NetScaler MPX™

LOM GUIでRADIUS認証を有効にする

RADIUS (Remote Authentication Dial-In User Service) は、リモートユーザーの認証、認可、監査を管理できるネットワークプロトコルです。

LOM GUIでRADIUS認証を設定する

  1. LOM GUIにログオンします。
  2. Configuration > Radius に移動します。
  3. Enable RADIUS を選択します。
  4. RADIUSサーバーのポートとIPアドレスを指定します。
  5. ユーザーがRADIUSサーバーにアクセスするためのシークレット(パスワード)を指定します。
  6. Save をクリックします。

LOMでのRADIUS設定

パラメータ:

RADIUSのユーザー名とパスワード:

LOMのパスワードの最大長は、LOMアカウントがユーザー認証にRADIUSを使用するかどうかによって異なります。

LOM 2.13.12の場合、RADIUSユーザーアカウントを使用してLOM GUIにログオンする場合、パスワードの最大長は16文字です。16文字を超えるパスワードの場合、「Invalid Username or Password」というメッセージが表示されます。

LOM 3.11.0の場合、RADIUSユーザーアカウントを使用してLOM GUIにログオンする場合、パスワードの最大長は45文字です。パスワードの長さが45文字を超える場合、LOM GUIはログインページをブロックし、「Your session has timed out. You will need to open a new session.」というメッセージが表示されることがあります。

RADIUS シークレット:

BMC の有効な文字は 0–9, a-z, A-Z,! @, +, -, /,: and _ です。

RADIUSサーバーとLOMデバイス間で共有される「シークレットパスワード」は、LOM 2.13.12と3.11.0の両方で31文字を超えることはできません。つまり、RADIUSサーバーが「シークレットパスワード」の長さを31文字より長く設定した場合、LOM GUIのシークレットパスワードに対するLOMのRADIUS設定は31文字に切り詰められます。

RADIUSのネットワークプロトコルを使用してLOMにアクセスするように、WindowsまたはUbuntu OSを実行している外部コンピューターを構成します

RADIUSは、Citrix® LOMにアクセスするために外部コンピューターで実行されるアプリケーションです。RADIUSを実行する前に、ユーザーアカウントとクライアント情報を構成する必要があります。

次の操作を実行します:

  1. Ubuntuでユーザーアカウントを構成します。
  2. Ubuntuでクライアント情報を構成します。
  3. UbuntuでRADIUSサーバーを起動します。
  4. Windowsサーバーで役割を追加します。
  5. オブジェクト – グループを追加します。
  6. オブジェクト – ユーザーを追加します。
  7. ネットワークポリシーを追加します。
  8. ベンダー固有の属性を追加します。
  9. RADIUSクライアントを構成します。

詳細については、Ubuntu のドキュメントを参照してください。

LOM GUIでRADIUS認証を有効にする