Tärkeä huomautus: |
USG FLEX / ATP / VPN -sarjan sitominen AD-palvelimeen. Tämä opas opastaa sinut askel askeleelta konfigurointiprosessin läpi, kun integroit jo asennetun AD-palvelimen USG:hen!
Läpikäynnin vaiheet:
Varmista, että sinulla on oikein asennettu Active Directory -palvelin.
1. Ota yhteys laitteeseen syöttämällä sen IP-osoite selaimen osoiteriville ja kirjaudu sisään käyttämällä laitteen tunnuksia.
2. Siirry kohtaan Configuration -> System -> DNS ja lisää Domain Zone Forwarder -kohtaan IP-osoitteesi ja AD-palvelin FQDN:llä.
3. Siirry kohtaan Configuration > Object > Auth. Method
4. Lisää "group ad" ensimmäiseen paikkaan
5. Siirry kohtaan Configuration > Object > AAA Server.
6. Muokkaa oletusarvoista mainosmerkintää
7. Syötä AD-palvelimen osoite, muuta portti, jos se on muutettu AD:n sivustolla, ja syötä AD-palvelimen osoittama perus-DN.
8. Syötä DN, jolla on oikeudet todentaa ja antaa USG:n liittyä toimialueeseen.
9. Sovita käyttäjän kirjautumisnäyttö AD-palvelimella olevan näytön kanssa.
10. Jos AD-palvelin käyttää Authentication for MSChap -palvelinta, täytä tarvittavat kentät
11. Ota käyttöön AD-palvelin. Siirry kohtaan Configuration > Object > User/Group ja lisää uusi käyttäjä.
12. Aseta käyttäjätyypiksi ext-user tai ext-group-user.
13. Aseta ryhmän tunniste niin, että se vastaa AD-palvelimen ryhmää.
14. Aseta Associated AAA Server -palvelimen arvoksi ad
Voit tarkistaa Configuration Validationin avulla, toimivatko asetukset ja pystytkö muodostamaan yhteyden AD-palvelimeen.
KB-00066

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.