LDAP認証サーバーを追加

最終公開日 : Oct 02, 2026
LDAPプロトコルをRADIUSおよびTACAS認証サーバーと統合すると、NetScaler Consoleを使用して分散ディレクトリからユーザー資格情報を検索および認証できます。
  1. > の順に移動します。
  2. タブを選択し、 をクリックします。
  3. ページで、次のパラメーターを指定します。
    1. 名前 – LDAPサーバー名を指定します
    2. サーバー名/IPアドレス – LDAPのIPアドレスまたはサーバー名を指定します
    3. セキュリティの種類 – システムとLDAPサーバー間で必要な通信の種類。リストから選択します。プレーンテキスト通信が不十分な場合は、トランスポート層セキュリティ (TLS) またはSSLのいずれかを選択して、暗号化された通信を選択できます。
    4. ポート – デフォルトでは、ポート389がPLAINTEXTに使用されます。SSL/TLSにはポート636を指定することもできます。
    5. サーバーの種類 – LDAPサーバーの種類として、Active Directory (AD) またはNovell Directory Service (NDS) を選択します。
    6. タイムアウト (秒) – NetScaler ConsoleシステムがLDAPサーバーからの応答を待機する時間 (秒単位)。
    7. LDAPホスト名 – チェックボックスをオンにし、証明書に入力するホスト名を指定します。
      オプションをクリアし、SSH公開キーを指定します。キーベース認証を使用すると、SSHを介してLDAPサーバーのユーザーオブジェクトに保存されている公開キーのリストを取得できます。
      LDAP(/en-us/netscaler-application-delivery-management-software/media/ldap.png)
      接続設定で、次のパラメーターを指定します。
      1. ベースDN – LDAPサーバーが検索を開始するためのベースノード
      2. 管理者バインドDN – LDAPサーバーにバインドするためのユーザー名。例: admin@aaa.local。
      3. バインドDNパスワード – 認証用のパスワードを指定するには、このオプションを選択します
      4. パスワード変更を有効にする – パスワード変更を有効にするには、このオプションを選択します
        LDAP
      その他の設定で、次のパラメータを指定します
      1. サーバーログオン名属性 – システムが外部LDAPサーバーまたはActive Directoryを照会するために使用する名前属性。リストからsamAccountnameを選択します。
      2. 検索フィルター – LDAPサーバーで構成された検索フィルターに従って、二要素認証用の外部ユーザーを構成します。例: ldaploginame samaccount とユーザーが指定したユーザー名 bob を使用した vpnallowed=true は、次のLDAP検索文字列を生成します: &(vpnallowed=true)(samaccount=bob)。
        注
        デフォルトでは、検索フィルターの値は角括弧で囲まれています。
      3. グループ属性 – リストからmemberOfを選択します。
      4. サブ属性名 – LDAPサーバーからのグループ抽出用のサブ属性名。
      5. デフォルト認証グループ – 抽出されたグループに加えて、認証が成功した場合に選択するデフォルトのグループ。
        LDAP
  4. 作成をクリックします。
    LDAPサーバーが設定されました。
    注:
    ユーザーがActive Directoryグループのメンバーである場合、NetScaler Console上のグループ名とユーザー名は、Active Directoryグループメンバーの名前と同じである必要があります。
  5. 外部認証サーバーを有効にします。
    外部認証サーバーの有効化とフォールバックオプションの詳細については、「外部認証サーバーとフォールバックオプションを有効にする」を参照してください。