Citrix Application Delivery Management

Cómo conectar en cascada servidores de autenticación externos

Un Citrix Application Delivery Management (ADM) admite un sistema unificado de protocolos de autenticación, autorización y contabilidad (AAA), incluidos RADIUS, LDAP y TACACS, además de admitir servidores locales para autenticar usuarios y grupos locales. El soporte unificado proporciona una interfaz común para autenticar y autorizar a todos los clientes AAA locales y externos que acceden al sistema. Citrix ADM puede autenticar a los usuarios independientemente de los protocolos reales que se comuniquen con el sistema.

Los servidores de autenticación externa encascada proporcionan un proceso continuo que no falla para autenticar y autorizar usuarios externos. Si la autenticación falla en el primer servidor de autenticación, Citrix ADM intenta autenticar al usuario mediante el segundo servidor de autenticación externo, etc. Para habilitar la autenticación en cascada, debe agregar los servidores de autenticación externos a Citrix ADM. Puede agregar cualquier tipo de servidores de autenticación externos compatibles (RADIUS, LDAP y TACACS). Por ejemplo, si desea agregar cuatro servidores de autenticación externos para la autenticación en cascada, puede agregar dos servidores RADIUS, un servidor LDAP y un servidor TACACS, o todos los servidores pueden ser del tipo RADIUS. Puede configurar hasta 32 servidores de autenticación externos en Citrix ADM.

Configuración de servidores de autenticación externa en cascada

  1. En Citrix ADM, vaya a Sistema > Autenticación.

  2. En la página Autenticación, haga clic en Configuración de autenticación.

  3. En la página Configuración de autenticación, seleccione EXTERNO en la lista desplegable Tipo de servidor (sólo se pueden conectar en cascada los servidores externos).

  4. Haga clic en Insertary, en la página Servidores externos, seleccione uno o varios servidores de autenticación que desee utilizar en cascada.

  5. Seleccione Habilitar autenticación local de reserva si desea que la autenticación local asume el control si falla la autenticación externa.

  6. Haga clic en Aceptar para cerrar la página.

Los servidores seleccionados se muestran en Servidores externos como se muestra en la figura siguiente.

También puede especificar el orden de autenticación utilizando el icono situado junto a los nombres de los servidores para mover los servidores hacia arriba o hacia abajo en la lista.

Imagen localizada

Cómo conectar en cascada servidores de autenticación externos