Zyxel USG FLEX H sorozat – A Search Base DN és a Bind DN alapértékek beállítása az Active Directory-hitelesítéshez

További kérdései vannak? Kérelem beküldése

Fontos tudnivaló:
Tisztelt Ügyfelünk! Felhívjuk figyelmét, hogy gépi fordítást használunk a cikkek helyi nyelven történő megjelenítéséhez. Előfordulhat, hogy nem minden szöveg fordítása pontos. Ha kérdése van, vagy eltérést észlel a fordított változatban szereplő információk pontosságát illetően, kérjük, olvassa el az eredeti cikket itt:Eredeti változat

Ha egy Zyxel tűzfal az Active Directory (AD) szolgáltatást használja a felhasználók hitelesítéséhez, a tűzfalnak csatlakoznia kell az AD-kiszolgálóhoz, és helyesen kell megtalálnia a felhasználói fiókokat.

Ehhez a kapcsolathoz két fontos beállítás szükséges:

  • Search Base DN — meghatározza, hogy a tűzfal hol keresse a felhasználói fiókokat.
  • Bind DN Base — meghatározza, hogy a hitelesítési fiók hol található az Active Directory-ben.

Ez a cikk elmagyarázza, hogyan működnek ezek a beállítások, és két gyakori konfigurációs példát mutat be:

  1. Az Active Directory hitelesítéshez használt felhasználói fiók az alapértelmezett „Users” szervezeti egységben található.
  2. Az Active Directory hitelesítéshez használt felhasználói fiók nem az alapértelmezett „Users” szervezeti egységben található. Ebben az esetben be kell állítania az opcionális Bind DN Base beállítást a Speciális beállítások között.

1. eset — A felhasználó az alapértelmezett „Users” szervezeti egységben található

Ha az Active Directory hitelesítéshez használt felhasználói fiók az alapértelmezett „Users” szervezeti egységben található, akkor nem kell beállítania az opcionális Bind DN Base paramétert.

Ebben a példában a zyxel_test bind fiók az Active Directory alapértelmezett Users konténerében található.

Példa:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponens Leírás
CN=zyxel_test LDAP szolgáltatási fiók
OU=IT Az a szervezeti egység, ahol a fiók tárolódik
DC=példa Active Directory tartomány
DC=local Tartományzóna

Az Active Directory szerveren:

  1. Nyissa meg:
    • Active Directory felhasználók és számítógépek
  2. Keresse meg az LDAP-szolgáltatási fiókot
  3. Nyissa meg:
    • Tulajdonságok → Attributszerkesztő
  4. Keresse meg az attribútumot:
    • distinguishedName

Az AAA-kiszolgáló konfigurálása a tűzfalon

Miután ellenőrizte az LDAP-szolgáltatási fiókot az Active Directory-kiszolgálón, konfigurálja az AAA-kiszolgáló profilját a tűzfalon.

  1. Lépjen a következő helyre:

    Felhasználó és hitelesítés > Felhasználói hitelesítés > AAA-kiszolgáló

  2. Kattintson a Hozzáadás gombra egy új AAA-kiszolgáló profil létrehozásához.
  3. Állítsa be a következő beállításokat:
Beállítás Példa Érték
Név AD_Server
Kiszolgáló címe 192.168.1.10
Port 389
SSL használata Letiltva
Keresési időkorlát 5
Felhasználónév kis- és nagybetűk megkülönböztetése Engedélyezve
Domain név example.local
Felhasználónév zyxel_test
Jelszó Az LDAP-szolgáltatási fiók jelszava
  1. Kattintson a Speciális beállítások gombra.
  2. Hagyja üresen a Bind DN Base mezőt, mivel a fiók az alapértelmezett Users konténerben található.
  3. A Konfiguráció érvényesítése szakaszban:
    • Adjon meg egy tartományi felhasználói fiókot
    • Kattintson a Tesztgombra

Ha a konfiguráció helyes, a tűzfal a következő üzenetet jeleníti meg:

Teszt állapota: OK

A Visszaküldött felhasználói attribútumok szakaszban megjelennek az Active Directory szerverről lekért LDAP-felhasználói adatok.

 

2. eset — A felhasználó nem található az alapértelmezett „Users” szervezeti egységben

Ha az Active Directory hitelesítéshez szükséges felhasználói fiók nem található az alapértelmezett „Felhasználók” szervezeti egységben, be kell állítania az opcionális Bind DN Base paramétert.

Ebben a példában a zyxel_test bind fiók az Active Directory IT szervezeti egységében (OU) található.

Példa:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponens Leírás
CN=zyxel_test LDAP szolgáltatási fiók
OU=IT A fiók tárolási helye szervezeti egység
DC=példa Active Directory-tartomány
DC=local Tartományzóna

Az Active Directory szerveren

  1. Nyissa meg:

    Active Directory felhasználók és számítógépek

  2. Keresse meg az LDAP-szolgáltatási fiókot.
  3. Nyissa meg:

    Tulajdonságok → Attributszerkesztő

  4. Keresse meg az attribútumot:

    distinguishedName

  5. Ellenőrizze, hogy a DN tartalmazza-e a szükséges OU útvonalat.

Konfigurálja az AAA-kiszolgálót a tűzfalon

Miután ellenőrizte a megkülönböztető nevet (DN) az Active Directory szerveren, konfigurálja az AAA-kiszolgáló profilját a tűzfalon.

  1. Lépjen a következő helyre:

    Felhasználó és hitelesítés > Felhasználói hitelesítés > AAA-kiszolgáló

  2. Kattintson a Hozzáadás gombra egy új AAA-kiszolgáló profil létrehozásához.
  3. Állítsa be a következő beállításokat:
Beállítás Példa Érték
Név AD_Server
Kiszolgáló címe 192.168.1.10
Port 389
SSL használata Letiltva
Keresési időkorlát 5
Domain név example.local
Felhasználónév zyxel_test
Jelszó Az LDAP-szolgáltatási fiók jelszava

 

Mivel az LDAP-szolgáltatási fiók az alapértelmezett Users konténeren kívül található, a tűzfal nem tudja automatikusan meghatározni a helyes LDAP-keresési útvonalat.

A konfiguráció érvényesítése során a tűzfal a következő hibát jelezheti:

Tesztállapot: Érvénytelen DN-szintaxis

Ebben az esetben manuálisan kell konfigurálnia a Bind DN Base paramétert a helyes szervezeti egység (OU) elérési útjával.

 

A szakasz cikkei

Hasznos volt ez a cikk?
0/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.