RADIUS グループ抽出の設定
Windows Server 2003 での RADIUS の設定
-
ベンダー ID は、IAS で入力したベンダー固有のコードです。
-
Type は、ベンダーによって割り当てられた属性番号です。
-
属性名は IAS で定義した属性名のタイプです。デフォルトの名前はctxUserGroups=
-
次のいずれかのプロトコルを選択します。
-
Microsoftチャレンジハンドシェイク認証プロトコルバージョン 2(MS-CHAP v2)
-
Microsoftチャレンジハンドシェイク認証プロトコル(MS-CHAP)
-
チャレンジハンドシェイク認証プロトコル (CHAP)
-
暗号化されていない認証 (PAP、SPAP)
-
-
RADIUS のデフォルトは 0 です。この番号をベンダーコードに使用します。
-
ベンダー割り当ての属性番号は 0 です。
-
Attribute 値には、属性名とグループが必要です。アクセスゲートウェイの場合、属性値は ctxUserGroups=GroupName です。売上と財務などの 2 つのグループが定義されている場合、属性値は ctxUserGroups=Sales; finance になります。各グループはセミコロンで区切ります。
Windows Server 2008 での認証用の RADIUS の設定
-
NetScaler Gateway で同じ共有シークレットを構成する必要があるため、共有シークレットを書き留めておきます。
-
接続要求ポリシー:ネットワークサーバーの種類、ネットワークポリシーの条件、ポリシーの設定など、NetScaler Gateway 接続の設定を構成します。
-
拡張認証プロトコル (EAP) 認証とベンダー固有の属性を設定するネットワークポリシー。
-
デフォルトの属性番号は 26 です。この属性は、RADIUS 認可に使用されます。NetScaler Gateway には、サーバー上のグループで定義されたユーザーとNetScaler Gateway 上のユーザーを一致させるために、ベンダー固有の属性が必要です。これは、ベンダー固有の属性をNetScaler Gateway に送信することによって行われます。
-
Attribute 値には、属性名とグループが必要です。NetScaler Gateway の場合、属性値はctxUserGroups= グループ名です。売上と財務などの 2 つのグループが定義されている場合、属性値は ctxUserGroups=Sales; finance になります。各グループはセミコロンで区切ります。
-
区切り文字は、セミコロン、コロン、スペース、ピリオドなどのグループを区切るために NPS で使用した区切り文字です。