認証
ユーザーは、NetScaler Consoleによる内部認証、認証サーバーによる外部認証、またはその両方で認証できます。ローカル認証を使用する場合、ユーザーはNetScaler Consoleのセキュリティデータベースに存在する必要があります。ユーザーが外部認証される場合、ユーザーの「外部名」は、選択された認証プロトコルに応じて、認証サーバーに登録されている外部ユーザーIDと一致する必要があります。
NetScaler Consoleは、RADIUS、LDAP、およびTACACSサーバーによる外部認証をサポートしています。この統合サポートにより、システムにアクセスするすべてのローカルおよび外部の認証、承認、アカウンティングサーバーユーザーを認証および承認するための共通インターフェイスが提供されます。NetScaler Consoleは、ユーザーがシステムとの通信に使用する実際のプロトコルに関係なく、ユーザーを認証できます。ユーザーが外部認証用に構成されたNetScaler Consoleの実装にアクセスしようとすると、要求されたアプリケーションサーバーはユーザー名とパスワードをRADIUS、LDAP、またはTACACSサーバーに送信して認証します。認証が成功すると、ユーザーはNetScaler Consoleへのアクセスを許可されます。
外部認証サーバー
NetScaler Consoleは、すべての認証、承認、および監査サービス要求をリモートのRADIUS、LDAP、またはTACACSサーバーに送信します。リモートの認証、承認、および監査サーバーは要求を受信し、要求を検証し、NetScaler Consoleに応答を送信します。リモートのRADIUS、TACACS、またはLDAPサーバーを認証に使用するように構成されている場合、NetScaler ConsoleはRADIUS、TACACS、またはLDAPクライアントになります。これらの構成のいずれにおいても、認証レコードはリモートホストサーバーデータベースに保存されます。アカウント名、割り当てられた権限、および時間会計レコードも、各ユーザーの認証、承認、および監査サーバーに保存されます。
また、NetScaler Consoleの内部データベースを使用して、ユーザーをローカルで認証することもできます。ユーザーとそのパスワード、およびデフォルトの役割のデータベースエントリを作成します。特定の種類の認証の認証順序を選択することもできます。サーバーグループ内のサーバーのリストは順序付けられたリストです。リストの最初のサーバーは、利用できない場合を除き常に使用され、その場合はリストの次のサーバーが使用されます。構成された認証、承認、および監査サーバーのリストへのフォールバック認証バックアップとして、内部データベースを含めるようにサーバーを構成できます。
NetScaler Consoleで次のサーバーを構成および追加できます。
-
LDAP認証サーバー(/ja-jp/netscaler-application-delivery-management-software/current-release/authentication/add-ldap-authentication-server.html)
-
RADIUS認証サーバー(/ja-jp/netscaler-application-delivery-management-software/current-release/authentication/add-radius-authentication-server.html)
-
TACACS認証サーバー(/ja-jp/netscaler-application-delivery-management-software/current-release/authentication/add-tacacs-authentication-server.html)
-
外部認証サーバーとフォールバックオプションを有効にする(/ja-jp/netscaler-application-delivery-management-software/current-release/authentication/enable-fallback-local-authentication.html)
-
LDAP、RADIUS、およびTACACSによる二要素認証(2FA)のサポート(/ja-jp/netscaler-application-delivery-management-software/current-release/authentication/two-factor-authentication-for-external-servers.html)
NetScaler Consoleでユーザーを認証する
NetScaler Consoleでユーザーを認証する方法は2つあります。
-
NetScaler Consoleで構成されたローカルユーザー「認証ローカルユーザー」(/en-us/netscaler-application-delivery-management-software/media/auth-local-users-console.png)設定後、ローカルサーバーでのユーザー認証のワークフローは次のとおりです。「認証ローカルユーザー」(/en-us/netscaler-application-delivery-management-software/media/auth-local-users1-console.png)1 – ユーザーがNetScaler Consoleにログオンします2 – NetScaler Consoleは、認証のためにユーザーに資格情報の入力を求め、NetScaler Consoleデータベースで資格情報が一致するかどうかを確認します。
-
外部認証サーバーの使用「認証外部ユーザー」(/en-us/netscaler-application-delivery-management-software/media/auth-external-console.png)設定後、外部認証、承認、および監査サーバーでのユーザー認証のワークフローは次のとおりです。「認証外部ユーザー」(/en-us/netscaler-application-delivery-management-software/media/auth-external1-console.png)1 – ユーザーがNetScaler Consoleに接続します2 – NetScaler Consoleはユーザーに資格情報の入力を求めます3 – NetScaler Consoleは、外部認証、承認、および監査サーバーでユーザー資格情報を検証します。検証が成功した場合、ユーザーはログオンを続行できます。