Citrix Netscaler对接RADIUS服务器
最近我需要把Netscaler和一个第三方的双因素认证设备对接。不过我们可以把第三方的双因素认证服务器认为是一个radius服务器。 首先说一下我当前的环境。当前我拥有一个已经搭建好的Citrix桌面环境,我上次做otp双因素认证的时候留下的,环境是正常运行。Netscaler的版本是13.0。Radius的服务器也准备好了。 本次的双因素认证和OTP双因素认证的配置十分相似,可以aaa服务器设置这一部分可以参考我之前写的文章。 https://blog.51cto.com/181647568/2484709 一切准备就绪,接下来要做的就是在ag的vitrual server上将原来的otp策略替换成radius策略即可。 Netscaler仅配置radius验证。 认证的步骤如下:用户输入的是域账号,然后密码处输入的是域密码加token。然后交给radius服务器。验证域账号是否正确的操作交给radius服务器。 Netscaler菜单里找到:Security / AAA - Application Traffic / Policies / Authentication / Basic Policies / RADIUS / Servers 选择下面的蓝色按钮“ADD” 如果你的radius配置正确,那么在配置过程中一定有一个secret key,在此处填入服务器的IP地址和端口