Gateway
感谢您提供反馈

这篇文章已经过机器翻译.放弃

配置 RADIUS 身份验证

您可以将 NetScaler Gateway 配置为通过一个或多个 RADIUS 服务器验证用户访问权限。如果您使用的是 RSA SecurID、SafeWord 或金雅拓 Protiva 产品,则这些产品中的每一个都是使用 RADIUS 服务器进行配置的。

您的配置可能需要使用网络访问服务器 IP 地址 (NAS IP) 或网络访问服务器标识符 (NAS ID)。将 NetScaler Gateway 配置为使用 RADIUS 身份验证服务器时,请遵循以下准则:

  • 如果启用 NAS IP 的使用,则设备会将其配置的 IP 地址发送到 RADIUS 服务器,而不是建立 RADIUS 连接时使用的源 IP 地址。
  • 如果配置 NAS ID,设备会将标识符发送到 RADIUS 服务器。如果不配置 NAS ID,则设备将其主机名发送到 RADIUS 服务器。
  • 启用 NAS IP 时,设备将忽略使用 NAS IP 配置为与 RADIUS 服务器通信的任何 NAS ID。

配置金雅拓 Protiva

Protiva 是金雅拓为利用金雅拓智能卡身份验证的优势而开发的强大身份验证平台。使用 Protiva,用户可以使用 Protiva 设备生成的用户名、密码和一次性密码登录。与 RSA SecurID 类似,身份验证请求被发送到 Protiva 身份验证服务器,服务器验证或拒绝密码。要将金雅拓 Protiva 配置为与 NetScaler Gateway 兼容,请使用以下准则:

  • 安装 Protiva 服务器。
  • 在 Microsoft IAS RADIUS 服务器上安装可扩展 Internet Authentication Server (IAS) 的 Protiva SAS 代理软件。确保记下 IAS 服务器的 IP 地址和端口号。
  • 在 NetScaler Gateway 上配置 RADIUS 身份验证配置文件,然后输入 Protiva 服务器的设置。

配置 SafeWord

SafeWord 产品线使用基于令牌的密码提供安全身份验证。用户输入密码后,SafeWord 会立即使密码失效,并且无法再次使用。配置 SafeWord 服务器时,您需要以下信息:

  • NetScaler Gateway 的 IP 地址。IP 地址必须与您在 RADIUS 服务器客户端配置中配置的 IP 地址相同。NetScaler Gateway 使用内部 IP 地址与 RADIUS 服务器进行通信。配置共享密钥时,应使用内部 IP 地址。如果配置两台设备以实现高可用性,请使用虚拟内部 IP 地址。
  • 一个共享的秘密。
  • SafeWord 服务器的 IP 地址和端口。默认端口号为 1812。
本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
配置 RADIUS 身份验证