Citrix SD-WAN Center 11.4

Autenticación principal

Puedes configurar servidores de autenticación como RADIUS o TACACS+ para autenticar a los usuarios remotos que inician sesión en Citrix SD-WAN Center. La autenticación principal es el primer factor de autenticación para los usuarios remotos cuando la autenticación de doble factor está habilitada. Para obtener más información, consulta Autenticación de doble factor.

Nota

Asegúrate de que las cuentas de usuario estén creadas en los servidores de autenticación requeridos.

Servidor de autenticación RADIUS

Para usar la autenticación RADIUS, debes especificar y configurar al menos un servidor RADIUS. Opcionalmente, puedes configurar servidores de respaldo redundantes, hasta un máximo de tres servidores RADIUS. Los servidores se comprueban secuencialmente, comenzando por el servidor que aparece primero en la sección Servidores. Asegúrate de que las cuentas de usuario requeridas estén creadas en el servidor de autenticación RADIUS.

Para habilitar y configurar la autenticación RADIUS:

  1. En la interfaz web de Citrix SD-WAN Center, ve a Administración > Configuración de usuario/autenticación.

  2. En la sección Autenticación principal > Autenticación RADIUS, selecciona la casilla de verificación Habilitar autenticación RADIUS.

    Nota

    Si la autenticación TACACS+ ya está habilitada, se deshabilitará.

  3. En el campo Tiempo de espera, introduce el intervalo de tiempo (en segundos) para esperar una respuesta de autenticación del servidor RADIUS.

    El valor del tiempo de espera debe ser inferior o igual a 60 segundos.

  4. En el campo Clave del servidor, introduce una clave secreta para usar al conectarte a los servidores RADIUS.

  5. En los campos Confirmar clave del servidor, vuelve a introducir la clave secreta.

    Nota

    La configuración de Tiempo de espera y Clave del servidor se aplica a todos los servidores configurados.

  6. Selecciona Habilitar doble factor, para habilitar la autenticación de doble factor.

    Nota

    La opción Habilitar doble factor aparece solo cuando el servidor de autenticación secundario está configurado.

    Configura un servidor de autenticación secundario, ya sea RADIUS o TACACS+. Para obtener más información, consulta Autenticación secundaria.

  7. Haz clic en el icono más (+) junto a Servidores para agregar un servidor RADIUS.

  8. En el campo Dirección IP, introduce la dirección IP del host para el servidor RADIUS.

  9. En el campo Puerto, introduce el número de puerto para el servidor RADIUS. El número de puerto predeterminado es 1812.

    localized image

  10. Haz clic en Aplicar.

  11. Haz clic en Verificar para verificar la conexión al servidor RADIUS. Aparecerá el cuadro de diálogo Verificar configuración del servidor RADIUS.

    localized image

  12. Introduce un nombre de usuario y una contraseña válidos para los servidores de autenticación, y haz clic en Verificar.

Para configurar más servidores, repite los pasos del 7 al 12.

Servidor de autenticación TACACS+

Para usar TACACS+, debes especificar y configurar al menos un servidor TACACS+. Opcionalmente, puedes configurar servidores de respaldo redundantes, hasta un máximo de tres servidores TACACS+. Los servidores se comprueban secuencialmente, comenzando por el servidor que aparece primero en la sección Servidores. Asegúrate de que las cuentas de usuario requeridas estén creadas en el servidor de autenticación TACACS+.

Para habilitar y configurar la autenticación TACACS+:

  1. En la interfaz web de Citrix SD-WAN Center, ve a Administración > Configuración de usuario/autenticación.

  2. En la sección Autenticación principal > Autenticación TACACS+, selecciona la casilla de verificación Habilitar autenticación TACACS+.

    Nota

    Si la autenticación RADIUS ya está habilitada, se deshabilitará.

  3. En el campo Tiempo de espera, introduce el intervalo de tiempo (en segundos) para esperar una respuesta de autenticación del servidor TACACS+.

    El valor del tiempo de espera debe ser inferior o igual a 60 segundos.

  4. En el campo Tipo de autenticación, selecciona el método de cifrado para usar al enviar el nombre de usuario y la contraseña al servidor TACACS+.

  5. En el campo Clave del servidor, introduce una clave secreta para usar al conectarte a los servidores TACACS+.

  6. En los campos Confirmar clave del servidor, vuelve a introducir la clave secreta.

    Nota

    La configuración de Tiempo de espera, Tipo de autenticación y Clave del servidor se aplica a todos los servidores configurados.

  7. Selecciona Habilitar doble factor, para habilitar la autenticación de doble factor.

    Nota

    La opción Habilitar doble factor aparece solo cuando el servidor de autenticación secundario está configurado.

    Configura un servidor de autenticación secundario, ya sea RADIUS o TACACS+. Para obtener más información, consulta Autenticación secundaria.

  8. Haz clic en el icono más (+) junto a Servidores para agregar un servidor TACACS+.

  9. En el campo Dirección IP, introduce la dirección IP del host para el servidor TACACS+.

  10. En el campo Puerto, introduce el número de puerto para el servidor TACACS+. El número de puerto predeterminado es 49.

    localized image

  11. Haz clic en Aplicar.

  12. Haz clic en Verificar para verificar la conexión al servidor TACACS+. Aparecerá el cuadro de diálogo Verificar configuración del servidor TACACS+.

    localized image

  13. Introduce un nombre de usuario y una contraseña válidos para los servidores de autenticación, y haz clic en Verificar.

Para configurar más servidores, repite los pasos del 8 al 13.

Autenticación principal