Gateway

RADIUS認証の構成

1つまたは複数のRADIUSサーバーでユーザーアクセスを認証するようにNetScaler Gateway を構成できます。RSA SecurID、SafeWord、または Gemalto Protiva 製品を使用している場合、これらの各製品は RADIUS サーバを使用して構成されます。

構成によっては、ネットワークアクセスサーバの IP アドレス (NAS IP) またはネットワークアクセスサーバ識別子 (NAS ID) の使用が必要になる場合があります。RADIUS認証サーバーを使用するようにNetScaler Gateway を構成する場合は、次のガイドラインに従ってください。

  • NAS IPの使用を有効にすると、アプライアンスは、RADIUS接続の確立に使用されるソースIPアドレスではなく、構成済みのIPアドレスをRADIUSサーバに送信します。
  • NAS IDを構成すると、アプライアンスはRADIUSサーバーにこの識別子を送信します。NAS IDを構成しないと、アプライアンスはRADIUSサーバーにホスト名を送信します。
  • NAS IP を有効にすると、アプライアンスは RADIUS サーバと通信するために NAS IP を使用して設定された NAS ID を無視します。

ジェムアルトプロティバの設定

Protiva は、Gemalto のスマートカード認証の長所を利用するために開発した、強力な認証プラットフォームです。Protiva では、ユーザーは Protiva デバイスによって生成されるユーザー名、パスワード、ワンタイムパスワードを使用してログオンします。RSA SecurID と同様に、認証要求は Protiva 認証サーバーに送信され、サーバーはパスワードを検証または拒否します。Gemalto Protiva をNetScaler Gateway と互換性があるように構成するには、次のガイドラインを使用します。

  • Protiva サーバーをインストールします。
  • インターネット認証サーバー (IAS) を拡張する Protiva SAS エージェントソフトウェアを Microsoft IAS RADIUS サーバーにインストールします。IAS サーバーの IP アドレスとポート番号を書き留めておいてください。
  • NetScaler Gateway でRADIUS認証プロファイルを構成し、Protivaサーバーの設定を入力します。

セーフワードを構成する

SafeWord 製品ラインは、トークンベースのパスコードを使用した安全な認証を提供します。ユーザーがパスコードを入力すると、SafeWord は直ちにパスコードを無効にし、再度使用することはできません。SafeWord サーバーを構成するときは、次の情報が必要です。

  • NetScaler Gateway のIPアドレス。IP アドレスは、RADIUS サーバクライアントの設定で設定した IP アドレスと同じ IP アドレスである必要があります。NetScaler Gateway は、内部IPアドレスを使用してRADIUSサーバーと通信します。共有シークレットを構成するときは、内部IPアドレスを使用します。2 つのアプライアンスを高可用性に設定する場合は、仮想内部 IP アドレスを使用します。
  • 共有シークレット。
  • SafeWord サーバーの IP アドレスとポート。デフォルトのポート番号は 1812 です。
RADIUS認証の構成