認証
ユーザーは、NetScaler® ADMによる内部認証、認証サーバーによる外部認証、またはその両方で認証できます。ローカル認証を使用する場合、ユーザーはNetScaler ADMセキュリティデータベースに存在する必要があります。ユーザーが外部認証される場合、ユーザーの「外部名」は、選択された認証プロトコルに応じて、認証サーバーに登録されている外部ユーザーIDと一致する必要があります。
NetScaler ADMは、RADIUS、LDAP、およびTACACSサーバーによる外部認証をサポートしています。この統合サポートにより、システムにアクセスするすべてのローカルおよび外部の認証、承認、およびアカウンティングサーバーユーザーを認証および承認するための共通インターフェイスが提供されます。NetScaler ADMは、ユーザーがシステムとの通信に使用する実際のプロトコルに関係なく、ユーザーを認証できます。ユーザーが外部認証用に構成されたNetScaler ADM実装にアクセスしようとすると、要求されたアプリケーションサーバーはユーザー名とパスワードをRADIUS、LDAP、またはTACACSサーバーに送信して認証します。認証が成功すると、ユーザーはNetScaler ADMへのアクセスを許可されます。
外部認証サーバー
NetScaler ADMは、すべての認証、承認、および監査サービス要求をリモートのRADIUS、LDAP、またはTACACSサーバーに送信します。リモートの認証、承認、および監査サーバーは要求を受信し、要求を検証し、NetScaler ADMに応答を送信します。リモートのRADIUS、TACACS、またはLDAPサーバーを認証に使用するように構成されている場合、NetScaler ADMはRADIUS、TACACS、またはLDAPクライアントになります。これらの構成のいずれにおいても、認証レコードはリモートホストサーバーデータベースに保存されます。アカウント名、割り当てられた権限、および時間会計レコードも、各ユーザーの認証、承認、および監査サーバーに保存されます。
また、NetScaler ADMの内部データベースを使用して、ユーザーをローカルで認証することもできます。ユーザーとそのパスワード、およびデフォルトの役割のデータベースエントリを作成します。特定の種類の認証の認証順序を選択することもできます。サーバーグループ内のサーバーのリストは順序付けられたリストです。リストの最初のサーバーは、利用できない場合を除き常に使用され、その場合はリストの次のサーバーが使用されます。構成された認証、承認、および監査サーバーのリストへのフォールバック認証バックアップとして、内部データベースを含めるようにサーバーを構成できます。
NetScaler ADMでユーザーを認証する
NetScaler ADMでユーザーを認証する方法は2つあります。
-
NetScaler ADMで構成されたローカルユーザー
構成後、ローカルサーバーでのユーザー認証のワークフローは次のとおりです。
1 – ユーザーがNetScaler ADMにログオンします2 – NetScaler ADMは、認証のためにユーザーに資格情報を要求し、資格情報がADMデータベースと一致するかどうかを確認します。 -
外部認証サーバーの使用
設定後、外部の認証、認可、および監査サーバーにおけるユーザー認証のワークフローは次のとおりです。
1 – ユーザーがNetScaler ADMに接続します2 – NetScaler ADMがユーザーに資格情報の入力を求めます3 – NetScaler ADMは、外部の認証、認可、および監査サーバーでユーザー資格情報を検証します。検証が成功した場合、ユーザーはログオンを続行できます。