Citrix SD-WAN Center

セカンダリ認証

セカンダリ認証は、ローカルおよびリモートのユーザーアカウントに対して二要素認証を有効にするように構成されています。セカンダリ認証サーバーとして、RADIUSまたはTACACS+認証サーバーのいずれかを構成できます。詳細については、「二要素認証」を参照してください。

必要な認証サーバーにユーザーアカウントが作成されていることを確認してください。ユーザーアカウントのパスワードは、Citrix SD-WAN™ Centerのログインシーケンスにおける第2の要素として使用されます。

セカンダリ RADIUS 認証サーバー

RADIUS認証を使用するには、少なくとも1つのRADIUSサーバーを指定して構成する必要があります。オプションで、最大3台のRADIUSサーバーまで、冗長バックアップサーバーを構成できます。サーバーは、サーバーセクションに最初にリストされているサーバーから順にチェックされます。必要なユーザーアカウントがRADIUS認証サーバーに作成されていることを確認してください。

RADIUS認証を有効にして構成するには:

  1. Citrix SD-WAN CenterのWebインターフェイスで、管理 > ユーザー/認証設定の順に移動します。

  2. セカンダリ認証 > RADIUS認証セクションで、セカンダリ RADIUS 認証を有効にするチェックボックスをオンにします。

    TACACS+認証がすでに有効になっている場合、無効になります。

  3. タイムアウトフィールドに、RADIUSサーバーからの認証応答を待機する時間間隔(秒単位)を入力します。

    タイムアウト値は10秒以下である必要があります。

  4. サーバーキーフィールドに、RADIUSサーバーへの接続時に使用する秘密キーを入力します。

  5. サーバーキーの確認フィールドに、秘密キーを再入力します。

    タイムアウトサーバーキーの設定は、構成されているすべてのサーバーに適用されます。

  6. サーバーの横にあるプラスアイコン(+)をクリックして、RADIUSサーバーを追加します。

  7. IPアドレスフィールドに、RADIUSサーバーのホストIPアドレスを入力します。

  8. ポートフィールドに、RADIUSサーバーのポート番号を入力します。デフォルトのポート番号は1812です。

    localized image

  9. 適用をクリックします。

  10. 検証をクリックして、RADIUSサーバーへの接続を検証します。セカンダリ RADIUS サーバー設定の検証ダイアログボックスが表示されます。

    localized image

  11. 認証サーバーの有効なユーザー名とパスワードを入力し、検証をクリックします。

さらにサーバーを構成するには、手順6から11を繰り返します。

セカンダリ TACACS+ 認証サーバー

TACACS+を使用するには、少なくとも1つのTACACS+サーバーを指定して構成する必要があります。オプションで、最大3台のTACACS+サーバーまで、冗長バックアップサーバーを構成できます。サーバーは、サーバーセクションに最初にリストされているサーバーから順にチェックされます。必要なユーザーアカウントがTACACS+認証サーバーに作成されていることを確認してください。

TACACS+認証を有効にして構成するには:

  1. SD-WAN CenterのWebインターフェイスで、管理 > ユーザー/認証設定の順に移動します。

  2. セカンダリ認証 > TACACS+認証セクションで、セカンダリ TACACS+ 認証を有効にするチェックボックスをオンにします。

    RADIUS認証がすでに有効になっている場合、無効になります。

  3. タイムアウトフィールドに、TACACS+サーバーからの認証応答を待機する時間間隔(秒単位)を入力します。

    タイムアウト値は10秒以下である必要があります。

  4. 認証タイプフィールドで、ユーザー名とパスワードをTACACS+サーバーに送信するために使用する暗号化方式を選択します。

  5. サーバーキーフィールドに、TACACS+サーバーへの接続時に使用する秘密キーを入力します。

  6. サーバーキーの確認フィールドに、秘密キーを再入力します。

    タイムアウト認証タイプ、およびサーバーキーの設定は、構成されているすべてのサーバーに適用されます。

  7. サーバーの横にあるプラスアイコン(+)をクリックして、TACACS+サーバーを追加します。

  8. IPアドレスフィールドに、TACACS+サーバーのホストIPアドレスを入力します。

  9. ポートフィールドに、TACACS+サーバーのポート番号を入力します。デフォルトのポート番号は49です。

    localized image

  10. 適用をクリックします。

  11. 検証をクリックして、RADIUSサーバーへの接続を検証します。TACACS+ サーバー設定の検証ダイアログボックスが表示されます。

    localized image

  12. 認証サーバーの有効なユーザー名とパスワードを入力し、検証をクリックします。

さらにサーバーを構成するには、手順7から12を繰り返します。

セカンダリ認証