LDAP認証サーバーの追加

最終公開日 : Sep 25, 2026
LDAPプロトコルをRADIUSおよびTACAS認証サーバーと統合すると、NetScaler Consoleを使用して分散ディレクトリからユーザー資格情報を検索および認証できます。
  1. 設定 > 認証 に移動します。
  2. 「LDAP」タブを選択し、「追加」をクリックします。
  3. 「LDAPサーバーの作成」ページで、次のパラメータを指定します。
    1. 名前 – LDAPサーバー名を指定します
    2. サーバー名/IPアドレス – LDAP IPアドレスまたはサーバー名を指定します
    3. セキュリティの種類 – システムとLDAPサーバー間で必要な通信の種類。リストから選択します。プレーンテキスト通信が不十分な場合は、トランスポート層セキュリティ (TLS) またはSSLのいずれかを選択して暗号化された通信を選択できます
    4. ポート – デフォルトでは、ポート389がPLAINTEXTに使用されます。SSL/TLSにはポート636も指定できます
    5. サーバーの種類 – LDAPサーバーの種類としてActive Directory (AD) またはNovell Directory Service (NDS) を選択します
    6. タイムアウト (秒) – NetScaler ConsoleシステムがLDAPサーバーからの応答を待機する時間 (秒)
    7. LDAPホスト名 – 「LDAP証明書の検証」チェックボックスを選択し、証明書に入力するホスト名を指定します
      「認証」オプションをクリアし、SSH公開キーを指定します。キーベース認証を使用すると、SSHを介してLDAPサーバーのユーザーオブジェクトに保存されている公開キーのリストを取得できるようになります。
      LDAP
      「接続設定」で、次のパラメータを指定します。
      1. Base DN – LDAPサーバーが検索を開始するためのベースノード
      2. Administrator Bind DN – LDAPサーバーにバインドするためのユーザー名。例: admin@aaa.local。
      3. Bind DN password – 認証用のパスワードを指定するには、このオプションを選択します
      4. Enable Change Password – パスワードの変更を有効にするには、このオプションを選択します
        LDAP
      Other Settingsで、次のパラメータを指定します
      1. Server Log on Name Attribute – システムが外部LDAPサーバーまたはActive Directoryを照会するために使用する名前属性。リストからsamAccountnameを選択します。
      2. Search Filter – LDAPサーバーで構成された検索フィルターに従って、外部ユーザーを2要素認証用に構成します。例: ldaploginame samaccount とユーザーが指定したユーザー名 bob を使用した vpnallowed=true は、次のLDAP検索文字列を生成します: &(vpnallowed=true)(samaccount=bob)。
        注
        デフォルトでは、検索フィルターの値は角括弧で囲まれています。
      3. Group Attribute – リストからmemberOfを選択します。
      4. Sub Attribute Name – LDAPサーバーからのグループ抽出用のサブ属性名。
      5. Default Authentication Group – 抽出されたグループに加えて、認証が成功したときに選択するデフォルトのグループ。
        LDAP
  4. Createをクリックします。
    LDAPサーバーが設定されました。
    注:
    ユーザーがActive Directoryグループのメンバーである場合、NetScaler Console上のグループ名とユーザー名は、Active Directoryグループメンバーの名前と同じである必要があります。
  5. 外部認証サーバーを有効にします。
    外部認証サーバーの有効化とフォールバックオプションの詳細については、「外部認証サーバーとフォールバックオプションを有効にする」を参照してください。
Related information