Κοινή χρήση τεχνολογίας

netscaler LDAP RADIUS παραδοσιακή μέθοδος ελέγχου ταυτότητας δύο παραγόντων (ένα)

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Εάν χρησιμοποιείτε τον παραδοσιακό έλεγχο ταυτότητας δύο παραγόντων, μπορείτε να διαμορφώσετε τον Εικονικό Διακομιστή Gateway στο Citrix ADC (NetScaler) 13.1 για να εφαρμόσετε έλεγχο ταυτότητας δύο παραγόντων του LDAP και του RADIUS. Η τρέχουσα μέθοδος ρύθμισης παραμέτρων υλοποιείται χρησιμοποιώντας Cateway vServer + δύο Βασικές πολιτικές ελέγχου ταυτότητας Τα παρακάτω είναι τα λεπτομερή βήματα:

Βήμα 1: Διαμόρφωση πολιτικής ελέγχου ταυτότητας LDAP

  1. Δημιουργία διακομιστή ελέγχου ταυτότητας LDAP

    • Συνδεθείτε στην κονσόλα διαχείρισης Citrix ADC.
    • Πλοηγηθείτε στο Διαμόρφωση > Ασφάλεια > AAA - Κίνηση εφαρμογών > Αυθεντικοποίηση > Διακομιστές
    • Κάντε κλικ Προσθήκη κουμπί.
    • Στο αναδυόμενο παράθυρο, επιλέξτε LDAP ως τύπος διακομιστή.
    • Συμπληρώστε τα στοιχεία του διακομιστή (όπως διεύθυνση IP, θύρα, Base DN, Bind DN, κ.λπ.).
    • Αποθήκευση διαμόρφωσης.
  2. Δημιουργία πολιτικής ελέγχου ταυτότητας LDAP

    • Πλοηγηθείτε στο Διαμόρφωση > Ασφάλεια > AAA - Κίνηση εφαρμογών > Αυθεντικοποίηση > πολιτικών
    • Κάντε κλικ Προσθήκη κουμπί.
    • Στο αναδυόμενο παράθυρο, επιλέξτε LDAP ως τύπος στρατηγικής.
    • Συνδέστε τον διακομιστή LDAP που μόλις δημιουργήσατε.
    • Εισαγάγετε το όνομα και την έκφραση της πολιτικής (π.χ ns_true)。
    • Αποθήκευση στρατηγικής.

Βήμα 2: Διαμορφώστε την πολιτική ελέγχου ταυτότητας RADIUS

  1. Δημιουργία διακομιστή ελέγχου ταυτότητας RADIUS

    • Πλοηγηθείτε στο Διαμόρφωση > Ασφάλεια > AAA - Κίνηση εφαρμογών > Αυθεντικοποίηση > Διακομιστές
    • Κάντε κλικ Προσθήκη κουμπί.
    • Στο αναδυόμενο παράθυρο, επιλέξτε ΑΚΤΙΝΑ ΚΥΚΛΟΥ ως τύπος διακομιστή.
    • Συμπληρώστε τα στοιχεία του διακομιστή (όπως διεύθυνση IP, θύρα, κοινόχρηστο κλειδί κ.λπ.).
    • Αποθήκευση διαμόρφωσης.
  2. Δημιουργήστε μια πολιτική ελέγχου ταυτότητας RADIUS

    • Πλοηγηθείτε στο Διαμόρφωση > Ασφάλεια > AAA - Κίνηση εφαρμογών > Αυθεντικοποίηση > πολιτικών
    • Κάντε κλικ Προσθήκη κουμπί.
    • Στο αναδυόμενο παράθυρο, επιλέξτε ΑΚΤΙΝΑ ΚΥΚΛΟΥ ως τύπος στρατηγικής.
    • Συνδέστε τον διακομιστή RADIUS που μόλις δημιουργήθηκε.
    • Εισαγάγετε το όνομα και την έκφραση της πολιτικής (π.χ ns_true)。
    • Αποθήκευση στρατηγικής.

Βήμα 3: Διαμόρφωση εικονικού διακομιστή πύλης (Auth vServer)

  1. Δημιουργία εικονικού διακομιστή ελέγχου ταυτότητας
    • Πλοηγηθείτε στο Διαμόρφωση > Ασφάλεια > AAA - Κίνηση εφαρμογών > Αυθεντικοποίηση > Εικονικοί διακομιστές
    • Κάντε κλικ Προσθήκη κουμπί.
    • Εισαγάγετε το όνομα του εικονικού διακομιστή και τη διεύθυνση IP.
    • Επιλέξτε ένα πρωτόκολλο (όπως HTTP ή HTTPS).
    • Αποθήκευση διαμόρφωσης.

Βήμα 3: Ρύθμιση παραμέτρων του εικονικού διακομιστή πύλης

  1. Συνδέστε τις πολιτικές ελέγχου ταυτότητας LDAP και RADIUS στον Εικονικό διακομιστή Gateway
    • Στη σελίδα διαμόρφωσης Auth vServer, βρείτε Βασικός έλεγχος ταυτότητας μέρος.
    • Κάντε κλικ + Το κουμπί είναι δεσμευμένο στην πολιτική ελέγχου ταυτότητας LDAP.
      • επιλέγω Κύριος έλεγχος ταυτότηταςκαι, στη συνέχεια, επιλέξτε την πολιτική ελέγχου ταυτότητας LDAP που μόλις δημιουργήθηκε.
    • Κάντε κλικ ξανά + Το κουμπί είναι δεσμευμένο στην πολιτική ελέγχου ταυτότητας RADIUS.
      • επιλέγω Δευτερεύων έλεγχος ταυτότηταςκαι, στη συνέχεια, επιλέξτε την πολιτική ελέγχου ταυτότητας RADIUS που μόλις δημιουργήθηκε.
        Εισαγάγετε την περιγραφή της εικόνας εδώ

Βήμα 5: Δοκιμάστε τον έλεγχο ταυτότητας δύο παραγόντων

  1. Πρόσβαση στον εικονικό διακομιστή ελέγχου ταυτότητας
    • Ανοίξτε ένα πρόγραμμα περιήγησης και αποκτήστε πρόσβαση στη διεύθυνση URL του διαμορφωμένου Auth vServer.
    • Εισαγάγετε το όνομα χρήστη, τον κωδικό πρόσβασης (έλεγχος ταυτότητας LDAP) και το διακριτικό RADIUS (έλεγχος ταυτότητας RADIUS).
    • Βεβαιωθείτε ότι ο έλεγχος ταυτότητας δύο παραγόντων μπορεί να περάσει με επιτυχία.

Μέσω των παραπάνω βημάτων, μπορείτε να διαμορφώσετε τον έλεγχο ταυτότητας δύο παραγόντων LDAP και RADIUS στο Citrix ADC (NetScaler) 13.1 και να ενσωματώσετε αυτές τις δύο μεθόδους ελέγχου ταυτότητας σε μία σελίδα.