Application Delivery Management

Comment ajouter des serveurs d’authentification RADIUS

Un serveur d’authentification RADIUS fonctionne à l’aide du protocole UDP (User Datagram Protocol). Le serveur RADIUS reçoit la demande de connexion d’un utilisateur et l’authentifie. Le serveur renvoie ensuite les informations de configuration au système qui fournit les services à l’utilisateur. Le serveur RADIUS est connecté à un serveur d’accès réseau (NAS). Lorsque le NAS envoie une demande d’accès, le serveur RADIUS recherche le nom d’utilisateur et d’autres informations dans sa base de données. Si le nom d’utilisateur n’existe pas dans la base de données, le serveur RADIUS envoie immédiatement un message de rejet d’accès ou peut charger un profil par défaut sur Citrix ADM. Dans RADIUS, l’authentification et l’autorisation sont couplées. Si les informations de l’utilisateur sont authentifiées, le serveur RADIUS renvoie une réponse Access-Accept. Il envoie également une liste de paires attribut-valeur qui décrivent les paramètres à utiliser pour cette session particulière.

Configuration d’un serveur d’authentification RADIUS

  1. Dans Citrix ADM, accédez à Système > Authentification > RADIUS .

  2. Sur la page RADIUS , cliquez sur Ajouter .

  3. Sur la page Créer un serveur RADIUS , définissez les paramètres, puis cliquez sur Créer pour ajouter le serveur à la liste des serveurs d’authentification RADIUS.

  4. Les paramètres suivants sont obligatoires pour créer le serveur RADIUS :

    • Nom: entrez le nom du serveur RADIUS

    • Nom du serveur/AdresseIP : saisissez le nom du serveur ou l’adresse IP du serveur RADIUS

    • Port: par défaut, le port 1812 est utilisé pour les messages d’authentification RADIUS. Vous pouvez spécifier un autre numéro de port, si nécessaire.

    • Délai d’attente (secondes): saisissez le nombre de secondes. Durée pendant laquelle le système Citrix ADM attend une réponse du serveur RADIUS.

    • Clésecrète : saisissez n’importe quelle expression alphanumérique. Clé partagée entre Citrix ADM et le serveur RADIUS pour la communication.

  5. Cliquez sur Détails pour développer la section et définir les paramètres supplémentaires.

    Image localisée

Vous pouvez fournir d’autres informations facultatives lors de l’ajout d’un serveur RADIUS. Certains des paramètres supplémentaires que vous pouvez saisir sont les détails du NAS, les informations sur le fournisseur, les informations sur les attributs et le type d’authentification par mot de passe.

Remarque

Pour que l’authentification RADIUS fonctionne, assurez-vous que le groupe configuré sur Citrix ADM et le groupe extrait via l’utilisateur RADIUS sont identiques. L’utilisateur est autorisé en fonction des autorisations attribuées au groupe.

Par exemple, considérez un scénario dans le serveur FreeRADIUS, où

  • Mot de passe en texte clair = « 1.citrix »

  • Group-Names = « radiusgroup1, group1”

Dans ce cas, l’utilisateur appartient à deux groupes : radiusgroup1 et group1. Dans ce cas, le séparateur de groupes est «

, » Si vous vous connectez à Citrix ADM en tant qu’utilisateur RADIUS « RadiusUser1 » appartenant au groupe « radiusgroup1 », assurez-vous que le même nom de groupe « radiusgroup1 » est également configuré sur Citrix ADM.

  image

localisée Fournissez les détails concernant l’identifiant du fournisseur, le type d’attribut, le séparateur de groupes (le cas échéant) pour que l’extraction du groupe se fasse comme indiqué dans l’image suivante.

Image localisée

Comment ajouter des serveurs d’authentification RADIUS