Citrix Application Delivery Management

So kaskadieren Sie externe Authentifizierungsserver

Ein Citrix Application Delivery Management (ADM) unterstützt ein einheitliches System von Authentifizierungs-, Autorisierungs- und Buchhaltungsprotokollen (AAA), einschließlich RADIUS, LDAP und TACACS, sowie die Unterstützung lokaler Server zur Authentifizierung lokaler Benutzer und Gruppen. Der einheitliche Support bietet eine gemeinsame Schnittstelle zur Authentifizierung und Autorisierung aller lokalen und externen AAA-Clients, die auf das System zugreifen. Citrix ADM kann Benutzer unabhängig von den tatsächlichen Protokollen authentifizieren, die sie für die Kommunikation mit dem System verwenden.

Die Kaskadierung externer Authentifizierungsserver stellt einen kontinuierlichen, nicht fehlgeschlagenen Prozess zur Authentifizierung und Autorisierung externer Benutzer bereit. Wenn die Authentifizierung auf dem ersten Authentifizierungsserver fehlschlägt, versucht Citrix ADM, den Benutzer mithilfe des zweiten externen Authentifizierungsservers zu authentifizieren usw. Um die kaskadierende Authentifizierung zu aktivieren, müssen Sie die externen Authentifizierungsserver zu Citrix ADM hinzufügen. Sie können einen beliebigen Typ der unterstützten externen Authentifizierungsserver (RADIUS, LDAP und TACACS) hinzufügen. Wenn Sie beispielsweise vier externe Authentifizierungsserver für die kaskadierende Authentifizierung hinzufügen möchten, können Sie zwei RADIUS-Server, einen LDAP-Server und einen TACACS-Server hinzufügen, oder alle Server können vom Typ RADIUS sein. Sie können bis zu 32 externe Authentifizierungsserver in Citrix ADM konfigurieren.

Konfigurieren kaskadierender externer Authentifizierungsserver

  1. Navigieren Sie in Citrix ADM zu System > Authentifizierung.

  2. Klicken Sie auf der Seite „ Authentifizierung “ auf Authentifizierungskonfiguration.

  3. Wählen Sie auf der SeiteAuthentifizierungskonfigurationin der Dropdown-ListeServertypdie Option EXTERN aus (nur externe Server können kaskadiert werden).

  4. Klicken Sie auf Einfügenund wählen Sie auf der Seite Externe Server einen oder mehrere Authentifizierungsserver aus, die Sie kaskadieren möchten.

  5. Wählen Sie Fallback-lokale Authentifizierung aktivieren, wenn die lokale Authentifizierung übernehmen soll, wenn die externe Authentifizierung fehlschlägt.

  6. Klicken Sie auf OK, um die Seite zu schließen.

Die ausgewählten Server werden unter Externe Server angezeigt, wie in der folgenden Abbildung dargestellt.

Sie können die Reihenfolge der Authentifizierung auch angeben, indem Sie das Symbol neben den Servernamen verwenden, um Server in der Liste nach oben oder unten zu verschieben.

lokalisiertes Bild

So kaskadieren Sie externe Authentifizierungsserver