Citrix SD-WAN Center

主身份验证

您可以配置 RADIUS 或 TACACS+ 等身份验证服务器,以对登录到 Citrix SD-WAN Center 的远程用户进行身份验证。启用双因素身份验证时,主身份验证是远程用户的第一个身份验证因素。有关详细信息,请参阅双因素身份验证

注意

确保在所需的身份验证服务器上创建了用户帐户。

RADIUS 身份验证服务器

要使用 RADIUS 身份验证,您必须指定并配置至少一个 RADIUS 服务器。您可以选择配置冗余备份服务器,最多可配置三个 RADIUS 服务器。服务器将按顺序检查,从服务器部分中列出的第一个服务器开始。确保在 RADIUS 身份验证服务器上创建了所需的用户帐户。

要启用和配置 RADIUS 身份验证,请执行以下操作:

  1. 在 Citrix SD-WAN Center Web 界面中,导航到管理 > 用户/身份验证设置

  2. 主身份验证 > RADIUS 身份验证部分中,选中启用 RADIUS 身份验证复选框。

    注意

    如果已启用 TACACS+ 身份验证,则会将其禁用。

  3. 超时字段中,输入等待 RADIUS 服务器身份验证响应的时间间隔(以秒为单位)。

    超时值应小于或等于 10 秒。

  4. 服务器密钥字段中,输入连接到 RADIUS 服务器时使用的密钥。

  5. 确认服务器密钥字段中,重新输入密钥。

    注意

    超时服务器密钥设置将应用于所有配置的服务器。

  6. 选择启用双因素,以启用双因素身份验证。

    注意

    仅当配置了辅助身份验证服务器时,才会显示启用双因素选项。

    配置辅助身份验证服务器,可以是 RADIUS 或 TACACS+。有关详细信息,请参阅辅助身份验证

  7. 单击服务器旁边的加号图标 (+) 以添加 RADIUS 服务器。

  8. IP 地址字段中,输入 RADIUS 服务器的主机 IP 地址。

  9. 端口字段中,输入 RADIUS 服务器的端口号。默认端口号为 1812。

    localized image

  10. 单击应用

  11. 单击验证以验证与 RADIUS 服务器的连接。此时将显示验证 RADIUS 服务器设置对话框。

    localized image

  12. 输入身份验证服务器的有效用户名和密码,然后单击验证

要配置更多服务器,请重复步骤 7 到 12。

TACACS+ 身份验证服务器

要使用 TACACS+,您必须指定并配置至少一个 TACACS+ 服务器。您可以选择配置冗余备份服务器,最多可配置三个 TACACS+ 服务器。服务器将按顺序检查,从服务器部分中列出的第一个服务器开始。确保在 TACACS+ 身份验证服务器上创建了所需的用户帐户。

要启用和配置 TACACS+ 身份验证,请执行以下操作:

  1. 在 Citrix SD-WAN Center Web 界面中,导航到管理 > 用户/身份验证设置

  2. 主身份验证 > TACACS+ 身份验证部分中,选中启用 TACACS+ 身份验证复选框。

    注意

    如果已启用 RADIUS 身份验证,则会将其禁用。

  3. 超时字段中,输入等待 TACACS+ 服务器身份验证响应的时间间隔(以秒为单位)。

    超时值应小于或等于 10 秒。

  4. 身份验证类型字段中,选择用于将用户名和密码发送到 TACACS+ 服务器的加密方法。

  5. 服务器密钥字段中,输入连接到 TACACS+ 服务器时使用的密钥。

  6. 确认服务器密钥字段中,重新输入密钥。

    注意

    超时身份验证类型服务器密钥设置将应用于所有配置的服务器。

  7. 选择启用双因素,以启用双因素身份验证。

    注意

    仅当配置了辅助身份验证服务器时,才会显示启用双因素选项。

    配置辅助身份验证服务器,可以是 RADIUS 或 TACACS+。有关详细信息,请参阅辅助身份验证

  8. 单击服务器旁边的加号图标 (+) 以添加 TACACS+ 服务器。

  9. IP 地址字段中,输入 TACACS+ 服务器的主机 IP 地址。

  10. 端口字段中,输入 TACACS+ 服务器的端口号。默认端口号为 49。

    localized image

  11. 单击应用

  12. 单击验证以验证与 TACACS+ 服务器的连接。此时将显示验证 TACACS+ 服务器设置对话框。

    localized image

  13. 输入身份验证服务器的有效用户名和密码,然后单击验证

要配置更多服务器,请重复步骤 8 到 13。

主身份验证