Application Delivery Management

Activer les serveurs d’authentification externes et les options de secours

L’option de secours permet à l’authentification locale de prendre le relais si l’authentification du serveur externe échoue. Un utilisateur configuré à la fois sur NetScaler® ADM et sur le serveur d’authentification externe peut se connecter à NetScaler ADM, même si les serveurs d’authentification externes configurés sont hors service ou inaccessibles. Pour que l’authentification de secours fonctionne :

  • Les utilisateurs non-nsroot doivent pouvoir accéder à NetScaler ADM si le serveur externe est hors service ou inaccessible.
  • Vous devez ajouter au moins un serveur externe.

NetScaler ADM prend également en charge un système unifié de protocoles d’authentification, d’autorisation et de comptabilité (AAA) (LDAP, RADIUS et TACACS), ainsi que l’authentification locale. Ce support unifié fournit une interface commune pour authentifier et autoriser tous les utilisateurs et clients AAA externes accédant au système.

NetScaler ADM peut authentifier les utilisateurs quels que soient les protocoles réels qu’ils utilisent pour communiquer avec le système. La mise en cascade des serveurs d’authentification externes offre un processus continu et sans échec pour l’authentification et l’autorisation des utilisateurs externes. Si l’authentification échoue sur le premier serveur d’authentification, NetScaler ADM tente d’authentifier l’utilisateur en utilisant le deuxième serveur d’authentification externe, et ainsi de suite. Pour activer l’authentification en cascade, vous devez ajouter les serveurs d’authentification externes dans NetScaler ADM. Vous pouvez ajouter n’importe quel type de serveurs d’authentification externes pris en charge (RADIUS, LDAP et TACACS).

Par exemple, imaginez que vous souhaitez ajouter quatre serveurs d’authentification externes et que vous avez configuré deux serveurs RADIUS, un serveur LDAP et un serveur TACACS. NetScaler ADM tente de s’authentifier auprès des serveurs externes, en fonction des configurations. Dans ce scénario d’exemple, NetScaler ADM tente de :

  • Se connecter au premier serveur RADIUS.
  • Se connecter au deuxième serveur RADIUS, si l’authentification a échoué avec le premier serveur RADIUS.
  • Se connecter au serveur LDAP, si l’authentification a échoué avec les deux serveurs RADIUS.
  • Se connecter au serveur TACACS, si l’authentification a échoué avec les deux serveurs RADIUS et le serveur LDAP.

Note

Vous pouvez configurer jusqu’à 32 serveurs d’authentification externes dans NetScaler ADM.

Configurer les serveurs externes de secours et en cascade

  1. Accédez à Paramètres > Authentification.

  2. Sur la page Authentification, cliquez sur Paramètres.

  3. Sur la page Configuration de l’authentification, sélectionnez EXTERNE dans la liste Type de serveur (seuls les serveurs externes peuvent être mis en cascade).

  4. Cliquez sur Insérer, et sur la page Serveurs externes, sélectionnez un ou plusieurs serveurs d’authentification à mettre en cascade.

  5. Cochez la case Activer l’authentification locale de secours si vous souhaitez que l’authentification locale prenne le relais en cas d’échec de l’authentification externe.

  6. Cochez la case Enregistrer les informations de groupe externe si vous souhaitez capturer les informations de groupe d’utilisateurs externes dans le journal d’audit du système.

  7. Cliquez sur OK pour fermer la page.

    Les serveurs sélectionnés s’affichent sous Serveurs externes :

    Serveurs externes

Vous pouvez également spécifier l’ordre d’authentification en utilisant l’icône à côté des noms de serveurs pour déplacer les serveurs vers le haut ou vers le bas de la liste.

Activer les serveurs d’authentification externes et les options de secours