    Authentifizierung lokaler Benutzer

    1 – Der Benutzer meldet sich bei NetScaler Console an

    2 – NetScaler Console fordert die Benutzer zur Eingabe von Anmeldeinformationen zur Authentifizierung auf und prüft, ob die Anmeldeinformationen in der NetScaler Console-Datenbank übereinstimmen.

  • Verwendung externer Authentifizierungsserver

    Authentifizierung externer Benutzer

    Nach der Konfiguration ist der folgende Workflow für die Benutzerauthentifizierung auf dem externen Authentifizierungs-, Autorisierungs- und Überwachungsserver:

    Authentifizierung externer Benutzer

    1 – Der Benutzer verbindet sich mit NetScaler Console

    2 – NetScaler Console fordert den Benutzer zur Eingabe von Anmeldeinformationen auf

    3 – NetScaler Console validiert die Benutzeranmeldeinformationen mit dem externen Authentifizierungs-, Autorisierungs- und Überwachungsserver. Ist die Validierung erfolgreich, kann der Benutzer sich anmelden.

Authentifizierung