認証、承認、および監査は、適切な資格情報を持つすべてのクライアントが、インターネット上のどこからでも保護されたアプリケーションサーバーに安全に接続できるようにすることで、分散インターネット環境のセキュリティを提供します。この機能には、認証、承認、および監査の 3 つのセキュリティ機能が組み込まれています。認証により、NetScalerはクライアントの資格情報をローカルまたはサードパーティの認証サーバーで検証し、承認されたユーザーのみが保護対象サーバーにアクセスできるようにします。承認により、ADC は、保護されたサーバー上のどのコンテンツが各ユーザーにアクセスできるかを検証できます。監査により、ADC は、保護されたサーバー上の各ユーザーのアクティビティの記録を保持できます。
認証、承認、および監査が分散環境でどのように機能するかを理解するために、従業員がオフィス、自宅、および旅行中にアクセスするイントラネットを持つ組織を考えてみましょう。イントラネット上のコンテンツは機密情報であり、安全なアクセスが必要です。イントラネットにアクセスするすべてのユーザーは、有効なユーザー名とパスワードを持っている必要があります。これらの要件を満たすために、ADC は次のことを行います。
-
ユーザーがログインせずにイントラネットにアクセスした場合、ユーザーをログインページにリダイレクトします。
-
-
ユーザーの要求をアプリケーションサーバーに配信する前に、ユーザーが特定のイントラネットコンテンツにアクセスする権限を持っていることを確認します。
-
セッションタイムアウトを維持します。このタイムアウトを過ぎた後、イントラネットへのアクセスを回復するには、ユーザーが再度認証を受ける必要があります。(タイムアウトは設定できます)。
-
無効なログイン試行を含め、ユーザーのアクセスを監査ログに記録します。