Application Delivery Management

Cómo agregar servidores de autenticación RADIUS

Un servidor de autenticación RADIUS funciona mediante el Protocolo de datagramas de usuario (UDP). El servidor RADIUS recibe la solicitud de conexión de un usuario y autentica al usuario. A continuación, el servidor devuelve la información de configuración al sistema que presta los servicios al usuario. El servidor RADIUS está conectado a un servidor de acceso a la red (NAS). Cuando el NAS envía una solicitud de acceso, el servidor RADIUS busca en su base de datos el nombre de usuario y otros detalles. Si el nombre de usuario no existe en la base de datos, el servidor RADIUS envía inmediatamente un mensaje de rechazo de acceso o puede cargar un perfil predeterminado en Citrix ADM. En RADIUS, la autenticación y la autorización se combinan. Si se autentican los detalles del usuario, el servidor RADIUS devuelve una respuesta de aceptación de acceso. También envía una lista de pares atributo-valor que describen los parámetros que se utilizarán para esa sesión en particular.

Configuración de un servidor de autenticación RADIUS

  1. En NetScaler ADM, vaya a Sistema > Autenticación > RADIUS.

  2. En la página RADIUS, haga clic en Agregar.

  3. En la página Crear servidor RADIUS , defina los parámetros y haga clic en Crear para agregar el servidor a la lista de servidores de autenticación RADIUS.

  4. Los siguientes parámetros son obligatorios para crear el servidor RADIUS:

    • Nombre: escriba el nombre del servidor RADIUS

    • Nombre del servidor/direcciónIP : escriba el nombre del servidor o la dirección IP del servidor RADIUS

    • Puerto: de forma predeterminada, el puerto 1812 se usa para los mensajes de autenticación RADIUS. Si es necesario, puede especificar un número de puerto diferente.

    • Tiempo de espera (segundos): escriba el número de segundos. El tiempo que el sistema Citrix ADM espera una respuesta del servidor RADIUS.

    • Clavesecreta : escriba cualquier expresión alfanumérica. La clave que se comparte entre Citrix ADM y el servidor RADIUS para la comunicación.

  5. Haga clic en Detalles para expandir la sección y establecer los parámetros adicionales.

    imagen traducida

Puede proporcionar más detalles opcionales al agregar un servidor RADIUS. Algunos de los parámetros adicionales que puede introducir son los detalles del NAS, la información del proveedor, la información de los atributos y el tipo de autenticación con contraseña.

Nota

Para que la autenticación RADIUS funcione, asegúrese de que el grupo configurado en Citrix ADM y el grupo extraído mediante el usuario RADIUS sean el mismo. El usuario está autorizado en función de los permisos asignados al grupo.

Por ejemplo, consideremos un escenario en el servidor FreeRADIUS, donde,

  • Cleartext-Password = «1.citrix»

  • Nombres de grupo = «radiusgroup1, group1”

En este caso, el usuario pertenece a dos grupos: radiusgroup1 y group1. El separador de grupos en este caso es «,»

. Si inicia sesión en Citrix ADM como un usuario RADIUS «RadiusUser1” que pertenece al grupo «radiusgroup1», asegúrese de que el mismo nombre de grupo «radiusgroup1» esté configurado también en Citrix ADM.

imagen localizada

Proporcione los detalles relacionados con el ID del proveedor, el tipo de atributo y el separador de grupos (si corresponde) para que la extracción del grupo se lleve a cabo, como se muestra en la siguiente imagen.

imagen traducida

Cómo agregar servidores de autenticación RADIUS