Application Delivery Management

Activer les serveurs d’authentification externes et les options de secours

L’option de secours permet à l’authentification locale de prendre le relais si l’authentification du serveur externe échoue. Un utilisateur configuré sur la console NetScaler et sur le serveur d’authentification externe peut se connecter à la console NetScaler, même si les serveurs d’authentification externes configurés sont en panne ou inaccessibles. Pour garantir le fonctionnement de l’authentification de secours :

  • Les utilisateurs non-nsroot doivent pouvoir accéder à la console NetScaler si le serveur externe est en panne ou inaccessible

  • Vous devez ajouter au moins un serveur externe

NetScaler Console prend également en charge un système unifié de protocoles d’authentification, d’autorisation et de comptabilité (AAA) (LDAP, RADIUS et TACACS), ainsi que l’authentification locale. Ce support unifié fournit une interface commune pour authentifier et autoriser tous les utilisateurs et clients AAA externes accédant au système.

La console NetScaler peut authentifier les utilisateurs quels que soient les protocoles réels avec lesquels ils communiquent avec le système. Les serveurs d’authentification externes en cascade fournissent un processus continu et sans échec pour l’authentification et l’autorisation des utilisateurs externes. Si l’authentification échoue sur le premier serveur d’authentification, NetScaler Console tente d’authentifier l’utilisateur à l’aide du deuxième serveur d’authentification externe, et ainsi de suite. Pour activer l’authentification en cascade, vous devez ajouter les serveurs d’authentification externes dans la console NetScaler. Vous pouvez ajouter n’importe quel type de serveurs d’authentification externes pris en charge (RADIUS, LDAP et TACACS).

Par exemple, imaginons que vous souhaitiez ajouter quatre serveurs d’authentification externes et configurer deux serveurs RADIUS, un serveur LDAP et un serveur TACACS. La console NetScaler tente de s’authentifier auprès des serveurs externes, en fonction des configurations. Dans cet exemple de scénario, la console NetScaler tente de :

  • Connectez-vous au premier serveur RADIUS

  • Connectez-vous au deuxième serveur RADIUS, si l’authentification a échoué avec le premier serveur RADIUS

  • Connectez-vous au serveur LDAP, si l’authentification a échoué avec les deux serveurs RADIUS

  • Connectez-vous au serveur TACACS, si l’authentification a échoué avec les serveurs RADIUS et le serveur LDAP.

Note

Vous pouvez configurer jusqu’à 32 serveurs d’authentification externes dans NetScaler Console.

Configurer les serveurs externes de secours et en cascade

  1. Accédez à Paramètres > Authentification > Paramètres d’authentification.

  2. Sur la page Paramètres d’authentification , sous Authentification du serveur externe, cliquez sur Activer l’authentification à facteur unique.

  3. Sur la page Activer l’authentification à facteur unique , cliquez sur Sélectionner les serveurs. Sélectionnez un ou plusieurs serveurs d’authentification et cliquez sur Ajouter.

  4. Sélectionnez Revenir à l’authentification locale en cas d’échec de l’authentification externe si vous souhaitez que l’authentification locale prenne le relais lorsque l’authentification externe échoue.

  5. Sélectionnez Enregistrer les informations du groupe d’utilisateurs externes dans les journaux système si vous souhaitez capturer les informations du groupe d’utilisateurs externes dans le journal d’audit du système.

  6. Cliquez sur Soumettre pour fermer la page.

    Les serveurs sélectionnés sont affichés sur la page Paramètres d’authentification .

    Serveurs externes

Vous pouvez également spécifier l’ordre d’authentification en utilisant l’icône à côté des noms de serveur pour déplacer les serveurs vers le haut ou vers le bas de la liste.

Activer les serveurs d’authentification externes et les options de secours