LDAPプロトコルをRADIUSおよびTACAS認証サーバーと統合すると、NetScaler Consoleを使用して分散ディレクトリからユーザー資格情報を検索および認証できます。
-
設定 > 認証 に移動します。
-
「LDAP」タブを選択し、「追加」をクリックします。
-
「LDAPサーバーの作成」ページで、次のパラメータを指定します。
-
名前 – LDAPサーバー名を指定します
-
サーバー名/IPアドレス – LDAP IPアドレスまたはサーバー名を指定します
-
セキュリティの種類 – システムとLDAPサーバー間で必要な通信の種類。リストから選択します。プレーンテキスト通信が不十分な場合は、トランスポート層セキュリティ (TLS) またはSSLのいずれかを選択して暗号化された通信を選択できます
-
ポート – デフォルトでは、ポート389がPLAINTEXTに使用されます。SSL/TLSにはポート636も指定できます
-
サーバーの種類 – LDAPサーバーの種類としてActive Directory (AD) またはNovell Directory Service (NDS) を選択します
-
タイムアウト (秒) – NetScaler ConsoleシステムがLDAPサーバーからの応答を待機する時間 (秒)
-
LDAPホスト名 – 「LDAP証明書の検証」チェックボックスを選択し、証明書に入力するホスト名を指定します
「認証」オプションをクリアし、SSH公開キーを指定します。キーベース認証を使用すると、SSHを介してLDAPサーバーのユーザーオブジェクトに保存されている公開キーのリストを取得できるようになります。
「接続設定」で、次のパラメータを指定します。
-
Base DN – LDAPサーバーが検索を開始するためのベースノード
-
Administrator Bind DN – LDAPサーバーにバインドするためのユーザー名。例: admin@aaa.local。
-
Bind DN password – 認証用のパスワードを指定するには、このオプションを選択します
-
Enable Change Password – パスワードの変更を有効にするには、このオプションを選択します

Other Settingsで、次のパラメータを指定します
-
Server Log on Name Attribute – システムが外部LDAPサーバーまたはActive Directoryを照会するために使用する名前属性。リストからsamAccountnameを選択します。
-
Search Filter – LDAPサーバーで構成された検索フィルターに従って、外部ユーザーを2要素認証用に構成します。例: ldaploginame samaccount とユーザーが指定したユーザー名 bob を使用した vpnallowed=true は、次のLDAP検索文字列を生成します: &(vpnallowed=true)(samaccount=bob)。
デフォルトでは、検索フィルターの値は角括弧で囲まれています。
-
Group Attribute – リストからmemberOfを選択します。
-
Sub Attribute Name – LDAPサーバーからのグループ抽出用のサブ属性名。
-
Default Authentication Group – 抽出されたグループに加えて、認証が成功したときに選択するデフォルトのグループ。

-
Createをクリックします。
LDAPサーバーが設定されました。
ユーザーがActive Directoryグループのメンバーである場合、NetScaler Console上のグループ名とユーザー名は、Active Directoryグループメンバーの名前と同じである必要があります。
-
外部認証サーバーを有効にします。