Řada Zyxel USG FLEX H – Nastavení základního DN pro vyhledávání a základního DN pro vazbu pro ověřování v Active Directory

Máte další otázky? Odeslat požadavek

Důležité upozornění:
Vážený zákazníku, upozorňujeme, že k poskytování článků ve vašem místním jazyce používáme strojový překlad. Ne všechny texty mohou být přeloženy přesně. Máte-li dotazy nebo zjistíte nesrovnalosti ohledně přesnosti informací v přeložené verzi, přečtěte si prosím původní článek zde:Původní verze

Pokud firewall Zyxel používá k ověřování uživatelů službu Active Directory (AD), musí se připojit k serveru AD a správně vyhledat uživatelské účty.

Pro toto připojení se používají dvě důležitá nastavení:

  • Search Base DN — definuje, kde firewall vyhledává uživatelské účty.
  • Bind DN Base — definuje, kde se ověřovací účet nachází v Active Directory.

Tento článek vysvětluje, jak tato nastavení fungují, a uvádí dva běžné příklady konfigurace:

  1. Uživatelský účet pro ověřování Active Directory se nachází ve výchozí organizační jednotce „Users“.
  2. Uživatelský účet pro ověřování Active Directory není umístěn ve výchozí organizační jednotce „Users“. V tomto případě musíte nakonfigurovat volitelné nastavení Bind DN Base v pokročilých nastaveních.

Scénář 1 — Uživatel se nachází ve výchozí organizační jednotce „Users“

Pokud se uživatelský účet pro ověřování Active Directory nachází ve výchozí organizační jednotce „Users“, nemusíte konfigurovat volitelný parametr Bind DN Base.

V tomto příkladu je účet pro ověřování zyxel_test uložen ve výchozím kontejneru Users v Active Directory.

Příklad:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponenta Popis
CN=zyxel_test Účet služby LDAP
OU=IT OU, kde je účet uložen
DC=příklad Doména Active Directory
DC=local Zóna domény

Na serveru Active Directory:

  1. Otevřete:
    • Uživatelé a počítače služby Active Directory
  2. Vyhledejte účet služby LDAP
  3. Otevřete:
    • Vlastnosti → Editor atributů
  4. Najděte atribut:
    • distinguishedName

Nakonfigurujte server AAA na bráně firewall

Po ověření účtu služby LDAP na serveru Active Directory nakonfigurujte profil serveru AAA na bráně firewall.

  1. Přejděte na:

    Uživatel a ověřování > Ověřování uživatelů > Server AAA

  2. Kliknutím na tlačítko Přidat vytvořte nový profil serveru AAA.
  3. Nakonfigurujte následující nastavení:
Nastavení Příklad hodnoty
Název AD_Server
Adresa serveru 192.168.1.10
Port 389
Použít SSL Vypnuto
Časový limit vyhledávání 5
Rozlišování velkých a malých písmen v uživatelských jménech Povoleno
Název domény příklad.local
Uživatelské jméno zyxel_test
Heslo Heslo účtu služby LDAP
  1. Klikněte na Pokročilá nastavení.
  2. Pole Bind DN Base nechte prázdné, protože účet se nachází ve výchozím kontejneru Users.
  3. V části Ověření konfigurace:
    • Zadejte doménový uživatelský účet
    • Klikněte na Test

Pokud je konfigurace správná, firewall zobrazí:

Stav testu: OK

V části Vrátěné atributy uživatele se zobrazí informace o uživateli LDAP načtené ze serveru Active Directory.

 

Scénář 2 – Uživatel není umístěn ve výchozí organizační jednotce „Users“

Pokud se uživatelský účet pro ověřování Active Directory nenachází ve výchozí organizační jednotce „Users“, musíte nakonfigurovat volitelný parametr Bind DN Base.

V tomto příkladu je účet pro navázání zyxel_test uložen v organizační jednotce (OU) IT v Active Directory.

Příklad:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponenta Popis
CN=zyxel_test Účet služby LDAP
OU=IT Organizační jednotka, ve které je účet uložen
DC=příklad Doména Active Directory
DC=local Zóna domény

Na serveru Active Directory

  1. Otevřete:

    Uživatelé a počítače služby Active Directory

  2. Vyhledejte účet služby LDAP.
  3. Otevřete:

    Vlastnosti → Editor atributů

  4. Najděte atribut:

    distinguishedName

  5. Ověřte, zda DN obsahuje požadovanou cestu k organizační jednotce (OU).

Nakonfigurujte server AAA na bráně firewall

Po ověření rozlišujícího jména (DN) na serveru Active Directory nakonfigurujte profil serveru AAA na bráně firewall.

  1. Přejděte na:

    Uživatel a ověřování > Ověřování uživatelů > Server AAA

  2. Kliknutím na tlačítko Přidat vytvořte nový profil serveru AAA.
  3. Nakonfigurujte následující nastavení:
Nastavení Příklad hodnoty
Název AD_Server
Adresa serveru 192.168.1.10
Port 389
Použít SSL Vypnuto
Časový limit vyhledávání 5
Název domény příklad.local
Uživatelské jméno zyxel_test
Heslo Heslo účtu služby LDAP

 

Protože se účet služby LDAP nachází mimo výchozí kontejner Users, nemůže firewall automaticky určit správnou vyhledávací cestu LDAP.

Během ověřování konfigurace může brána firewall vrátit následující chybu:

Stav testu: Neplatná syntaxe DN

V takovém případě musíte ručně nakonfigurovat parametr Bind DN Base se správnou cestou k organizační jednotce (OU).

 

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 0 z 0
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.