Application Delivery Management

Unterstützung der Zwei-Faktor-Authentifizierung (2FA) mit LDAP, RADIUS und TACACS

Die Multi-Faktor-Authentifizierung ist heute eine bewährte Sicherheitspraxis, und die meisten Organisationen verlangen mindestens zwei Authentifizierungsfaktoren für Netzwerkgeräte, um Compliance-Standards zu erfüllen. Die Zwei-Faktor-Authentifizierung ist ein Sicherheitsmechanismus, bei dem ein Produkt einen Benutzer auf zwei Ebenen authentifiziert. Der Zugriff wird erst nach erfolgreicher Validierung auf beiden Ebenen gewährt.

Ab NetScaler Console 14.1-43.x und höher wird die Zwei-Faktor-Authentifizierung (2FA) auf NetScaler Console On-Premises unterstützt. Sie können LDAP, RADIUS und TACACS als Authentifizierungsfaktoren für NetScaler Console On-Premises verwenden.

Hinweis:

Die Unterstützung der Zwei-Faktor-Authentifizierung ist nur für die Authentifizierung über externe Server verfügbar.

Wenn ein Benutzer versucht, sich bei einer NetScaler Console mit aktivierter Zwei-Faktor-Authentifizierung anzumelden, wird der Benutzer aufgefordert, den Benutzernamen und das Kennwort für die anfängliche externe Authentifizierung einzugeben. Nach erfolgreicher anfänglicher Authentifizierung wird der Benutzer zur zweiten Authentifizierungsebene aufgefordert.

Der Benutzer ist erst vollständig authentifiziert, nachdem beide Kennwörter erfolgreich validiert wurden. Schlägt die Authentifizierung fehl, wird dem Benutzer der Grund für den Fehler angezeigt.

Wird ein Benutzer lokal authentifiziert, muss das Benutzerprofil in der NetScaler Console-Datenbank erstellt werden. Wird der Benutzer extern authentifiziert, müssen Benutzername und Kennwort mit der im externen Authentifizierungsserver registrierten Benutzeridentität übereinstimmen.

Zwei-Faktor-Authentifizierung für externe Server

Zwei-Faktor-Authentifizierung konfigurieren

  1. Melden Sie sich bei NetScaler Console On-Premises an und navigieren Sie zu Einstellungen > Authentifizierung > Authentifizierungseinstellungen. Authentifizierungseinstellungen
  2. Klicken Sie im Abschnitt Authentifizierung über externen Server unter Authentifizierungsmodi auf Zwei-Faktor-Authentifizierung aktivieren.
  3. Klicken Sie auf der Seite Zwei-Faktor-Authentifizierung aktivieren unter Schritt 1: Primäre Server auf Server hinzufügen.

    Zwei-Faktor-Authentifizierung

  4. Klicken Sie auf Server auswählen und wählen Sie die erforderlichen Server aus. Klicken Sie auf Hinzufügen und dann auf Fertig.

    Authentifizierung des ersten Faktors – Server hinzufügen

  5. Klicken Sie auf der Seite Zwei-Faktor-Authentifizierung aktivieren unter Schritt 2: Sekundäre Server auf Server hinzufügen.
  6. Geben Sie unter Bezeichnung für das Zwei-Faktor-Authentifizierungsfeld eine Bezeichnung ein, die für die Authentifizierung an den für die Zwei-Faktor-Authentifizierung konfigurierten Servern verwendet werden soll.
  7. Klicken Sie auf Server auswählen und wählen Sie die erforderlichen Server aus. Klicken Sie auf Hinzufügen und dann auf Fertig.

    Authentifizierung des zweiten Faktors – Server hinzufügen

  8. Klicken Sie auf Senden.

Benutzerzugriff auf NetScaler® Console mit Zwei-Faktor-Authentifizierung

  1. Geben Sie in einem Webbrowser die IP-Adresse der NetScaler Console ein. Die Anmeldeseite wird angezeigt.

    Authentifizierung des zweiten Faktors – Server hinzufügen

  2. Geben Sie den Benutzernamen und das Kennwort in die Felder Benutzername und Kennwort ein. Dieser Schritt ist die Authentifizierung des ersten Faktors.

  3. Nach erfolgreicher Authentifizierung des ersten Faktors wird der Benutzer zur Authentifizierung des zweiten Faktors aufgefordert. Geben Sie die Bezeichnung ein, die für die Authentifizierung des zweiten Faktors konfiguriert ist.

    Authentifizierung des zweiten Faktors – Server hinzufügen

  4. Nach erfolgreicher Authentifizierung des zweiten Faktors wird der Benutzer bei der NetScaler Console-GUI angemeldet.

    Authentifizierung des zweiten Faktors – Server hinzufügen

Unterstützung der Zwei-Faktor-Authentifizierung (2FA) mit LDAP, RADIUS und TACACS