Teknologian jakaminen

netscaler LDAP RADIUS perinteinen kaksivaiheinen todennusmenetelmä (yksi)

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Jos käytät perinteistä kaksivaiheista todennusta, voit määrittää Gateway Virtual Serverin Citrix ADC (NetScaler) 13.1:ssä toteuttamaan kaksivaiheisen LDAP- ja RADIUS-todennuksen. Nykyinen määritysmenetelmä on toteutettu käyttämällä Cateway vServer + kaksi perustodennuskäytäntöä. Seuraavat ovat yksityiskohtaiset vaiheet:

Vaihe 1: Määritä LDAP-todennuskäytäntö

  1. Luo LDAP-todennuspalvelin

    • Kirjaudu sisään Citrix ADC -hallintakonsoliin.
    • Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Palvelimet
    • Klikkaus Lisätä -painiketta.
    • Valitse ponnahdusikkunassa LDAP palvelintyyppinä.
    • Täytä palvelimen tiedot (kuten IP-osoite, portti, Base DN, Bind DN jne.).
    • Tallenna määritykset.
  2. Luo LDAP-todennuskäytäntö

    • Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Käytännöt
    • Klikkaus Lisätä -painiketta.
    • Valitse ponnahdusikkunassa LDAP strategiatyyppinä.
    • Sido juuri luomasi LDAP-palvelin.
    • Anna käytännön nimi ja lauseke (esim ns_true)。
    • Tallenna strategia.

Vaihe 2: Määritä RADIUS-todennuskäytäntö

  1. Luo RADIUS-todennuspalvelin

    • Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Palvelimet
    • Klikkaus Lisätä -painiketta.
    • Valitse ponnahdusikkunassa SÄDE palvelintyyppinä.
    • Täytä palvelimen tiedot (kuten IP-osoite, portti, jaettu avain jne.).
    • Tallenna määritykset.
  2. Luo RADIUS-todennuskäytäntö

    • Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Käytännöt
    • Klikkaus Lisätä -painiketta.
    • Valitse ponnahdusikkunassa SÄDE strategiatyyppinä.
    • Sido juuri luotu RADIUS-palvelin.
    • Anna käytännön nimi ja lauseke (esim ns_true)。
    • Tallenna strategia.

Vaihe 3: Määritä Gateway Virtual Server (Auth vServer)

  1. Luo autentikoinnin virtuaalinen palvelin
    • Navigoida johonkin Kokoonpano > Turvallisuus > AAA - Sovellusliikenne > Todennus > Virtuaaliset palvelimet
    • Klikkaus Lisätä -painiketta.
    • Anna virtuaalipalvelimen nimi ja IP-osoite.
    • Valitse protokolla (kuten HTTP tai HTTPS).
    • Tallenna määritykset.

Vaihe 3: Määritä Gateway Virtual Server

  1. Sido LDAP- ja RADIUS-todennuskäytännöt Gateway Virtual Serveriin
    • Etsi Auth vServer -määrityssivulta Perustodennus osa.
    • Klikkaus + Painike on sidottu LDAP-todennuskäytäntöön.
      • valita Ensisijainen todennusja valitse sitten juuri luotu LDAP-todennuskäytäntö.
    • Napsauta uudelleen + Painike on sidottu RADIUS-todennuskäytäntöön.
      • valita Toissijainen todennusja valitse sitten juuri luotu RADIUS-todennuskäytäntö.
        Lisää kuvan kuvaus tähän

Vaihe 5: Testaa kaksivaiheista todennusta

  1. Käytä Authentication Virtual Serveriä
    • Avaa selain ja käytä määritetyn Auth vServerin URL-osoitetta.
    • Anna käyttäjänimi, salasana (LDAP-todennus) ja RADIUS-tunnus (RADIUS-todennus).
    • Varmista, että kaksivaiheinen todennus voidaan läpäistä onnistuneesti.

Yllä olevien vaiheiden avulla voit määrittää kaksivaiheisen LDAP- ja RADIUS-todennuksen Citrix ADC (NetScaler) 13.1:ssä ja integroida nämä kaksi todennusmenetelmää yhdelle sivulle.