外部認証サーバーのカスケーディング
複数の外部認証サーバーをカスケード接続することで、外部ユーザーの認証と承認のための継続的で信頼性の高いプロセスが提供されます。最初の認証サーバーで認証が失敗した場合、管理サービスは2番目の外部認証サーバーを使用してユーザーを認証しようとします。
カスケード認証を有効にするには、外部認証サーバーを管理サービスに追加します。詳細については、「外部認証の構成」を参照してください。サポートされている外部認証サーバー(RADIUS、LDAP、TACACS)の任意のタイプを追加できます。たとえば、カスケード認証用に4つの外部認証サーバーを追加するには、RADIUS、LDAP、TACACSサーバーの任意の組み合わせを追加できます。また、同じタイプのサーバーを4つすべて追加することもできます。NetScaler Consoleでは、最大32台の外部認証サーバーを設定できます。
注:
CLIを介した外部認証サーバーのカスケーディングはサポートされていません。
外部認証サーバーをカスケード接続する
-
構成タブで、システムの下にある認証を展開します。
-
認証ページで、認証構成をクリックします。
-
認証構成ページで、サーバータイプドロップダウンリストからEXTERNALを選択します(外部サーバーのみをカスケードできます)。
-
挿入をクリックし、開いた外部サーバーページで、カスケードする認証サーバーを1つまたは複数選択します。
-
OKをクリックします。
選択したサーバーは、次の図に示すように認証サーバーページに表示されます。認証の順序を変更するには、サーバー名の横にあるアイコンを使用して、リスト内でサーバーを上下に移動します。