Autenticación secundaria
La autenticación secundaria se configura para habilitar la autenticación de dos factores para cuentas de usuario locales y remotas. Puedes configurar el servidor de autenticación RADIUS o TACACS+ como servidor de autenticación secundario. Para obtener más información, consulta Autenticación de dos factores.
Nota
Asegúrate de que las cuentas de usuario estén creadas en los servidores de autenticación requeridos. La contraseña de la cuenta de usuario se utilizará como segundo factor en la secuencia de inicio de sesión de Citrix SD-WAN™ Center.
Servidor de autenticación RADIUS secundario
Para usar la autenticación RADIUS, debes especificar y configurar al menos un servidor RADIUS. Opcionalmente, puedes configurar servidores de respaldo redundantes, hasta un máximo de tres servidores RADIUS. Los servidores se comprueban secuencialmente, empezando por el servidor que aparece primero en la sección Servidores. Asegúrate de que las cuentas de usuario requeridas estén creadas en el servidor de autenticación RADIUS.
Para habilitar y configurar la autenticación RADIUS:
-
En la interfaz web de Citrix SD-WAN Center, ve a Administración > Configuración de usuario/autenticación.
-
En la sección Autenticación secundaria > Autenticación RADIUS, selecciona la casilla de verificación Habilitar autenticación RADIUS secundaria.
Nota
Si la autenticación TACACS+ ya está habilitada, se deshabilitará.
-
En el campo Tiempo de espera, introduce el intervalo de tiempo (en segundos) para esperar una respuesta de autenticación del servidor RADIUS.
El valor del tiempo de espera debe ser inferior o igual a 60 segundos.
-
En el campo Clave del servidor, introduce una clave secreta para usar al conectarte a los servidores RADIUS.
-
En los campos Confirmar clave del servidor, vuelve a introducir la clave secreta.
Nota
La configuración de Tiempo de espera y Clave del servidor se aplica a todos los servidores configurados.
-
Haz clic en el icono más (+) junto a Servidores para agregar un servidor RADIUS.
-
En el campo Dirección IP, introduce la dirección IP del host para el servidor RADIUS.
-
En el campo Puerto, introduce el número de puerto para el servidor RADIUS. El número de puerto predeterminado es 1812.

-
Haz clic en Aplicar.
-
Haz clic en Verificar para verificar la conexión al servidor RADIUS. Aparecerá el cuadro de diálogo Verificar configuración del servidor RADIUS secundario.

-
Introduce un nombre de usuario y una contraseña válidos para los servidores de autenticación y haz clic en Verificar.
Para configurar más servidores, repite los pasos del 6 al 11.
Servidor de autenticación TACACS+ secundario
Para usar TACACS+, debes especificar y configurar al menos un servidor TACACS+. Opcionalmente, puedes configurar servidores de respaldo redundantes, hasta un máximo de tres servidores TACACS+. Los servidores se comprueban secuencialmente, empezando por el servidor que aparece primero en la sección Servidores. Asegúrate de que las cuentas de usuario requeridas estén creadas en el servidor de autenticación TACACS+.
Para habilitar y configurar la autenticación TACACS+:
-
En la interfaz web de SD-WAN Center, ve a Administración > Configuración de usuario/autenticación.
-
En la sección Autenticación secundaria > Autenticación TACACS+, selecciona la casilla de verificación Habilitar autenticación TACACS+ secundaria.
Nota
Si la autenticación RADIUS ya está habilitada, se deshabilitará.
-
En el campo Tiempo de espera, introduce el intervalo de tiempo (en segundos) para esperar una respuesta de autenticación del servidor TACACS+.
El valor del tiempo de espera debe ser inferior o igual a 60 segundos.
-
En el campo Tipo de autenticación, selecciona el método de cifrado para usar al enviar el nombre de usuario y la contraseña al servidor TACACS+.
-
En el campo Clave del servidor, introduce una clave secreta para usar al conectarte a los servidores TACACS+.
-
En los campos Confirmar clave del servidor, vuelve a introducir la clave secreta.
Nota
La configuración de Tiempo de espera, Tipo de autenticación y Clave del servidor se aplica a todos los servidores configurados.
-
Haz clic en el icono más (+) junto a Servidores para agregar un servidor TACACS+.
-
En el campo Dirección IP, introduce la dirección IP del host para el servidor TACACS+.
-
En el campo Puerto, introduce el número de puerto para el servidor TACACS+. El número de puerto predeterminado es 49.

-
Haz clic en Aplicar.
-
Haz clic en Verificar para verificar la conexión al servidor TACACS+. Aparecerá el cuadro de diálogo Verificar configuración del servidor TACACS+.

-
Introduce un nombre de usuario y una contraseña válidos para los servidores de autenticación y haz clic en Verificar.
Para configurar más servidores, repite los pasos del 7 al 12.