Jos käytät perinteistä kaksivaiheista todennusta, voit määrittää Gateway Virtual Serverin Citrix ADC (NetScaler) 13.1:ssä toteuttamaan kaksivaiheisen LDAP- ja RADIUS-todennuksen. Nykyinen määritysmenetelmä on toteutettu käyttämällä Cateway vServer + kaksi perustodennuskäytäntöä. Seuraavat ovat yksityiskohtaiset vaiheet:
Vaihe 1: Määritä LDAP-todennuskäytäntö
Luo LDAP-todennuspalvelin
Kirjaudu sisään Citrix ADC -hallintakonsoliin.
Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Palvelimet。
Klikkaus Lisätä -painiketta.
Valitse ponnahdusikkunassa LDAP palvelintyyppinä.
Täytä palvelimen tiedot (kuten IP-osoite, portti, Base DN, Bind DN jne.).
Tallenna määritykset.
Luo LDAP-todennuskäytäntö
Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Käytännöt。
Vaihe 3: Määritä Gateway Virtual Server (Auth vServer)
Luo autentikoinnin virtuaalinen palvelin
Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Virtuaaliset palvelimet。
Klikkaus Lisätä -painiketta.
Anna virtuaalipalvelimen nimi ja IP-osoite.
Valitse protokolla (kuten HTTP tai HTTPS).
Tallenna määritykset.
Vaihe 3: Määritä Gateway Virtual Server
Sido LDAP- ja RADIUS-todennuskäytännöt Gateway Virtual Serveriin
Etsi Auth vServer -määrityssivulta Perustodennus osa.
Klikkaus + Painike on sidottu LDAP-todennuskäytäntöön.
valita Ensisijainen todennusja valitse sitten juuri luotu LDAP-todennuskäytäntö.
Napsauta uudelleen + Painike on sidottu RADIUS-todennuskäytäntöön.
valita Toissijainen todennusja valitse sitten juuri luotu RADIUS-todennuskäytäntö.
Vaihe 5: Testaa kaksivaiheista todennusta
Käytä Authentication Virtual Serveriä
Avaa selain ja käytä määritetyn Auth vServerin URL-osoitetta.
Anna käyttäjänimi, salasana (LDAP-todennus) ja RADIUS-tunnus (RADIUS-todennus).
Varmista, että kaksivaiheinen todennus voidaan läpäistä onnistuneesti.
Yllä olevien vaiheiden avulla voit määrittää kaksivaiheisen LDAP- ja RADIUS-todennuksen Citrix ADC (NetScaler) 13.1:ssä ja integroida nämä kaksi todennusmenetelmää yhdelle sivulle.