認証

最終公開日 : Sep 25, 2026
ユーザーは、NetScaler Consoleによる内部認証、認証サーバーによる外部認証、またはその両方で認証できます。ローカル認証を使用する場合、ユーザーはNetScaler Consoleのセキュリティデータベースに存在する必要があります。ユーザーが外部認証される場合、ユーザーの「外部名」は、選択された認証プロトコルに応じて、認証サーバーに登録されている外部ユーザーIDと一致する必要があります。
NetScaler Consoleは、RADIUS、LDAP、およびTACACSサーバーによる外部認証をサポートしています。この統合サポートにより、システムにアクセスするすべてのローカルおよび外部の認証、承認、アカウンティングサーバーユーザーを認証および承認するための共通インターフェイスが提供されます。NetScaler Consoleは、ユーザーがシステムとの通信に使用する実際のプロトコルに関係なく、ユーザーを認証できます。ユーザーが外部認証用に構成されたNetScaler Consoleの実装にアクセスしようとすると、要求されたアプリケーションサーバーはユーザー名とパスワードをRADIUS、LDAP、またはTACACSサーバーに送信して認証します。認証が成功すると、ユーザーはNetScaler Consoleへのアクセスを許可されます。

外部認証サーバー

NetScaler Consoleは、すべての認証、承認、および監査サービス要求をリモートのRADIUS、LDAP、またはTACACSサーバーに送信します。リモートの認証、承認、および監査サーバーは要求を受信し、要求を検証し、NetScaler Consoleに応答を送信します。認証にリモートのRADIUS、TACACS、またはLDAPサーバーを使用するように構成されている場合、NetScaler ConsoleはRADIUS、TACACS、またはLDAPクライアントになります。これらの構成のいずれにおいても、認証レコードはリモートホストサーバーデータベースに保存されます。アカウント名、割り当てられた権限、および時間アカウンティングレコードも、各ユーザーの認証、承認、および監査サーバーに保存されます。
また、NetScaler Consoleの内部データベースを使用して、ユーザーをローカルで認証することもできます。ユーザーとそのパスワード、およびデフォルトの役割のデータベースエントリを作成します。特定の種類の認証の認証順序を選択することもできます。サーバーグループ内のサーバーのリストは順序付けられたリストです。リストの最初のサーバーは、利用できない場合を除き常に使用され、その場合はリストの次のサーバーが使用されます。サーバーを構成して、内部データベースを、構成済みの認証、承認、および監査サーバーのリストへのフォールバック認証バックアップとして含めることができます。
NetScaler Consoleで次のサーバーを構成および追加できます。

NetScaler Consoleでユーザーを認証する

NetScaler Consoleでユーザーを認証する方法は2つあります。
  • NetScaler Consoleで構成されたローカルユーザー
    認証ローカルユーザー
    設定後、ローカルサーバーでのユーザー認証のワークフローは次のとおりです。
    認証ローカルユーザー
    1 – ユーザーがNetScaler Consoleにログオンします
    2 – NetScaler Consoleは、認証のためにユーザーに資格情報の入力を求め、NetScaler Consoleデータベースで資格情報が一致するかどうかを確認します。
  • 外部認証サーバーの使用
    認証外部ユーザー
    設定後、外部認証、承認、および監査サーバーでのユーザー認証のワークフローは次のとおりです。
    認証外部ユーザー
    1 – ユーザーがNetScaler Consoleに接続します
    2 – NetScaler Consoleは、ユーザーに資格情報の入力を求めます
    3 – NetScaler Consoleは、外部認証、承認、および監査サーバーでユーザー資格情報を検証します。検証が成功した場合、ユーザーはログオンを続行できます。