Důležité upozornění: |
Pokud firewall Zyxel používá k ověřování uživatelů službu Active Directory (AD), musí se připojit k serveru AD a správně vyhledat uživatelské účty.
Pro toto připojení se používají dvě důležitá nastavení:
- Search Base DN — definuje, kde firewall vyhledává uživatelské účty.
- Bind DN Base — definuje, kde se ověřovací účet nachází v Active Directory.
Tento článek vysvětluje, jak tato nastavení fungují, a uvádí dva běžné příklady konfigurace:
- Uživatelský účet pro ověřování Active Directory se nachází ve výchozí organizační jednotce „Users“.
- Uživatelský účet pro ověřování Active Directory není umístěn ve výchozí organizační jednotce „Users“. V tomto případě musíte nakonfigurovat volitelné nastavení Bind DN Base v pokročilých nastaveních.
Scénář 1 — Uživatel se nachází ve výchozí organizační jednotce „Users“
Pokud se uživatelský účet pro ověřování Active Directory nachází ve výchozí organizační jednotce „Users“, nemusíte konfigurovat volitelný parametr Bind DN Base.
V tomto příkladu je účet pro ověřování zyxel_test uložen ve výchozím kontejneru Users v Active Directory.
Příklad:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponenta | Popis |
|---|---|
| CN=zyxel_test | Účet služby LDAP |
| OU=IT | OU, kde je účet uložen |
| DC=příklad | Doména Active Directory |
| DC=local | Zóna domény |
Na serveru Active Directory:
- Otevřete:
- Uživatelé a počítače služby Active Directory
- Vyhledejte účet služby LDAP
- Otevřete:
- Vlastnosti → Editor atributů
- Najděte atribut:
distinguishedName
Nakonfigurujte server AAA na bráně firewall
Po ověření účtu služby LDAP na serveru Active Directory nakonfigurujte profil serveru AAA na bráně firewall.
-
Přejděte na:
Uživatel a ověřování > Ověřování uživatelů > Server AAA
- Kliknutím na tlačítko Přidat vytvořte nový profil serveru AAA.
- Nakonfigurujte následující nastavení:
| Nastavení | Příklad hodnoty |
|---|---|
| Název | AD_Server |
| Adresa serveru | 192.168.1.10 |
| Port | 389 |
| Použít SSL | Vypnuto |
| Časový limit vyhledávání | 5 |
| Rozlišování velkých a malých písmen v uživatelských jménech | Povoleno |
| Název domény | příklad.local |
| Uživatelské jméno | zyxel_test |
| Heslo | Heslo účtu služby LDAP |
- Klikněte na Pokročilá nastavení.
- Pole Bind DN Base nechte prázdné, protože účet se nachází ve výchozím kontejneru Users.
- V části Ověření konfigurace:
- Zadejte doménový uživatelský účet
- Klikněte na Test
Pokud je konfigurace správná, firewall zobrazí:
Stav testu: OKV části Vrátěné atributy uživatele se zobrazí informace o uživateli LDAP načtené ze serveru Active Directory.
Scénář 2 – Uživatel není umístěn ve výchozí organizační jednotce „Users“
Pokud se uživatelský účet pro ověřování Active Directory nenachází ve výchozí organizační jednotce „Users“, musíte nakonfigurovat volitelný parametr Bind DN Base.
V tomto příkladu je účet pro navázání zyxel_test uložen v organizační jednotce (OU) IT v Active Directory.
Příklad:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponenta | Popis |
|---|---|
| CN=zyxel_test | Účet služby LDAP |
| OU=IT | Organizační jednotka, ve které je účet uložen |
| DC=příklad | Doména Active Directory |
| DC=local | Zóna domény |
Na serveru Active Directory
-
Otevřete:
Uživatelé a počítače služby Active Directory
- Vyhledejte účet služby LDAP.
-
Otevřete:
Vlastnosti → Editor atributů
-
Najděte atribut:
distinguishedName
- Ověřte, zda DN obsahuje požadovanou cestu k organizační jednotce (OU).
Nakonfigurujte server AAA na bráně firewall
Po ověření rozlišujícího jména (DN) na serveru Active Directory nakonfigurujte profil serveru AAA na bráně firewall.
-
Přejděte na:
Uživatel a ověřování > Ověřování uživatelů > Server AAA
- Kliknutím na tlačítko Přidat vytvořte nový profil serveru AAA.
- Nakonfigurujte následující nastavení:
| Nastavení | Příklad hodnoty |
|---|---|
| Název | AD_Server |
| Adresa serveru | 192.168.1.10 |
| Port | 389 |
| Použít SSL | Vypnuto |
| Časový limit vyhledávání | 5 |
| Název domény | příklad.local |
| Uživatelské jméno | zyxel_test |
| Heslo | Heslo účtu služby LDAP |
Protože se účet služby LDAP nachází mimo výchozí kontejner Users, nemůže firewall automaticky určit správnou vyhledávací cestu LDAP.
Během ověřování konfigurace může brána firewall vrátit následující chybu:
Stav testu: Neplatná syntaxe DNV takovém případě musíte ručně nakonfigurovat parametr Bind DN Base se správnou cestou k organizační jednotce (OU).

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.