Application Delivery Management

访问控制

身份验证是一个过程,通过此过程可以验证某人是否是其所声称的身份。要执行身份验证,用户必须已在可通过身份验证机制查询的系统中创建帐户,或者必须在首次身份验证过程中创建帐户。NetScaler® Application Delivery Management (ADM) 提供了一种对本地用户和外部用户进行身份验证的方法。本地用户在内部进行身份验证,而 NetScaler ADM 支持使用 RADIUS、LDAP 和 TACACS 协议进行外部身份验证。当用户尝试访问配置为外部身份验证的 NetScaler ADM 时,请求的应用程序服务器会将用户名和密码发送到 RADIUS、LDAP 或 TACACS 服务器进行身份验证。身份验证成功后,将使用所需的协议在 NetScaler ADM 上识别用户。

访问控制是强制实施特定资源所需安全性的过程。它是一种安全技术,可用于规范谁可以在计算环境中查看或使用资源。访问控制的目的是限制计算机系统的合法用户可以执行的操作。访问控制限制了用户可以直接执行的操作以及代表用户运行的程序被允许执行的操作。通过这种方式,访问控制旨在防止可能导致安全漏洞的活动。访问控制假定在通过引用监视器强制实施访问控制之前,用户的身份验证已成功验证。NetScaler ADM 允许细粒度的基于角色的访问控制 (RBAC),管理员可以根据企业中各个用户的角色向用户提供访问权限。NetScaler ADM 中的 RBAC 是通过创建访问策略、角色、组和用户来实现的。

访问控制