Citrix SD-WAN Center

二次身份验证

配置二次身份验证是为了为本地和远程用户帐户启用双因素身份验证。您可以将 RADIUS 或 TACACS+ 身份验证服务器配置为辅助身份验证服务器。有关详细信息,请参阅双因素身份验证

注意

确保在所需的身份验证服务器上创建了用户帐户。用户帐户密码将用作 Citrix SD-WAN™ Center 登录序列中的第二个因素。

二次 RADIUS 身份验证服务器

要使用 RADIUS 身份验证,您必须指定并配置至少一个 RADIUS 服务器。您可以选择配置冗余备份服务器,最多可配置三个 RADIUS 服务器。服务器将按顺序检查,从“服务器”部分中列出的第一个服务器开始。确保在 RADIUS 身份验证服务器上创建了所需的用户帐户。

要启用和配置 RADIUS 身份验证:

  1. 在 Citrix SD-WAN Center Web 界面中,导航到“管理”>“用户/身份验证设置”。

  2. 在“二次身份验证”>“RADIUS 身份验证”部分中,选中“启用二次 RADIUS 身份验证”复选框。

    注意

    如果已启用 TACACS+ 身份验证,则会将其禁用。

  3. 在“超时”字段中,输入等待 RADIUS 服务器身份验证响应的时间间隔(以秒为单位)。

    超时值应小于或等于 60 秒。

  4. 在“服务器密钥”字段中,输入连接到 RADIUS 服务器时要使用的密钥。

  5. 在“确认服务器密钥”字段中,重新输入密钥。

    注意

    超时”和“服务器密钥”设置将应用于所有已配置的服务器。

  6. 单击“服务器”旁边的加号图标 (+) 以添加 RADIUS 服务器。

  7. 在“IP 地址”字段中,输入 RADIUS 服务器的主机 IP 地址。

  8. 在“端口”字段中,输入 RADIUS 服务器的端口号。默认端口号为 1812。

    本地化图像

  9. 单击“应用”。

  10. 单击“验证”以验证与 RADIUS 服务器的连接。“验证二次 RADIUS 服务器设置”对话框随即显示。

    本地化图像

  11. 输入身份验证服务器的有效用户名和密码,然后单击“验证”。

要配置更多服务器,请重复步骤 6 到 11。

二次 TACACS+ 身份验证服务器

要使用 TACACS+,您必须指定并配置至少一个 TACACS+ 服务器。您可以选择配置冗余备份服务器,最多可配置三个 TACACS+ 服务器。服务器将按顺序检查,从“服务器”部分中列出的第一个服务器开始。确保在 TACACS+ 身份验证服务器上创建了所需的用户帐户。

要启用和配置 TACACS+ 身份验证:

  1. 在 SD-WAN Center Web 界面中,导航到“管理”>“用户/身份验证设置”。

  2. 在“二次身份验证”>“TACACS+ 身份验证”部分中,选中“启用二次 TACACS+ 身份验证”复选框。

    注意

    如果已启用 RADIUS 身份验证,则会将其禁用。

  3. 在“超时”字段中,输入等待 TACACS+ 服务器身份验证响应的时间间隔(以秒为单位)。

    超时值应小于或等于 60 秒。

  4. 在“身份验证类型”字段中,选择用于向 TACACS+ 服务器发送用户名和密码的加密方法。

  5. 在“服务器密钥”字段中,输入连接到 TACACS+ 服务器时要使用的密钥。

  6. 在“确认服务器密钥”字段中,重新输入密钥。

    注意

    超时”、“身份验证类型”和“服务器密钥”设置将应用于所有已配置的服务器。

  7. 单击“服务器”旁边的加号图标 (+) 以添加 TACACS+ 服务器。

  8. 在“IP 地址”字段中,输入 TACACS+ 服务器的主机 IP 地址。

  9. 在“端口”字段中,输入 TACACS+ 服务器的端口号。默认端口号为 49。

    本地化图像

  10. 单击“应用”。

  11. 单击“验证”以验证与 TACACS+ 服务器的连接。“验证 TACACS+ 服务器设置”对话框随即显示。

    本地化图像

  12. 输入身份验证服务器的有效用户名和密码,然后单击“验证”。

    要配置更多服务器,请重复步骤 7 到 12。

二次身份验证