ADC

Authentifizierungsmethoden

Die NetScaler-Appliance kann Benutzer mit lokalen Benutzerkonten oder mithilfe eines externen Authentifizierungsservers authentifizieren. Die Appliance unterstützt die folgenden Authentifizierungstypen:

  • LOKAL: Authentifiziert sich bei der NetScaler-Appliance mithilfe eines Kennworts ohne Verweis auf einen externen Authentifizierungsserver. Benutzerdaten werden lokal auf der NetScaler-Appliance gespeichert.
  • RADIUS: Authentifizieren Sie sich bei einem externen RADIUS-Server.
  • LDAP: Authentifiziert sich bei einem externen LDAP-Authentifizierungsserver.
  • TACACS: Authentifiziert sich bei einem externen Terminal Access Controller Access-Control System (TACACS) -Authentifizierungsserver.
  • CERT: Authentifiziert sich bei der NetScaler-Appliance mithilfe eines Client-Zertifikats ohne Verweis auf einen externen Authentifizierungsserver.
  • VERHANDELN: Authentifiziert sich bei einem Kerberos-Authentifizierungsserver. Wenn bei der Kerberos-Authentifizierung ein Fehler auftritt, verwendet NetScaler die NTLM-Authentifizierung.

  • SAML: Authentifiziert sich bei einem Server, der die Security Assertion Markup Language (SAML) unterstützt.

  • SAML IDP: Konfiguriert den NetScaler so, dass er als Security Assertion Markup Language (SAML) Identity Provider (IdP) dient.

  • WEB: Authentifiziert sich bei einem Webserver, stellt die Anmeldeinformationen bereit, die der Webserver in einer HTTP-Anfrage benötigt, und analysiert die Webserver-Antwort, um festzustellen, dass die Benutzerauthentifizierung erfolgreich war.

  • Natives OTP: Die NetScaler-Appliance unterstützt Einmalkennwörter (OTPs), ohne dass ein Server eines Drittanbieters verwendet werden muss.

  • Push-Benachrichtigung: NetScaler Gateway unterstützt Push-Benachrichtigungen für OTP. Benutzer müssen das auf ihren registrierten Geräten empfangene OTP nicht manuell eingeben, um sich bei NetScaler Gateway anzumelden. Administratoren können NetScaler Gateway so konfigurieren, dass Anmeldebenachrichtigungen mithilfe von Pushbenachrichtigungsdiensten an die registrierten Geräte der Benutzer gesendet werden.

  • E-Mail-OTP: Mit der E-Mail-OTP-Methode können Sie sich mit dem Einmalkennwort (OTP) authentifizieren, das an die registrierte E-Mail-Adresse gesendet wird. Wenn Sie versuchen, sich bei einem Dienst zu authentifizieren, sendet der Server ein OTP an die registrierte E-Mail-Adresse des Benutzers.

  • reCAPTCHA-Authentifizierung — NetScaler Gateway unterstützt die neue First-Class-Aktion „CaptchaAction“, die die reCAPTCHA-Konfiguration vereinfacht. Da es sich bei reCAPTCHA um eine erstklassige Aktion handelt, kann es ein eigenständiger Faktor sein. Sie können reCAPTCHA an einer beliebigen Stelle im nFactor-Flow einfügen.

  • nFactor-Authentifizierung: Die Multifaktor-Authentifizierung erhöht die Sicherheit einer Anwendung, da Benutzer mehrere Identitätsnachweise vorlegen müssen, um Zugriff zu erhalten. Die NetScaler Appliance bietet einen erweiterbaren und flexiblen Ansatz zur Konfiguration der Multifaktor-Authentifizierung. Dieser Ansatz wird als nFactor-Authentifizierungbezeichnet.

  • OAuth-Authentifizierung: Die OAuth-Authentifizierung autorisiert und authentifiziert Benutzer für Dienste, die auf Anwendungen wie Google, Facebook und Twitter gehostet werden.
Authentifizierungsmethoden

In diesem Artikel