Solusi
Pendahuluan
Artikel ini menjelaskan cara mengonfigurasi perangkat Citrix® NetScaler untuk mengautentikasi pengguna terhadap ESA Server. Sebelum melanjutkan, verifikasi bahwa Anda telah menginstal komponen Server RADIUS dari ESET Secure Authentication dan dapat mengakses layanan RADIUS yang memungkinkan sistem eksternal untuk mengautentikasi pengguna.
Sebelum perangkat Citrix® NetScaler Anda dapat menggunakan Server ESA untuk mengautentikasi pengguna melalui RADIUS, perangkat tersebut harus disiapkan sebagai klien RADIUS pada Server ESA. Selanjutnya, server Anda yang menjalankan layanan ESA RADIUS harus diatur sebagai Server RADIUS pada perangkat Citrix® NetScaler. Setelah konfigurasi ini ditentukan, Anda dapat mulai masuk ke perangkat Citrix® NetScaler Anda menggunakan OTP ESA.
Langkah I - Konfigurasi klien RADIUS
Untuk mengizinkan perangkat Citrix® NetScaler berkomunikasi dengan Server ESA Anda, Anda harus mengonfigurasi perangkat Citrix® NetScaler sebagai klien RADIUS pada Server ESA Anda:
- Masuk ke Konsol Web ESA.
- Navigasikan ke Components > RADIUS dan cari nama host server yang menjalankan layanan ESA RADIUS.
- Klik nama host, lalu klik Buat Klien Radius Baru.
- Di bagian Pengaturan Dasar
- Berikan nama yang mudah diingat pada klien RADIUS untuk memudahkan referensi.
- Konfigurasikan Alamat IP dan Rahasia Bersama untuk Klien sehingga sesuai dengan konfigurasi alat VPN Anda. Alamat IP adalah alamat IP internal alat Anda. Jika perangkat Anda berkomunikasi melalui IPv6, gunakan alamat IP tersebut bersama dengan ID cakupan terkait (ID antarmuka).
- Rahasia bersama adalah rahasia bersama RADIUS untuk autentikator eksternal yang akan Anda konfigurasikan pada alat Anda.
- Pada bagian Autentikasi, terapkan pengaturan yang ditunjukkan pada Gambar 1-1 di bawah ini.

Gambar 1-1
ESA sekarang telah dikonfigurasi untuk berkomunikasi dengan perangkat Citrix® NetScaler. Anda sekarang harus mengkonfigurasi perangkat Citrix® NetScaler untuk berkomunikasi dengan Server ESA.
Langkah II - Mengkonfigurasi perangkat Citrix® NetScaler Anda
Ikuti langkah-langkah di bawah ini:
- Masuk ke antarmuka administratif Citrix® NetScaler Anda.
- Perluas Access Gateway → Server Virtual, pilih Server Virtual Access Gateway yang ada dan klik Buka.
- Pada jendela Configure Access Gateway Virtual Server, arahkan ke tab Authentication.
- Pada bagian Kebijakan Autentikasi, pilih Primer dan klik Sisipkan Kebijakan.
- Pada jendela Configure Authentication Policy, ketikkan nama untuk kebijakan Anda (misalnya, Autentikasi ESA)
- Pilih Umum dari menu tarik-turun pertama dan benar dari menu tarik-turun kedua di bawah Ekspresi Bernama
- Klik Tambah Ekspresi → Baru (di samping Server) dan atur parameter berikut ke nilai yang ditunjukkan di bawah ini
- Nama: ESA RADIUS
- Alamat IP: Alamat IP Server ESA RADIUS Anda
- Kunci Rahasia: Seperti yang dimasukkan dalam Gambar 1-1
- Konfirmasikan Kunci Rahasia: Seperti di atas
-
Pengkodean Kata Sandi: PAP
- Klik OK
- Klik OK
- Klik OK
- Klik Simpan
Langkah III - Menguji koneksi
Untuk menguji koneksi yang baru dikonfigurasi:
- Arahkan ke URL yang biasanya Anda gunakan untuk login SSL VPN dengan alat Citrix® NetScaler.
- Masukkan kredensial pengguna uji Anda. Pastikan Anda menggunakan pengguna dengan Aplikasi Seluler 2FA yang menggunakan ESA yang diaktifkan. Saat diminta kata sandi, tambahkan OTP yang dihasilkan oleh Aplikasi Seluler ke kata sandi AD Anda. Sebagai contoh, jika pengguna memiliki kata sandi AD Esa123 dan OTP 999111, Anda harus mengetikkan Esa123999111.
Pemecahan masalah
Jika Anda tidak dapat mengautentikasi melalui server ESA RADIUS, pastikan Anda telah melakukan langkah-langkah berikut:
- Jalankan tes asap terhadap server RADIUS Anda, sesuai dengan dokumen "Memverifikasi Fungsionalitas ESA RADIUS".
- Jika tidak ada kesalahan yang diperbaiki dan Anda masih tidak dapat tersambung, kembalikan ke konfigurasi masuk yang sudah ada (yang tidak menggunakan 2FA) dan verifikasi bahwa Anda dapat tersambung
- Jika Anda masih bisa tersambung menggunakan pengaturan lama, kembalikan pengaturan baru dan pastikan tidak ada firewall yang memblokir UDP 1812 antara perangkat VPN dan server RADIUS Anda
- Jika Anda masih tidak dapat terhubung, hubungi dukungan teknis ESET.