TACACS+ 認証の設定

最終公開日 : Aug 21, 2026
TACACS+ サーバを認証用に設定できます。RADIUS 認証と同様に、TACACS+ は秘密キー、IP アドレス、およびポート番号を使用します。デフォルトのポート番号は 49 です。
TACACS+サーバーを使用するようにNetScaler Gateway を構成するには、サーバーのIPアドレスとTACACS+シークレットを指定します。ポートを指定する必要があるのは、使用中のサーバーポート番号がデフォルトのポート番号である 49 以外の場合のみです。
ユーザインターフェイスを使用して TACACS+ 認証を設定するには、次の手順を実行します。
  1. 構成ユーティリティの[構成]タブで、[ NetScaler Gateway]>[ポリシー][認証]を展開します。
  2. をクリックします。
  3. 詳細ペインで、 をクリックします。
  4. フィールドに、ポリシーの名前を入力します。
  5. フィールドの横にある をクリックして新しい TACACS サーバを作成するか、 をクリックして既存の TACACS サーバに変更を加えます。
  6. フィールドに、サーバーの名前を入力します。
  7. に IP アドレスを入力します。
  8. で、デフォルトのポート番号 49 を使用します。
  9. フィールドにキーを入力します。 フィールドに、同じキーを入力して確認します。
  10. [詳細] クリックします。
  11. で、 を選択し、 をクリックします。
  12. ダイアログボックスで、式を選択し、、 の順にクリックします。
コマンドラインインターフェイスを使用して TACACS+ 認証を設定するには、次のコマンドを入力します。
add authentication tacacsAction <name> [-serverIP <ip_addr|ipv6_addr|*>][-serverPort <port>] [-authTimeout <positive_integer>] {-tacacsSecret }
[-authorization ( ON | OFF )] [-accounting ( ON | OFF )][-auditFailedCmds ( ON | OFF )] [-groupAttrName <string>][-defaultAuthenticationGroup <string>] [-Attribute1 <string>] [-Attribute2 <string>] [-Attribute3 <string>] [-Attribute4 <string>]
[-Attribute5 <string>] [-Attribute6 <string>] [-Attribute7 <string>] [-Attribute8 <string>] [-Attribute9 <string>] [-Attribute10 <string>]
[-Attribute11 <string>] [-Attribute12 <string>] [-Attribute13 <string>] [-Attribute14 <string>] [-Attribute15 <string>] [-Attribute16 <string>]
NetScaler Gateway でTACACS+サーバー設定を構成したら、ポリシーをバインドしてアクティブにします。ポリシーは、グローバルまたは仮想サーバレベルのいずれかでバインドできます。認証ポリシーのバインドの詳細については、「 認証ポリシーのバインド」を参照してください。