Application Delivery Management

Comment monter en cascade des serveurs d’authentification externes

Un Citrix Application Delivery Management (ADM) prend en charge un système unifié de protocoles d’authentification, d’autorisation et de comptabilité (AAA), notamment RADIUS, LDAP et TACACS, en plus de prendre en charge les serveurs locaux pour authentifier les utilisateurs et les groupes locaux. Le support unifié fournit une interface commune pour authentifier et autoriser tous les clients AAA locaux et externes qui accèdent au système. Citrix ADM peut authentifier les utilisateurs quels que soient les protocoles qu’ils communiquent avec le système.

La mise en cascade des serveurs d’authentification externes fournit un processus continu sans échec pour l’authentification et l’autorisation des utilisateurs externes. Si l’authentification échoue sur le premier serveur d’authentification, Citrix ADM tente d’authentifier l’utilisateur à l’aide du second serveur d’authentification externe, etc. Pour activer l’authentification en cascade, vous devez ajouter les serveurs d’authentification externes à Citrix ADM. Vous pouvez ajouter n’importe quel type de serveurs d’authentification externes pris en charge (RADIUS, LDAP et TACACS). Par exemple, si vous souhaitez ajouter quatre serveurs d’authentification externes pour l’authentification en cascade, vous pouvez ajouter deux serveurs RADIUS, un serveur LDAP et un serveur TACACS, ou tous les serveurs peuvent être de type RADIUS. Vous pouvez configurer jusqu’à 32 serveurs d’authentification externes dans Citrix ADM.

Configuration de serveurs d’authentification externes en cascade

  1. Dans Citrix ADM, accédez à Système > Authentification.

  2. Sur la page Authentification , cliquez sur Configuration de l’authentification .

  3. Sur la page Configuration de l’authentification , sélectionnez EXTERNE dans la liste déroulante Type de serveur (seuls les serveurs externes peuvent être mis en cascade).

  4. Cliquez sur Insérer , puis sur la page Serveurs externes , sélectionnez un ou plusieurs serveurs d’authentification que vous souhaitez mettre en cascade.

  5. Sélectionnez Activer l’authentification locale de secours si vous souhaitez que l’authentification locale prenne le relais en cas d’échec de l’authentification externe.

  6. Cliquez sur OK pour fermer la page.

Les serveurs sélectionnés sont affichés sous Serveurs externes, comme indiqué dans la figure ci-dessous.

Vous pouvez également spécifier l’ordre d’authentification en utilisant l’icône à côté des noms des serveurs pour déplacer les serveurs vers le haut ou vers le bas de la liste.

Image localisée

Comment monter en cascade des serveurs d’authentification externes