Vigtig meddelelse: |
Når en Zyxel-firewall bruger Active Directory (AD) til brugergodkendelse, skal firewallen oprette forbindelse til AD-serveren og finde brugerkonti korrekt.
Der bruges to vigtige indstillinger til denne forbindelse:
- Search Base DN — definerer, hvor firewallen søger efter brugerkonti.
- Bind DN Base — definerer, hvor godkendelseskontoen er placeret i Active Directory.
Denne artikel forklarer, hvordan disse indstillinger fungerer, og viser to almindelige konfigurationseksempler:
- Brugerkontoen til Active Directory-godkendelse er placeret i standard-OU'en "Users".
- Brugerkontoen til Active Directory-godkendelse findes ikke i standard-OU'en "Brugere". I dette tilfælde skal du konfigurere den valgfri indstilling Bind DN-base i Avancerede indstillinger.
Scenarie 1 — Bruger placeret i standard-OU'en "Brugere"
Hvis brugerkontoen til Active Directory-godkendelse er placeret i standard-OU'en "Brugere", behøver du ikke at konfigurere den valgfri parameter Bind DN Base.
I dette eksempel er bind-kontoen zyxel_test gemt i standardbrugerkontaineren i Active Directory.
Eksempel:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponent | Beskrivelse |
|---|---|
| CN=zyxel_test | LDAP-servicekonto |
| OU=IT | OU, hvor kontoen er gemt |
| DC=eksempel | Active Directory-domæne |
| DC=lokal | Domænezone |
På Active Directory-serveren:
- Åbn:
- Active Directory-brugere og -computere
- Find LDAP-servicekontoen
- Åbn:
- Egenskaber → Attributredigerer
- Find attributten:
distinguishedName
Konfigurer AAA-server på firewallen
Efter at have verificeret LDAP-servicekontoen på Active Directory-serveren skal du konfigurere AAA-serverprofilen på firewallen.
-
Gå til:
Bruger og godkendelse > Brugergodkendelse > AAA-server
- Klik på Tilføj for at oprette en ny AAA-serverprofil.
- Konfigurer følgende indstillinger:
| Indstilling | Eksempelværdi |
|---|---|
| Navn | AD_Server |
| Serveradresse | 192.168.1.10 |
| Port | 389 |
| Brug SSL | Deaktiveret |
| Søgetidsgrænse | 5 |
| Brugernavne er store- og småbogstavsfølsomme | Aktiveret |
| Domænenavn | example.local |
| Brugernavn | zyxel_test |
| Adgangskode | Adgangskode til LDAP-servicekontoen |
- Klik på Avancerede indstillinger.
- Lad feltet Bind DN Base være tomt, da kontoen er placeret i standardcontaineren Brugere.
- I afsnittet Konfigurationsvalidering:
- Indtast en domænebrugerkonto
- Klik på Test
Hvis konfigurationen er korrekt, viser firewallen:
Teststatus: OKAfsnittet Returnerede brugerattributter viser de LDAP-brugeroplysninger, der er hentet fra Active Directory-serveren.
Scenarie 2 — Bruger findes ikke i standard-OU'en "Brugere"
Hvis brugerkontoen til Active Directory-godkendelse ikke findes i standard-OU'en "Brugere", skal du konfigurere den valgfri parameter Bind DN Base.
I dette eksempel er bind-kontoen zyxel_test gemt i IT -organisationsenheden (OU) i Active Directory.
Eksempel:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponent | Beskrivelse |
|---|---|
| CN=zyxel_test | LDAP-servicekonto |
| OU=IT | Organisatorisk enhed, hvor kontoen er gemt |
| DC=eksempel | Active Directory-domæne |
| DC=lokal | Domænezone |
På Active Directory-serveren
-
Åbn:
Active Directory-brugere og -computere
- Find LDAP-servicekontoen.
-
Åbn:
Egenskaber → Attributredigerer
-
Find attributten:
distinguishedName
- Kontroller, at DN indeholder den krævede OU-sti.
Konfigurer AAA-serveren på firewallen
Når du har kontrolleret det distinkte navn (DN) på Active Directory-serveren, skal du konfigurere AAA-serverprofilen på firewallen.
-
Gå til:
Bruger og godkendelse > Brugergodkendelse > AAA-server
- Klik på Tilføj for at oprette en ny AAA-serverprofil.
- Konfigurer følgende indstillinger:
| Indstilling | Eksempelværdi |
|---|---|
| Navn | AD_Server |
| Serveradresse | 192.168.1.10 |
| Port | 389 |
| Brug SSL | Deaktiveret |
| Søgetidsgrænse | 5 |
| Domænenavn | example.local |
| Brugernavn | zyxel_test |
| Adgangskode | Adgangskode til LDAP-servicekontoen |
Da LDAP-servicekontoen befinder sig uden for standardbrugerkontaineren, kan firewallen ikke automatisk bestemme den korrekte LDAP-søgesti.
Under konfigurationsvalideringen kan firewallen muligvis returnere følgende fejl:
Teststatus: Ugyldig DN-syntaksI dette tilfælde skal du manuelt konfigurere parameteren Bind DN Base med den korrekte sti til den organisatoriske enhed (OU).

Kommentarer
0 kommentarerLog ind for at kommentere.