Application Delivery Management

如何添加 RADIUS 身份验证服务器

RADIUS 身份验证服务器通过使用用户数据报协议 (UDP) 运行。RADIUS 服务器接收用户的连接请求,对用户进行身份验证。然后,服务器将配置信息返回给向用户提供服务的系统。RADIUS 服务器连接至网络访问服务器 (NAS)。NAS 发送访问请求 (Access-Request) 时,RADIUS 服务器在其数据库中搜索用户名和其他详细信息。如果数据库中不存在该用户名,RADIUS 服务器会立即发送访问拒绝消息,或者可以在 Citrix ADM 上加载默认配置文件。在 RADIUS 中,身份验证和授权是结合在一起的。如果用户详细信息通过了身份验证,RADIUS 服务器将返回访问接受 (Access-Accept) 响应。它还会发送属性-值对列表,说明要用于特定会话的参数。

配置 RADIUS 身份验证服务器

  1. 在 Citrix ADM 中,导航到系统 > 身份验证 > RADIUS

  2. RADIUS 页面上,单击“添”。

  3. 在“创建 RADIUS 服务器”页面上,设置参数,然后单击“创”将服务器添加到 RADIUS 身份验证服务器列表中。

  4. 以下参数是创建 RADIUS 服务器的必备参数:

    • 名称 — 键入 RADIUS 服务器的名称

    • 服务器名称/IP 地址 — 键入服务器名称或 RADIUS 服务器的 IP 地址

    • 端口 — 默认情况下,端口 1812 用于 RADIUS 身份验证消息。如有必要,您可以指定其他端口号。

    • 超时(秒) — 键入秒数。Citrix ADM 系统等待 RADIUS 服务器响应的时间。

    • 密钥 — 键入任何字母数字表达式。在 Citrix ADM 和 RADIUS 服务器之间共享的用于通信的密钥。

  5. 单击“细信息”展开该部分并设置其他参数。

    本地化后的图片

在添加 RADIUS 服务器时,您可以提供更多可选详细信息。可以输入的其他一些参数包括 NAS 详细信息、供应商信息、属性信息及密码身份验证类型。

意要使 RADIUS 身份验证生效,请确保在 Citrix ADM 上配置的组与通过 RADIUS 用户提取的组相同。根据分配给组的权限对用户进行授权。

例如,以 FreeRadius 服务器中的一个场景为例,其中,

  • 明文密码 =“1.citrix”

  • 组名称 =“radiusgroup1,group1”

在这种情况下,用户属于两个组:radiusgroup1 和 group1。在这种情况下,组分隔符为“

,”如果您以属于“radiusgroup1”组的 RADIUS 用户“radiusUser1”身份登录 Citrix ADM,请确保在 Citrix ADM 上也配置相同的组名“radiusgroup1”。

本地化图

像提供有关供应商 ID、属性类型、组分隔符(如果适用)的详细信息,以便进行组提取,如下图所示。

本地化后的图片

如何添加 RADIUS 身份验证服务器