Application Delivery Management

Externe Authentifizierungsserver und Fallback-Optionen aktivieren

Die Fallback-Option ermöglicht es der lokalen Authentifizierung, die Kontrolle zu übernehmen, falls die Authentifizierung über den externen Server fehlschlägt. Ein Benutzer, der sowohl in der NetScaler Console als auch auf dem externen Authentifizierungsserver konfiguriert ist, kann sich bei der NetScaler Console anmelden, selbst wenn die konfigurierten externen Authentifizierungsserver ausgefallen oder nicht erreichbar sind. Um sicherzustellen, dass die Fallback-Authentifizierung funktioniert:

  • Nicht-nsroot-Benutzer müssen auf die NetScaler Console zugreifen können, wenn der externe Server ausgefallen oder nicht erreichbar ist.

  • Sie müssen mindestens einen externen Server hinzufügen.

Die NetScaler Console unterstützt außerdem ein einheitliches System von Authentifizierungs-, Autorisierungs- und Abrechnungsprotokollen (AAA) (LDAP, RADIUS und TACACS) zusammen mit der lokalen Authentifizierung. Diese einheitliche Unterstützung bietet eine gemeinsame Schnittstelle zur Authentifizierung und Autorisierung aller Benutzer und externen AAA-Clients, die auf das System zugreifen.

Die NetScaler Console kann Benutzer authentifizieren, unabhängig von den tatsächlichen Protokollen, mit denen sie mit dem System kommunizieren. Kaskadierende externe Authentifizierungsserver bieten einen kontinuierlichen, ausfallsicheren Prozess zur Authentifizierung und Autorisierung externer Benutzer. Schlägt die Authentifizierung auf dem ersten Authentifizierungsserver fehl, versucht die NetScaler Console, den Benutzer über den zweiten externen Authentifizierungsserver zu authentifizieren, und so weiter. Um die Kaskadenauthentifizierung zu aktivieren, müssen Sie die externen Authentifizierungsserver in der NetScaler Console hinzufügen. Sie können beliebige der unterstützten externen Authentifizierungsserver (RADIUS, LDAP und TACACS) hinzufügen.

Angenommen, Sie möchten vier externe Authentifizierungsserver hinzufügen und haben zwei RADIUS-Server, einen LDAP-Server und einen TACACS-Server konfiguriert. Die NetScaler Console versucht, sich basierend auf den Konfigurationen bei den externen Servern zu authentifizieren. In diesem Beispielszenario versucht die NetScaler Console:

  • Verbindung mit dem ersten RADIUS-Server herstellen

  • Verbindung mit dem zweiten RADIUS-Server herstellen, wenn die Authentifizierung mit dem ersten RADIUS-Server fehlgeschlagen ist

  • Verbindung mit dem LDAP-Server herstellen, wenn die Authentifizierung mit beiden RADIUS-Servern fehlgeschlagen ist

  • Verbindung mit dem TACACS-Server herstellen, wenn die Authentifizierung mit beiden RADIUS-Servern und dem LDAP-Server fehlgeschlagen ist.

Hinweis

Sie können bis zu 32 externe Authentifizierungsserver in der NetScaler Console konfigurieren.

Fallback- und Kaskaden-Authentifizierungsserver konfigurieren

  1. Navigieren Sie zu Einstellungen > Authentifizierung > Authentifizierungseinstellungen.

  2. Klicken Sie auf der Seite Authentifizierungseinstellungen unter Authentifizierung externer Server auf Einzelfaktor-Authentifizierung aktivieren.

  3. Klicken Sie auf der Seite Einzelfaktor-Authentifizierung aktivieren auf Server auswählen. Wählen Sie einen oder mehrere Authentifizierungsserver aus und klicken Sie auf Hinzufügen.

  4. Wählen Sie Fallback auf lokale Authentifizierung, wenn externe Authentifizierung fehlschlägt aus, wenn die lokale Authentifizierung die Kontrolle übernehmen soll, falls die externe Authentifizierung fehlschlägt.

  5. Wählen Sie Informationen zu externen Benutzergruppen in Systemprotokollen aufzeichnen aus, wenn Sie die Informationen zu externen Benutzergruppen im System-Audit-Protokoll erfassen möchten.

  6. Klicken Sie auf Senden, um die Seite zu schließen.

    Die ausgewählten Server werden auf der Seite Authentifizierungseinstellungen angezeigt.

    Externe Server

Sie können die Authentifizierungsreihenfolge auch festlegen, indem Sie das Symbol neben den Servernamen verwenden, um Server in der Liste nach oben oder unten zu verschieben.

Externe Authentifizierungsserver und Fallback-Optionen aktivieren