LOM GUIでRADIUS認証を有効にする
RADIUS (Remote Authentication Dial-In User Service) は、リモートユーザーの認証、承認、監査を管理できるネットワークプロトコルです。
LOM GUIでRADIUS認証を設定する
-
LOM GUIにログオンします。
-
Configuration > Radius に移動します。
-
Enable RADIUS を選択します。
-
RADIUSサーバーのポートとIPアドレスを指定します。
-
ユーザーがRADIUSサーバーにアクセスするためのシークレット(パスワード)を指定します。
-
Save をクリックします。
LOMでRADIUSを設定する(/en-us/netscaler-hardware-platforms/mpx/media/radius-lom.png)
パラメータ:
RADIUSのユーザー名とパスワード:
LOMの最大パスワード長は、LOMアカウントがユーザー認証にRADIUSを使用するかどうかによって異なります。
LOM 2.13.12の場合、RADIUSユーザーアカウントを使用してLOM GUIにログオンする場合、最大パスワード長は16文字です。16文字を超えるパスワードの場合、「Invalid Username or Password」というメッセージが表示されます。
LOM 3.11.0の場合、RADIUSユーザーアカウントを使用してLOM GUIにログオンする場合、最大パスワード長は45文字です。パスワード長が45文字を超える場合、LOM GUIはログインページをブロックし、「Your session has timed out. You will need to open a new session.」というメッセージが表示されることがあります。
RADIUS シークレット:
BMC の有効な文字は
0–9, a-z, A-Z,! @, +, -, /,: and _ です。
RADIUSサーバーとLOMデバイス間で共有される「シークレットパスワード」は、LOM 2.13.12と3.11.0の両方で31文字を超えることはできません。つまり、RADIUSサーバーが「シークレットパスワード」の長さを31文字より長く設定した場合、LOM GUIのシークレットパスワードに対するLOMのRADIUS設定は31文字に切り詰められます。
RADIUSのネットワークプロトコルを使用してLOMにアクセスするように、WindowsまたはUbuntu OSを実行している外部コンピューターを構成する
RADIUSは、Citrix® LOMにアクセスするために外部コンピューターで実行されるアプリケーションです。RADIUSを実行する前に、ユーザーアカウントとクライアント情報を構成する必要があります。
次のアクションを実行します。
-
Ubuntuでユーザーアカウントを構成します。
-
Ubuntuでクライアント情報を構成します。
-
UbuntuでRADIUSサーバーを起動します。
-
Windowsサーバーで役割を追加します。
-
オブジェクトを追加する – グループ。
-
オブジェクトを追加する – ユーザー。
-
ネットワークポリシーを追加します。
-
ベンダー固有の属性を追加します。
-
RADIUSクライアントを構成します。
詳細については、Ubuntuのドキュメントを参照してください。