Application Delivery Management

認証

ユーザーは、NetScaler® ADMによる内部認証、認証サーバーによる外部認証、またはその両方で認証できます。ローカル認証を使用する場合、ユーザーはNetScaler ADMセキュリティデータベースに存在する必要があります。ユーザーが外部で認証される場合、選択された認証プロトコルに応じて、ユーザーの「外部名」は認証サーバーに登録されている外部ユーザーIDと一致する必要があります。

NetScaler ADMは、RADIUS、LDAP、およびTACACSサーバーによる外部認証をサポートしています。この統合サポートにより、システムにアクセスするすべてのローカルおよび外部の認証、承認、アカウンティングサーバーユーザーを認証および承認するための共通インターフェイスが提供されます。NetScaler ADMは、ユーザーがシステムとの通信に使用する実際のプロトコルに関係なく、ユーザーを認証できます。ユーザーが外部認証用に構成されたNetScaler ADM実装にアクセスしようとすると、要求されたアプリケーションサーバーは、認証のためにユーザー名とパスワードをRADIUS、LDAP、またはTACACSサーバーに送信します。認証が成功すると、ユーザーはNetScaler ADMへのアクセスを許可されます。

外部認証サーバー

NetScaler ADMは、すべての認証、承認、および監査サービス要求をリモートのRADIUS、LDAP、またはTACACSサーバーに送信します。リモートの認証、承認、および監査サーバーは要求を受信し、要求を検証して、NetScaler ADMに応答を送信します。認証にリモートのRADIUS、TACACS、またはLDAPサーバーを使用するように構成されている場合、NetScaler ADMはRADIUS、TACACS、またはLDAPクライアントになります。これらのいずれの構成でも、認証レコードはリモートホストサーバーデータベースに保存されます。アカウント名、割り当てられた権限、および時間アカウンティングレコードも、各ユーザーの認証、承認、および監査サーバーに保存されます。

また、NetScaler ADMの内部データベースを使用して、ユーザーをローカルで認証することもできます。ユーザーとそのパスワード、およびデフォルトの役割のデータベースエントリを作成します。特定の種類の認証の認証順序を選択することもできます。サーバーグループ内のサーバーのリストは順序付けられたリストです。リストの最初のサーバーは、利用できない場合を除き常に使用され、その場合はリストの次のサーバーが使用されます。構成された認証、承認、および監査サーバーのリストへのフォールバック認証バックアップとして、内部データベースを含めるようにサーバーを構成できます。

NetScaler ADMでのユーザー認証

NetScaler ADMでユーザーを認証するには、次の2つの方法があります。

  • NetScaler ADMで構成されたローカルユーザー

    ローカルユーザー認証

    構成後、ローカルサーバーでのユーザー認証のワークフローは次のとおりです。

    ローカルユーザー認証

    1 – ユーザーがNetScaler ADMにログオンします

    2 – NetScaler ADMは認証のためにユーザーに資格情報を要求し、ADMデータベースで資格情報が一致するかどうかを確認します

  • 外部認証サーバーの使用

    外部ユーザー認証

    構成後、外部認証、承認、および監査サーバーでのユーザー認証のワークフローは次のとおりです。

    外部ユーザー認証

    1 – ユーザーがNetScaler ADMに接続します

    2 – NetScaler ADMはユーザーに資格情報を要求します

    3 – NetScaler ADMは、外部認証、承認、および監査サーバーでユーザー資格情報を検証します。検証が成功すると、ユーザーはログオンを続行できます

認証