多くの企業は、Webサイトへのアクセスを有効なユーザーのみに制限し、各ユーザーに許可されるアクセスのレベルを制御しています。認証、承認、および監査機能により、サイト管理者はアプリケーションごとにアクセス制御を個別に管理する代わりに、NetScalerアプライアンスを使用してアクセス制御を管理できます。アプライアンスで認証を行うと、アプライアンスによって保護されている同じドメイン内のすべてのWebサイト間で、この情報を共有することもできます。
認証、認可、および監査を使用するには、認証プロセスを処理するように認証仮想サーバを設定し、認証を必要とする Web アプリケーションへのトラフィックを処理するトラフィック管理仮想サーバを設定する必要があります。また、各仮想サーバーにFQDNを割り当てるようにDNSを構成します。仮想サーバーを構成したら、NetScalerアプライアンスを介して認証する各ユーザーのユーザーアカウントを構成します。オプションでグループを作成し、ユーザーアカウントをグループに割り当てます。ユーザーアカウントとグループを作成した後、ユーザーを認証する方法、ユーザーにアクセスを許可するリソース、およびユーザーセッションをログに記録する方法をアプライアンスに指示するポリシーを構成します。ポリシーを有効にするには、各ポリシーをグローバル、特定の仮想サーバー、または適切なユーザーアカウントまたはグループにバインドします。ポリシーを構成したら、セッション設定を構成し、セッションポリシーをトラフィック管理仮想サーバーにバインドして、ユーザーセッションをカスタマイズします。最後に、イントラネットでクライアント証明書を使用する場合は、クライアント証明書の設定をセットアップします。
認証、承認、および監査が分散環境でどのように機能するかを理解するために、従業員がオフィス、自宅、および旅行中にアクセスするイントラネットを持つ組織を考えてみましょう。イントラネット上のコンテンツは機密情報であり、安全なアクセスが必要です。イントラネットにアクセスするすべてのユーザーは、有効なユーザー名とパスワードを持っている必要があります。これらの要件を満たすために、ADC は次のことを行います。
-
ユーザーがログインせずにイントラネットにアクセスした場合、ユーザーをログインページにリダイレクトします。
-
-
ユーザーの要求をアプリケーションサーバーに配信する前に、ユーザーが特定のイントラネットコンテンツにアクセスする権限を持っていることを確認します。
-
セッションタイムアウトを維持します。このタイムアウトを過ぎた後、イントラネットへのアクセスを回復するには、ユーザーが再度認証を受ける必要があります。(タイムアウトは設定できます)。
-
無効なログイン試行を含め、ユーザーのアクセスを監査ログに記録します。