外部認証サーバーのカスケーディング
複数の外部認証サーバーをカスケーディングすることで、外部ユーザーを認証および承認するための継続的で信頼性の高いプロセスが提供されます。最初の認証サーバーで認証が失敗した場合、管理サービスは2番目の外部認証サーバーを使用してユーザーの認証を試みます。
カスケーディング認証を有効にするには、外部認証サーバーを管理サービスに追加します。詳細については、「外部認証の構成」を参照してください。サポートされている外部認証サーバー(RADIUS、LDAP、TACACS)のいずれかのタイプを追加できます。たとえば、カスケーディング認証用に4つの外部認証サーバーを追加するには、RADIUS、LDAP、TACACSサーバーの任意の組み合わせを追加できます。また、同じタイプのサーバーを4つすべて追加することもできます。NetScaler Application Delivery Managementでは、最大32台の外部認証サーバーを構成できます。
注:
CLIを介した外部認証サーバーのカスケーディングはサポートされていません。
外部認証サーバーをカスケーディングする
-
ConfigurationタブのSystemで、Authenticationを展開します。
-
Authenticationページで、Authentication Configurationをクリックします。
-
Authentication Configurationページで、Server TypeドロップダウンリストからEXTERNALを選択します(外部サーバーのみをカスケーディングできます)。
-
Insertをクリックし、開いたExternal Serversページで、カスケーディングする認証サーバーを1つまたは複数選択します。
-
OKをクリックします。
選択したサーバーは、次の図に示すようにAuthentication Serversページに表示されます。認証の順序を変更するには、サーバー名の横にあるアイコンを使用して、リスト内でサーバーを上下に移動します。