RADIUS認証サーバーを追加
-
設定 > 認証に移動します。
-
RADIUSタブを選択し、追加をクリックします。RADIUSサーバーの作成ページで、次のパラメータを指定します。
-
名前 – RADIUSサーバー名を指定します
-
サーバー名 / IPアドレス – RADIUSサーバーのIPアドレスを指定します
-
ポート – RADIUSサーバーがホストされているポート番号を指定します。デフォルトのポートは1812です。
-
タイムアウト (秒) – NetScaler ConsoleシステムがRADIUSサーバーからの応答を待機する時間(秒単位)
-
シークレットキー – 認証用のRADIUSシークレットキーを指定します
-
シークレットキーの確認 – 確認のため、キーを再度指定します
詳細で、次のパラメータを指定します。-
NAS ID – 識別子をRADIUSサーバーに送信するためのIDを指定します
-
グループベンダー識別子 – RADIUSグループ抽出に使用するベンダーIDを指定します
-
グループプレフィックス - RADIUSグループ抽出のために、RADIUS属性内のグループ名の前に付加される文字列
-
グループ属性タイプ – RADIUSグループ抽出の属性タイプを指定します。
-
グループセパレーター – RADIUSグループ抽出のために、RADIUS属性内のグループ名を区切る文字列。
-
IPアドレスベンダー識別子 – RADIUSのベンダーIDはイントラネットIPを示します。値が0の場合、属性がベンダーエンコードされていないことを示します。
-
パスワードベンダー識別子 – ユーザーパスワードを抽出するためのRADIUS応答におけるベンダーIDパスワード。
-
IPアドレス属性タイプ – RADIUSが応答するためのリモートIPアドレス属性。
-
パスワード属性タイプ – RADIUSが応答するためのパスワード属性。
-
パスワードエンコーディング – リストからpap、chap、mschapv1、またはmschapv2を選択します。これは、システムからRADIUSサーバーに送信されるRADIUSパケットでパスワードがどのようにエンコードされるべきかを示します。
-
デフォルト認証グループ – 抽出されたグループに加えて、認証が成功したときに選択するデフォルトグループ。アプライアンスがRADIUSサーバーで監査情報をログに記録する場合は、「アカウンティング」を選択します。
-
-
-
作成をクリックします。RADIUSサーバーが構成されました。
-
外部認証サーバーを有効にします。外部認証サーバーの有効化の詳細については、「外部認証サーバーとフォールバックオプションの有効化」(/ja-jp/netscaler-application-delivery-management-software/current-release/authentication/enable-fallback-local-authentication.html#configure-fallback-and-cascade-external-servers)を参照してください。