Gateway
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

RADIUS認証の構成

1つまたは複数のRADIUSサーバーでユーザーアクセスを認証するようにNetScaler Gateway を構成できます。RSA SecurID、SafeWord、または Gemalto Protiva 製品を使用している場合、これらの各製品は RADIUS サーバを使用して構成されます。

構成によっては、ネットワークアクセスサーバの IP アドレス (NAS IP) またはネットワークアクセスサーバ識別子 (NAS ID) の使用が必要になる場合があります。RADIUS認証サーバーを使用するようにNetScaler Gateway を構成する場合は、次のガイドラインに従ってください。

  • NAS IPの使用を有効にすると、アプライアンスは、RADIUS接続の確立に使用されるソースIPアドレスではなく、構成済みのIPアドレスをRADIUSサーバに送信します。
  • NAS IDを構成すると、アプライアンスはRADIUSサーバーにこの識別子を送信します。NAS IDを構成しないと、アプライアンスはRADIUSサーバーにホスト名を送信します。
  • NAS IP を有効にすると、アプライアンスは RADIUS サーバと通信するために NAS IP を使用して設定された NAS ID を無視します。

ジェムアルトプロティバの設定

Protiva は、Gemalto のスマートカード認証の長所を利用するために開発した、強力な認証プラットフォームです。Protiva では、ユーザーは Protiva デバイスによって生成されるユーザー名、パスワード、ワンタイムパスワードを使用してログオンします。RSA SecurID と同様に、認証要求は Protiva 認証サーバーに送信され、サーバーはパスワードを検証または拒否します。Gemalto Protiva をNetScaler Gateway と互換性があるように構成するには、次のガイドラインを使用します。

  • Protiva サーバーをインストールします。
  • インターネット認証サーバー (IAS) を拡張する Protiva SAS エージェントソフトウェアを Microsoft IAS RADIUS サーバーにインストールします。IAS サーバーの IP アドレスとポート番号を書き留めておいてください。
  • NetScaler Gateway でRADIUS認証プロファイルを構成し、Protivaサーバーの設定を入力します。

セーフワードを構成する

SafeWord 製品ラインは、トークンベースのパスコードを使用した安全な認証を提供します。ユーザーがパスコードを入力すると、SafeWord は直ちにパスコードを無効にし、再度使用することはできません。SafeWord サーバーを構成するときは、次の情報が必要です。

  • NetScaler Gateway のIPアドレス。IP アドレスは、RADIUS サーバクライアントの設定で設定した IP アドレスと同じ IP アドレスである必要があります。NetScaler Gateway は、内部IPアドレスを使用してRADIUSサーバーと通信します。共有シークレットを構成するときは、内部IPアドレスを使用します。2 つのアプライアンスを高可用性に設定する場合は、仮想内部 IP アドレスを使用します。
  • 共有シークレット。
  • SafeWord サーバーの IP アドレスとポート。デフォルトのポート番号は 1812 です。
このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
RADIUS認証の構成