Citrix SD-WAN Center 11.4
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

二次認証

セカンダリ認証は、ローカルユーザーアカウントとリモートユーザーアカウントの2要素認証を有効にするように構成されています。RADIUSまたはTACACS +認証サーバーをセカンダリ認証サーバーとして構成できます。詳しくは、「2要素認証」を参照してください。  

必要な認証サーバーにユーザーアカウントが作成されていることを確認します。ユーザーアカウントのパスワードは、Citrix SD-WAN Center のログインシーケンスの2番目の要素として使用されます。

セカンダリRADIUS認証サーバー

RADIUS認証を使用するには、少なくとも1つのRADIUSサーバーを指定して構成する必要があります。オプションで、最大3つのRADIUSサーバーまでの冗長バックアップサーバーを構成します。サーバーは、[ サーバー] セクションに最初にリストされているサーバーから順番にチェックされます 。必要なユーザーアカウントがRADIUS認証サーバーに作成されていることを確認します。

RADIUS認証を有効にして設定するには:

  1. Citrix SD-WAN Center Webインターフェイスで、 管理 > User/Authentication設定に移動します 。

  2. 二次認証 > [RADIUS認証] セクションで、[ セカンダリRADIUS認証を有効にする]チェックボックスをオンにします。  

    TACACS +認証がすでに有効になっている場合は、無効になります。

  3. [ タイムアウト] フィールドに、RADIUSサーバーからの認証応答を待つ時間間隔(秒単位)を入力します。

    タイムアウト値は60秒以下にする必要があります。

  4. [ Server Key] フィールドに、RADIUSサーバーに接続するときに使用する秘密鍵を入力します。

  5. サーバー鍵 の確認」フィールドに、秘密鍵を再入力します。

    タイムアウトサーバーキーの設定は、構成されているすべてのサーバーに適用されます**。**

  6. プラスアイコンをクリックします (+) サーバーの 横にあるRADIUSサーバーを追加します。

  7. [ IPアドレス] フィールドに、RADIUSサーバーのホストIPアドレスを入力します。

  8. [ ポート] フィールドに、RADIUSサーバーのポート番号を入力します。デフォルトのポート番号は1812です。

    ローカライズされた画像

  9. [Apply] をクリックします。

  10.  [ 確認] をクリックして、RADIUSサーバーへの接続を確認します。[ セカンダリRADIUSサーバー設定 の確認]ダイアログボックスが表示されます。

    ローカライズされた画像

  11. 認証サーバーの有効なユーザー名とパスワードを入力し、[確認]をクリックします。

さらにサーバーを構成するには、手順6〜11を繰り返します。

セカンダリTACACS +認証サーバー

使用するには TACACS+, 少なくとも1つのTACACS +サーバーを指定して構成する必要があります。オプションで、最大3つのTACACS +サーバーまでの冗長バックアップサーバーを構成します。サーバーは、[ サーバー] セクションに最初にリストされているサーバーから順番にチェックされます 。必要なユーザーアカウントがTACACS +認証サーバーに作成されていることを確認します。

TACACS +認証を有効にして設定するには:

  1. SD-WAN Center のWebインターフェイスで、[ 管理]>**User/Authentication **設定に移動します。

  2. 二次認証 > TACACS + Authenticationセクションで、 Enable Secondary TACACS + Authentication チェックボックスを選択します。  

    RADIUS認証がすでに有効になっている場合は、無効になります。

  3. [ タイムアウト] フィールドに、TACACS +サーバーからの認証応答を待つ時間間隔(秒単位)を入力します。

    タイムアウト値は60秒以下にする必要があります。

  4. 認証タイプ」 フィールドで、ユーザー名とパスワードをTACACS +サーバーに送信するために使用する暗号化方式を選択します。

  5. [ Server Key] フィールドに、TACACS +サーバーに接続するときに使用する秘密鍵を入力します。

  6. サーバー鍵 の確認」フィールドに、秘密鍵を再入力します。

    TimeoutAuthentication Type、および Server Keyの設定 は、構成されているすべてのサーバーに適用されます。

  7. プラスアイコンをクリックします (+) サーバーの 横にあるTACACS +サーバーを追加します。

  8. [ IPアドレス] フィールドに、TACACS +サーバーのホストIPアドレスを入力します。

  9. [ ポート] フィールドに、TACACS +サーバーのポート番号を入力します。デフォルトのポート番号は49です。

    ローカライズされた画像

  10. [Apply] をクリックします。

  11.  [ 確認] をクリックして、RADIUSサーバーへの接続を確認します。Verify TACACS + Server Settings ダイアログボックスが表示されます。

    ローカライズされた画像

  12. 認証サーバーの有効なユーザー名とパスワードを入力し、[確認]をクリックします。

    さらにサーバーを構成するには、手順7〜12を繰り返します。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
このサービスには、Google が提供する翻訳が含まれている可能性があります。Google は翻訳について、明示的か黙示的かを問わず、精度と信頼性に関するあらゆる保証、および商品性、特定目的への適合性、第三者の権利を侵害しないことに関するあらゆる黙示的保証を含め、一切保証しません。
二次認証