LDAP、RADIUS、TACACS による 2 要素認証 (2FA) のサポート

多要素認証は今日のセキュリティのベストプラクティスであり、ほとんどの組織では、ネットワークアプライアンスがコンプライアンス標準を満たすために少なくとも 2 つの認証要素を必要としています。 2 要素認証は、製品がユーザーを 2 つのレベルで認証するセキュリティ メカニズムです。 アクセスは、両方のレベルでの検証が成功した場合にのみ許可されます。

NetScaler Console 14.1-43.x 以降では、オンプレミスの NetScaler Console で 2 要素認証 (2FA) がサポートされます。 オンプレミスの NetScaler Console への認証要素として、LDAP、RADIUS、および TACACS を使用できます。

注記:

2 要素認証のサポートは、外部サーバー認証でのみ利用できます。

ユーザーが 2 要素認証が有効になっている NetScaler コンソールにログインしようとすると、最初の外部認証用のユーザー名とパスワードを入力するように求められます。 最初の認証が成功すると、ユーザーには 2 番目のレベルの認証が求められます。

両方のパスワードが正常に検証された場合にのみ、ユーザーは完全に認証されます。 認証が失敗した場合、失敗の理由がユーザーに表示されます。

ユーザーがローカルで認証される場合は、NetScaler コンソール データベースにユーザー プロファイルを作成する必要があります。 ユーザーが外部で認証される場合、ユーザー名とパスワードは外部認証サーバーに登録されているユーザー ID と一致する必要があります。

外部サーバーの2要素認証

2要素認証を設定する

  1. オンプレミスの NetScaler コンソールにログインし、 設定 > 認証 > 認証設定に移動します。 認証設定
  2. 外部サーバー認証 セクションで、 認証モードの下にある 2 要素認証を有効にする をクリックします。
  3. 2 要素認証の有効化 ページの ステップ 1: プライマリ サーバーで、 サーバーの追加をクリックします。

    二要素認証

  4. サーバーの選択 をクリックし、必要なサーバーを選択します。 追加 をクリックし、 完了をクリックします。

    第一要素認証 - サーバーの追加

  5. 2 要素認証の有効化 ページの ステップ 2: セカンダリ サーバーで、 サーバーの追加をクリックします。
  6. 2 要素認証フィールドのラベルに、2 要素認証用に構成されたサーバーへの認証に使用するラベルを入力します。
  7. サーバーの選択 をクリックし、必要なサーバーを選択します。 追加 をクリックし、 完了をクリックします。

    2要素認証 - サーバーの追加

  8. [送信] をクリックします。

2要素認証によるNetScalerコンソールへのユーザーアクセス

  1. Web ブラウザで、NetScaler コンソールの IP アドレスを入力します。 ログインページが表示されます。

    2要素認証 - サーバーの追加

  2. ユーザー名パスワード フィールドにユーザー名とパスワードを入力します。 このステップは最初の要素認証です。

  3. 最初の要素の認証が成功すると、ユーザーには 2 番目の要素の認証が求められます。 2 要素認証用に設定されているラベルを入力します。

    2要素認証 - サーバーの追加

  4. 2 番目の要素の認証が成功すると、ユーザーは NetScaler コンソール GUI にログインします。

    2要素認証 - サーバーの追加