Zyxel USG FLEX H -sarja — Active Directory -todennuksen hakutunnus (Base DN) ja sidontatunnus (Bind DN) -asetusten määrittäminen

Tärkeä ilmoitus:
Hyvä asiakas, huomaathan, että käytämme konekäännöstä tarjotaksemme artikkeleita paikallisella kielelläsi. Kaikkia tekstejä ei välttämättä ole käännetty tarkasti. Jos sinulla on kysymyksiä tai huomaat epätarkkuuksia käännetyn version tiedoissa, tarkista alkuperäinen artikkeli täältä:Alkuperäinen versio

Kun Zyxel-palomuuri käyttää Active Directoryä (AD) käyttäjien todennukseen, palomuurin on muodostettava yhteys AD-palvelimeen ja löydettävä käyttäjätilit oikein.

Tätä yhteyttä varten käytetään kahta tärkeää asetusta:

  • Search Base DN — määrittää, mistä palomuuri etsii käyttäjätilejä.
  • Bind DN Base — määrittää, missä todennustili sijaitsee Active Directoryssa.

Tässä artikkelissa selitetään, miten nämä asetukset toimivat, ja esitetään kaksi yleistä konfigurointiesimerkkiä:

  1. Active Directory -todennuksen käyttäjätili sijaitsee oletusarvoisessa ”Users”-OU:ssa.
  2. Active Directory -todennuksen käyttäjätili ei sijaitse oletusarvoisessa ”Users”-OU:ssa. Tässä tapauksessa sinun on määritettävä valinnainen Bind DN Base -asetus kohdassa Advanced Settings.

Skenaario 1 — Käyttäjä sijaitsee oletusarvoisessa ”Users”-OU:ssa

Jos Active Directory -todennuksen käyttäjätili sijaitsee oletusarvoisessa Users”-OU:ssa, sinun ei tarvitse määrittää valinnaista Bind DN Base -parametria.

Tässä esimerkissä sitoutumistili zyxel_test on tallennettu Active Directoryn oletusarvoiseen Users-säilöön.

Esimerkki:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponentti Kuvaus
CN=zyxel_test LDAP-palvelutili
OU=IT OU, jossa tili on tallennettu
DC=esimerkki Active Directory -toimialue
DC=local Toimialueen vyöhyke

Active Directory -palvelimella:

  1. Avaa:
    • Active Directory -käyttäjät ja -tietokoneet
  2. Etsi LDAP-palvelutilin
  3. Avaa:
    • Ominaisuudet → Attribuuttieditori
  4. Etsi attribuutti:
    • distinguishedName

Määritä AAA-palvelin palomuurissa

Kun olet tarkistanut LDAP-palvelutilin Active Directory -palvelimella, määritä AAA-palvelinprofiili palomuurissa.

  1. Siirry kohtaan:

    Käyttäjä ja todennus > Käyttäjän todennus > AAA-palvelin

  2. Luo uusi AAA-palvelinprofiili napsauttamalla Lisää.
  3. Määritä seuraavat asetukset:
Asetus Esimerkkiarvo
Nimi AD_Server
Palvelimen osoite 192.168.1.10
Portti 389
Käytä SSL:ää Pois käytöstä
Hakuaikaraja 5
Käyttäjätunnukset, joissa kirjainkoko on merkitsevä Käytössä
Verkkotunnus esimerkki.local
Käyttäjänimi zyxel_test
Salasana LDAP-palvelutilin salasana
  1. Napsauta Lisäasetukset.
  2. Jätä Bind DN Base -kenttä tyhjäksi, koska tili sijaitsee oletusarvoisessa Users -säilössä.
  3. Konfiguraation vahvistus -osiossa:
    • Syötä toimialueen käyttäjätili
    • Napsauta Testaa

Jos määritykset ovat oikein, palomuuri näyttää seuraavan viestin:

Testin tila: OK

Palautetut käyttäjäattribuutit -osiossa näkyvät Active Directory -palvelimelta haetut LDAP-käyttäjätiedot.

 

Skenaario 2 — Käyttäjää ei löydy oletusarvoisesta ”Users”-OU:sta

Jos Active Directory -todennuksen käyttäjätiliä ei löydy oletusarvoisesta ”Users”-OU:sta, sinun on määritettävä valinnainen Bind DN Base -parametri.

Tässä esimerkissä sidontatili zyxel_test on tallennettu Active Directoryn IT -organisaatioyksikköön (OU).

Esimerkki:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponentti Kuvaus
CN=zyxel_test LDAP-palvelutili
OU=IT Organisaatioyksikkö, jossa tili on tallennettu
DC=esimerkki Active Directory -toimialue
DC=local Toimialueen vyöhyke

Active Directory -palvelimella

  1. Avaa:

    Active Directory -käyttäjät ja -tietokoneet

  2. Etsi LDAP-palvelutilin.
  3. Avaa:

    Ominaisuudet → Attribuuttieditori

  4. Etsi attribuutti:

    distinguishedName

  5. Varmista, että DN sisältää vaaditun OU-polun.

Määritä AAA-palvelin palomuurissa

Kun olet tarkistanut erottavan nimen (DN) Active Directory -palvelimella, määritä AAA-palvelinprofiili palomuurissa.

  1. Siirry kohtaan:

    Käyttäjä ja todennus > Käyttäjän todennus > AAA-palvelin

  2. Luo uusi AAA-palvelinprofiili napsauttamalla Lisää.
  3. Määritä seuraavat asetukset:
Asetus Esimerkkiarvo
Nimi AD_Server
Palvelimen osoite 192.168.1.10
Portti 389
Käytä SSL:ää Pois käytöstä
Hakuaikaraja 5
Verkkotunnus example.local
Käyttäjänimi zyxel_test
Salasana LDAP-palvelutilin salasana

 

Koska LDAP-palvelutilin sijainti on oletusarvoisen Users -säilön ulkopuolella, palomuuri ei voi määrittää oikeaa LDAP-hakupolkua automaattisesti.

Määritysten vahvistuksen aikana palomuuri saattaa palauttaa seuraavan virheen:

Testin tila: Virheellinen DN-syntaksi

Tässä tapauksessa sinun on määritettävä Bind DN Base -parametri manuaalisesti oikealla organisaatioyksikön (OU) polulla.

 

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
0/0 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.