Application Delivery Management

Prise en charge de l’authentification à deux facteurs (2FA) avec LDAP, RADIUS et TACACS

L’authentification multifacteur est aujourd’hui une bonne pratique de sécurité, et la plupart des organisations exigent au moins deux facteurs d’authentification pour les appliances réseau afin de respecter les normes de conformité. L’authentification à deux facteurs est un mécanisme de sécurité par lequel un produit authentifie un utilisateur à deux niveaux. L’accès n’est accordé qu’après une validation réussie aux deux niveaux.

À partir de NetScaler Console 14.1-43.x et versions ultérieures, l’authentification à deux facteurs (2FA) est prise en charge sur NetScaler Console sur site. Vous pouvez utiliser LDAP, RADIUS et TACACS comme facteurs d’authentification pour NetScaler Console sur site.

Remarque :

La prise en charge de l’authentification à deux facteurs est disponible uniquement pour l’authentification par serveur externe.

Lorsqu’un utilisateur tente de se connecter à une NetScaler Console avec l’authentification à deux facteurs activée, il est invité à saisir le nom d’utilisateur et le mot de passe pour l’authentification externe initiale. Une fois l’authentification initiale réussie, l’utilisateur est invité à procéder au deuxième niveau d’authentification.

L’utilisateur n’est entièrement authentifié qu’après la validation réussie des deux mots de passe. Si l’authentification échoue, la raison de l’échec est affichée à l’utilisateur.

Si un utilisateur est authentifié localement, le profil utilisateur doit être créé dans la base de données NetScaler Console. Si l’utilisateur est authentifié en externe, le nom d’utilisateur et le mot de passe doivent correspondre à l’identité de l’utilisateur enregistrée sur le serveur d’authentification externe.

Authentification à deux facteurs pour les serveurs externes

Configurer l’authentification à deux facteurs

  1. Connectez-vous à NetScaler Console sur site et accédez à Paramètres > Authentification > Paramètres d’authentification. Paramètres d'authentification
  2. Dans la section Authentification du serveur externe, cliquez sur Activer l’authentification à deux facteurs sous Modes d’authentification.
  3. Sur la page Activer l’authentification à deux facteurs, sous Étape 1 : Serveurs principaux, cliquez sur Ajouter des serveurs.

    Authentification à deux facteurs

  4. Cliquez sur Sélectionner des serveurs et sélectionnez les serveurs requis. Cliquez sur Ajouter, puis sur Terminé.

    Authentification du premier facteur - Ajouter des serveurs

  5. Sur la page Activer l’authentification à deux facteurs, sous Étape 2 : Serveurs secondaires, cliquez sur Ajouter des serveurs.
  6. Dans Étiquette pour le champ d’authentification à deux facteurs, saisissez une étiquette qui sera utilisée pour l’authentification auprès des serveurs configurés pour l’authentification du second facteur.
  7. Cliquez sur Sélectionner des serveurs et sélectionnez les serveurs requis. Cliquez sur Ajouter, puis sur Terminé.

    Authentification du second facteur - Ajouter des serveurs

  8. Cliquez sur Soumettre.

Accès utilisateur à NetScaler® Console avec authentification à deux facteurs

  1. Dans un navigateur web, saisissez l’adresse IP de la NetScaler Console. La page de connexion apparaît.

    Authentification du second facteur - Ajouter des serveurs

  2. Saisissez le nom d’utilisateur et le mot de passe dans les champs Nom d’utilisateur et Mot de passe. Cette étape correspond à l’authentification du premier facteur.

  3. Après l’authentification réussie du premier facteur, l’utilisateur est invité à procéder à l’authentification du second facteur. Saisissez l’étiquette configurée pour l’authentification du second facteur.

    Authentification du second facteur - Ajouter des serveurs

  4. Après l’authentification réussie du second facteur, l’utilisateur est connecté à l’interface graphique de NetScaler Console.

    Authentification du second facteur - Ajouter des serveurs

Prise en charge de l’authentification à deux facteurs (2FA) avec LDAP, RADIUS et TACACS