Zyxel USG FLEX H-serien — Konfiguration af søgebase-DN og bindings-DN til Active Directory-godkendelse

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat korrekt. Hvis der er spørgsmål eller uoverensstemmelser vedrørende nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

Når en Zyxel-firewall bruger Active Directory (AD) til brugergodkendelse, skal firewallen oprette forbindelse til AD-serveren og finde brugerkonti korrekt.

Der bruges to vigtige indstillinger til denne forbindelse:

  • Search Base DN — definerer, hvor firewallen søger efter brugerkonti.
  • Bind DN Base — definerer, hvor godkendelseskontoen er placeret i Active Directory.

Denne artikel forklarer, hvordan disse indstillinger fungerer, og viser to almindelige konfigurationseksempler:

  1. Brugerkontoen til Active Directory-godkendelse er placeret i standard-OU'en "Users".
  2. Brugerkontoen til Active Directory-godkendelse findes ikke i standard-OU'en "Brugere". I dette tilfælde skal du konfigurere den valgfri indstilling Bind DN-base i Avancerede indstillinger.

Scenarie 1 — Bruger placeret i standard-OU'en "Brugere"

Hvis brugerkontoen til Active Directory-godkendelse er placeret i standard-OU'en "Brugere", behøver du ikke at konfigurere den valgfri parameter Bind DN Base.

I dette eksempel er bind-kontoen zyxel_test gemt i standardbrugerkontaineren i Active Directory.

Eksempel:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponent Beskrivelse
CN=zyxel_test LDAP-servicekonto
OU=IT OU, hvor kontoen er gemt
DC=eksempel Active Directory-domæne
DC=lokal Domænezone

På Active Directory-serveren:

  1. Åbn:
    • Active Directory-brugere og -computere
  2. Find LDAP-servicekontoen
  3. Åbn:
    • Egenskaber → Attributredigerer
  4. Find attributten:
    • distinguishedName

Konfigurer AAA-server på firewallen

Efter at have verificeret LDAP-servicekontoen på Active Directory-serveren skal du konfigurere AAA-serverprofilen på firewallen.

  1. Gå til:

    Bruger og godkendelse > Brugergodkendelse > AAA-server

  2. Klik på Tilføj for at oprette en ny AAA-serverprofil.
  3. Konfigurer følgende indstillinger:
Indstilling Eksempelværdi
Navn AD_Server
Serveradresse 192.168.1.10
Port 389
Brug SSL Deaktiveret
Søgetidsgrænse 5
Brugernavne er store- og småbogstavsfølsomme Aktiveret
Domænenavn example.local
Brugernavn zyxel_test
Adgangskode Adgangskode til LDAP-servicekontoen
  1. Klik på Avancerede indstillinger.
  2. Lad feltet Bind DN Base være tomt, da kontoen er placeret i standardcontaineren Brugere.
  3. I afsnittet Konfigurationsvalidering:
    • Indtast en domænebrugerkonto
    • Klik på Test

Hvis konfigurationen er korrekt, viser firewallen:

Teststatus: OK

Afsnittet Returnerede brugerattributter viser de LDAP-brugeroplysninger, der er hentet fra Active Directory-serveren.

 

Scenarie 2 — Bruger findes ikke i standard-OU'en "Brugere"

Hvis brugerkontoen til Active Directory-godkendelse ikke findes i standard-OU'en "Brugere", skal du konfigurere den valgfri parameter Bind DN Base.

I dette eksempel er bind-kontoen zyxel_test gemt i IT -organisationsenheden (OU) i Active Directory.

Eksempel:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponent Beskrivelse
CN=zyxel_test LDAP-servicekonto
OU=IT Organisatorisk enhed, hvor kontoen er gemt
DC=eksempel Active Directory-domæne
DC=lokal Domænezone

På Active Directory-serveren

  1. Åbn:

    Active Directory-brugere og -computere

  2. Find LDAP-servicekontoen.
  3. Åbn:

    Egenskaber → Attributredigerer

  4. Find attributten:

    distinguishedName

  5. Kontroller, at DN indeholder den krævede OU-sti.

Konfigurer AAA-serveren på firewallen

Når du har kontrolleret det distinkte navn (DN) på Active Directory-serveren, skal du konfigurere AAA-serverprofilen på firewallen.

  1. Gå til:

    Bruger og godkendelse > Brugergodkendelse > AAA-server

  2. Klik på Tilføj for at oprette en ny AAA-serverprofil.
  3. Konfigurer følgende indstillinger:
Indstilling Eksempelværdi
Navn AD_Server
Serveradresse 192.168.1.10
Port 389
Brug SSL Deaktiveret
Søgetidsgrænse 5
Domænenavn example.local
Brugernavn zyxel_test
Adgangskode Adgangskode til LDAP-servicekontoen

 

Da LDAP-servicekontoen befinder sig uden for standardbrugerkontaineren, kan firewallen ikke automatisk bestemme den korrekte LDAP-søgesti.

Under konfigurationsvalideringen kan firewallen muligvis returnere følgende fejl:

Teststatus: Ugyldig DN-syntaks

I dette tilfælde skal du manuelt konfigurere parameteren Bind DN Base med den korrekte sti til den organisatoriske enhed (OU).

 

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.