Application Delivery Management

如何级联外部身份验证服务器

Citrix Application Delivery Management (ADM) 支持统一的身份验证、授权和记帐 (AAA) 协议系统,包括 RADIUS、LDAP 和 TACACS,此外还支持用于对本地用户和组进行身份验证的本地服务器。该统一支持提供公用接口来对访问系统的所有本地和外部 AAA 客户端进行身份验证和授权。无论用户要与系统通信的实际协议如何,Citrix ADM 都可以对用户进行身份验证。

级联外部身份验证服务器提供持续无故障的外部用户身份验证和授权处理。如果第一个身份验证服务器上的身份验证失败,Citrix ADM 将尝试使用第二个外部身份验证服务器对用户进行身份验证,依此类推。要启用级联身份验证,您需要将外部身份验证服务器添加到 Citrix ADM。可以添加任何类型的受支持的外部身份验证服务器(RADIUS、LDAP 和 TACACS)。例如,如果要添加四个外部身份验证服务器用于级联身份验证,可以添加两个 RADIUS 服务器、一个 LDAP 服务器和一个 TACACS 服务器,或者所有服务器都可以是 RADIUS 类型。您可以在 Citrix ADM 中配置多达 32 个外部身份验证服务器。

配置级联外部验证服务器

  1. 在 Citrix ADM 中,导航到 系统 > 身份验证

  2. 身份验证 页面上,单击 身份验证配置

  3. 身份验证配置 页面上,从 服务器类型 下拉列表中选择 部(只能级联外部服务器)。

  4. 单击 插入,然后在 “ 外部服务器 ” 页面上,选择要级联的一个或多个身份验证服务器。

  5. 如果希望在外部 身份验证失败时接管本地身份验证,请选择启用备 用本地身份验证。

  6. 击 “确定 ” 关闭页面。

选定的服务器显示在外部服务器下,如下图所示。

还可以使用服务器名称旁边的图标在列表中上下移动服务器来指定身份验证顺序。

本地化后的图片

如何级联外部身份验证服务器