LDAP、RADIUS、TACACS を使用した二要素認証 (2FA) のサポート

最終公開日 : Sep 25, 2026
多要素認証は今日のセキュリティのベストプラクティスであり、ほとんどの組織はコンプライアンス基準を満たすために、ネットワークアプライアンスに対して少なくとも2つの認証要素を要求しています。二要素認証は、製品がユーザーを2つのレベルで認証するセキュリティメカニズムです。アクセスは、両方のレベルで検証が成功した後にのみ許可されます。
NetScaler Console 14.1-43.x 以降では、NetScaler Console オンプレミスで二要素認証 (2FA) がサポートされています。NetScaler Console オンプレミスへの認証要素として、LDAP、RADIUS、TACACS を使用できます。
注:
二要素認証のサポートは、外部サーバー認証でのみ利用可能です。
二要素認証が有効になっているNetScaler Consoleにユーザーがログインしようとすると、最初の外部認証のためにユーザー名とパスワードの入力を求められます。最初の認証が成功すると、ユーザーは2番目のレベルの認証を求められます。
ユーザーは、両方のパスワードが正常に検証された後にのみ完全に認証されます。認証が失敗した場合、その失敗の理由がユーザーに表示されます。
ユーザーがローカルで認証される場合、ユーザープロファイルはNetScaler Consoleデータベースに作成されている必要があります。ユーザーが外部で認証される場合、ユーザー名とパスワードは外部認証サーバーに登録されているユーザーIDと一致する必要があります。
外部サーバーの二要素認証(/en-us/netscaler-application-delivery-management-software/media/two-factor-authentication.png)
Related information

二要素認証の構成

  1. NetScaler Console オンプレミスにログインし、Settings > Authentication > Authentication Settings の順に移動します。 認証設定(/en-us/netscaler-application-delivery-management-software/media/authentication-settings.png)
  2. External server authentication セクションで、Authentication modes の下にある Enable two-factor authentication をクリックします。
  3. Enable two-factor authentication ページで、Step 1: Primary servers の下にある Add Servers をクリックします。
    二要素認証(/en-us/netscaler-application-delivery-management-software/media/enable-two-factor-authentication.png)
  4. Select Servers をクリックし、必要なサーバーを選択します。Add をクリックし、Done をクリックします。
    第一要素認証 - サーバーの追加(/en-us/netscaler-application-delivery-management-software/media/two-factor-auth-add-servers.png)
  5. 「二要素認証を有効にする」ページで、「ステップ2:セカンダリサーバー」の下にある「サーバーの追加」をクリックします。
  6. 「二要素認証フィールドのラベル」に、二要素認証用に設定されたサーバーへの認証に使用されるラベルを入力します。
  7. 「サーバーの選択」をクリックして、必要なサーバーを選択します。「追加」をクリックし、次に「完了」をクリックします。
    第二要素認証 - サーバーの追加(/en-us/netscaler-application-delivery-management-software/media/add-second-authentication-factor.png)
  8. 「送信」をクリックします。

NetScaler® Consoleへの二要素認証によるユーザーアクセス

  1. Webブラウザで、NetScaler ConsoleのIPアドレスを入力します。ログインページが表示されます。
    第二要素認証 - サーバーの追加(/en-us/netscaler-application-delivery-management-software/media/netscaler-console-login-2fa.png)
  2. 「ユーザー名」フィールドと「パスワード」フィールドにユーザー名とパスワードを入力します。このステップは第一要素認証です。
  3. 第一要素認証が成功すると、ユーザーは第二要素認証を求められます。第二要素認証用に設定されたラベルを入力します。
    第二要素認証 - サーバーの追加(/en-us/netscaler-application-delivery-management-software/media/second-factor-authentication-2fa.png)
  4. 第二要素認証が成功すると、ユーザーはNetScaler Console GUIにログインします。
    第二要素認証 - サーバーの追加(/en-us/netscaler-application-delivery-management-software/media/netscaler-console-login-page-2fa.png)