Application Delivery Management

Cómo conectar en cascada servidores de autenticación externos

Un Citrix Application Delivery Management (ADM) admite un sistema unificado de protocolos de autenticación, autorización y contabilidad (AAA), que incluye RADIUS, LDAP y TACACS, además de admitir servidores locales para autenticar usuarios y grupos locales. El soporte unificado proporciona una interfaz común para autenticar y autorizar a todos los clientes AAA locales y externos que acceden al sistema. Citrix ADM puede autenticar a los usuarios independientemente de los protocolos reales que se comuniquen con el sistema.

Los servidores de autenticación externa en cascada proporcionan un proceso continuo y sin fallos para autenticar y autorizar a los usuarios externos. Si la autenticación falla en el primer servidor de autenticación, Citrix ADM intenta autenticar al usuario mediante el segundo servidor de autenticación externo, etc. Para habilitar la autenticación en cascada, debe agregar los servidores de autenticación externos a Citrix ADM. Puede agregar cualquier tipo de servidores de autenticación externos compatibles (RADIUS, LDAP y TACACS). Por ejemplo, si desea agregar cuatro servidores de autenticación externos para la autenticación en cascada, puede agregar dos servidores RADIUS, un servidor LDAP y un servidor TACACS, o todos los servidores pueden ser de tipo RADIUS. Puede configurar hasta 32 servidores de autenticación externos en Citrix ADM.

Configuración de servidores de autenticación externos en cascada

  1. En Citrix ADM, vaya a Sistema > Autenticación.

  2. En la página de autenticación , haga clic en Configuración de autenticación .

  3. En la página Configuración de autenticación , seleccione EXTERNO en la lista desplegable Tipo de servidor (solo los servidores externos se pueden conectar en cascada).

  4. Haga clic en Insertar y, en la página Servidores externos , seleccione uno o varios servidores de autenticación que desee conectar en cascada.

  5. Seleccione Habilitar la autenticación local alternativa si desea que la autenticación local asuma el control si la autenticación externa falla.

  6. Haga clic en Aceptar para cerrar la página.

Los servidores seleccionados se muestran en Servidores externos, como se muestra en la siguiente figura.

También puede especificar el orden de autenticación mediante el icono situado junto a los nombres de los servidores para moverlos hacia arriba o hacia abajo en la lista.

imagen traducida

Cómo conectar en cascada servidores de autenticación externos