Fontos tudnivaló: |
Ha egy Zyxel tűzfal az Active Directory (AD) szolgáltatást használja a felhasználók hitelesítéséhez, a tűzfalnak csatlakoznia kell az AD-kiszolgálóhoz, és helyesen kell megtalálnia a felhasználói fiókokat.
Ehhez a kapcsolathoz két fontos beállítás szükséges:
- Search Base DN — meghatározza, hogy a tűzfal hol keresse a felhasználói fiókokat.
- Bind DN Base — meghatározza, hogy a hitelesítési fiók hol található az Active Directory-ben.
Ez a cikk elmagyarázza, hogyan működnek ezek a beállítások, és két gyakori konfigurációs példát mutat be:
- Az Active Directory hitelesítéshez használt felhasználói fiók az alapértelmezett „Users” szervezeti egységben található.
- Az Active Directory hitelesítéshez használt felhasználói fiók nem az alapértelmezett „Users” szervezeti egységben található. Ebben az esetben be kell állítania az opcionális Bind DN Base beállítást a Speciális beállítások között.
1. eset — A felhasználó az alapértelmezett „Users” szervezeti egységben található
Ha az Active Directory hitelesítéshez használt felhasználói fiók az alapértelmezett „Users” szervezeti egységben található, akkor nem kell beállítania az opcionális Bind DN Base paramétert.
Ebben a példában a zyxel_test bind fiók az Active Directory alapértelmezett Users konténerében található.
Példa:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponens | Leírás |
|---|---|
| CN=zyxel_test | LDAP szolgáltatási fiók |
| OU=IT | Az a szervezeti egység, ahol a fiók tárolódik |
| DC=példa | Active Directory tartomány |
| DC=local | Tartományzóna |
Az Active Directory szerveren:
- Nyissa meg:
- Active Directory felhasználók és számítógépek
- Keresse meg az LDAP-szolgáltatási fiókot
- Nyissa meg:
- Tulajdonságok → Attributszerkesztő
- Keresse meg az attribútumot:
distinguishedName
Az AAA-kiszolgáló konfigurálása a tűzfalon
Miután ellenőrizte az LDAP-szolgáltatási fiókot az Active Directory-kiszolgálón, konfigurálja az AAA-kiszolgáló profilját a tűzfalon.
-
Lépjen a következő helyre:
Felhasználó és hitelesítés > Felhasználói hitelesítés > AAA-kiszolgáló
- Kattintson a Hozzáadás gombra egy új AAA-kiszolgáló profil létrehozásához.
- Állítsa be a következő beállításokat:
| Beállítás | Példa Érték |
|---|---|
| Név | AD_Server |
| Kiszolgáló címe | 192.168.1.10 |
| Port | 389 |
| SSL használata | Letiltva |
| Keresési időkorlát | 5 |
| Felhasználónév kis- és nagybetűk megkülönböztetése | Engedélyezve |
| Domain név | example.local |
| Felhasználónév | zyxel_test |
| Jelszó | Az LDAP-szolgáltatási fiók jelszava |
- Kattintson a Speciális beállítások gombra.
- Hagyja üresen a Bind DN Base mezőt, mivel a fiók az alapértelmezett Users konténerben található.
- A Konfiguráció érvényesítése szakaszban:
- Adjon meg egy tartományi felhasználói fiókot
- Kattintson a Tesztgombra
Ha a konfiguráció helyes, a tűzfal a következő üzenetet jeleníti meg:
Teszt állapota: OKA Visszaküldött felhasználói attribútumok szakaszban megjelennek az Active Directory szerverről lekért LDAP-felhasználói adatok.
2. eset — A felhasználó nem található az alapértelmezett „Users” szervezeti egységben
Ha az Active Directory hitelesítéshez szükséges felhasználói fiók nem található az alapértelmezett „Felhasználók” szervezeti egységben, be kell állítania az opcionális Bind DN Base paramétert.
Ebben a példában a zyxel_test bind fiók az Active Directory IT szervezeti egységében (OU) található.
Példa:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponens | Leírás |
|---|---|
| CN=zyxel_test | LDAP szolgáltatási fiók |
| OU=IT | A fiók tárolási helye szervezeti egység |
| DC=példa | Active Directory-tartomány |
| DC=local | Tartományzóna |
Az Active Directory szerveren
-
Nyissa meg:
Active Directory felhasználók és számítógépek
- Keresse meg az LDAP-szolgáltatási fiókot.
-
Nyissa meg:
Tulajdonságok → Attributszerkesztő
-
Keresse meg az attribútumot:
distinguishedName
- Ellenőrizze, hogy a DN tartalmazza-e a szükséges OU útvonalat.
Konfigurálja az AAA-kiszolgálót a tűzfalon
Miután ellenőrizte a megkülönböztető nevet (DN) az Active Directory szerveren, konfigurálja az AAA-kiszolgáló profilját a tűzfalon.
-
Lépjen a következő helyre:
Felhasználó és hitelesítés > Felhasználói hitelesítés > AAA-kiszolgáló
- Kattintson a Hozzáadás gombra egy új AAA-kiszolgáló profil létrehozásához.
- Állítsa be a következő beállításokat:
| Beállítás | Példa Érték |
|---|---|
| Név | AD_Server |
| Kiszolgáló címe | 192.168.1.10 |
| Port | 389 |
| SSL használata | Letiltva |
| Keresési időkorlát | 5 |
| Domain név | example.local |
| Felhasználónév | zyxel_test |
| Jelszó | Az LDAP-szolgáltatási fiók jelszava |
Mivel az LDAP-szolgáltatási fiók az alapértelmezett Users konténeren kívül található, a tűzfal nem tudja automatikusan meghatározni a helyes LDAP-keresési útvonalat.
A konfiguráció érvényesítése során a tűzfal a következő hibát jelezheti:
Tesztállapot: Érvénytelen DN-szintaxisEbben az esetben manuálisan kell konfigurálnia a Bind DN Base paramétert a helyes szervezeti egység (OU) elérési útjával.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.