Viktig merknad: |
Når en Zyxel-brannmur bruker Active Directory (AD) for brukergodkjenning, må brannmuren koble seg til AD-serveren og finne brukerkontoer på riktig måte.
To viktige innstillinger brukes for denne tilkoblingen:
- Search Base DN — definerer hvor brannmuren søker etter brukerkontoer.
- Bind DN Base — definerer hvor autentiseringskontoen befinner seg i Active Directory.
Denne artikkelen forklarer hvordan disse innstillingene fungerer og viser to vanlige konfigurasjonseksempler:
- Brukerkontoen for Active Directory-autentisering ligger i standard-OU-en «Users».
- Brukerkontoen for Active Directory-autentisering befinner seg ikke i standard-OU-en «Brukere». I dette tilfellet må du konfigurere den valgfrie innstillingen Bind DN-base i Avanserte innstillinger.
Scenario 1 — Bruker befinner seg i standard-OU-en «Brukere»
Hvis brukerkontoen for Active Directory-autentisering befinner seg i standard-OU-en «Users», trenger du ikke å konfigurere den valgfrie parameteren Bind DN Base.
I dette eksemplet er bindingskontoen zyxel_test lagret i standardbeholderen «Brukere» i Active Directory.
Eksempel:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponent | Beskrivelse |
|---|---|
| CN=zyxel_test | LDAP-tjenestekonto |
| OU=IT | OU der kontoen er lagret |
| DC=eksempel | Active Directory-domene |
| DC=lokal | Domenesone |
På Active Directory-serveren:
- Åpne:
- Active Directory-brukere og datamaskiner
- Finn LDAP-tjenestekontoen
- Åpne:
- Egenskaper → Attributredigerer
- Finn attributtet:
distinguishedName
Konfigurer AAA-server på brannmuren
Etter å ha verifisert LDAP-tjenestekontoen på Active Directory-serveren, konfigurer AAA-serverprofilen på brannmuren.
-
Gå til:
Bruker og autentisering > Brukerautentisering > AAA-server
- Klikk på Legg til for å opprette en ny AAA-serverprofil.
- Konfigurer følgende innstillinger:
| Innstilling | Eksempelverdi |
|---|---|
| Navn | AD_Server |
| Serveradresse | 192.168.1.10 |
| Port | 389 |
| Bruk SSL | Deaktivert |
| Søketidsbegrensning | 5 |
| Brukernavn med store og små bokstaver | Aktivert |
| Domenenavn | eksempel.lokal |
| Brukernavn | zyxel_test |
| Passord | Passordet til LDAP-tjenestekontoen |
- Klikk på Avanserte innstillinger.
- La feltet Bind DN Base stå tomt, siden kontoen ligger i standardbeholderen Users.
- I delen Konfigurasjonsvalidering:
- Skriv inn en domenebrukerkonto
- Klikk på Test
Hvis konfigurasjonen er riktig, vil brannmuren vise:
Teststatus: OKI delen Returnerte brukerattributter vises LDAP-brukerinformasjonen som er hentet fra Active Directory-serveren.
Scenario 2 — Bruker finnes ikke i standard-OU-en «Users»
Hvis brukerkontoen for Active Directory-autentisering ikke finnes i standard-OU-en «Users», må du konfigurere den valgfrie parameteren «Bind DN Base ».
I dette eksemplet er bindingskontoen zyxel_test lagret i IT- organisasjonsenheten (OU) i Active Directory.
Eksempel:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponent | Beskrivelse |
|---|---|
| CN=zyxel_test | LDAP-tjenestekonto |
| OU=IT | Organisasjonsenhet der kontoen er lagret |
| DC=eksempel | Active Directory-domene |
| DC=lokal | Domenesone |
På Active Directory-serveren
-
Åpne:
Active Directory-brukere og datamaskiner
- Finn LDAP-tjenestekontoen.
-
Åpne:
Egenskaper → Attributredigerer
-
Finn attributtet:
distinguishedName
- Kontroller at DN inneholder den nødvendige OU-banen.
Konfigurer AAA-serveren på brannmuren
Etter å ha bekreftet det unike navnet (DN) på Active Directory-serveren, konfigurerer du AAA-serverprofilen på brannmuren.
-
Gå til:
Bruker og autentisering > Brukerautentisering > AAA-server
- Klikk på Legg til for å opprette en ny AAA-serverprofil.
- Konfigurer følgende innstillinger:
| Innstilling | Eksempelverdi |
|---|---|
| Navn | AD_Server |
| Serveradresse | 192.168.1.10 |
| Port | 389 |
| Bruk SSL | Deaktivert |
| Søketidsbegrensning | 5 |
| Domenenavn | eksempel.lokal |
| Brukernavn | zyxel_test |
| Passord | Passordet til LDAP-tjenestekontoen |
Fordi LDAP-tjenestekontoen ligger utenfor standardbeholderen for brukere, kan ikke brannmuren automatisk bestemme den riktige LDAP-søkestien.
Under konfigurasjonsvalideringen kan brannmuren returnere følgende feil:
Teststatus: Ugyldig DN-syntaksI dette tilfellet må du manuelt konfigurere parameteren Bind DN Base med riktig sti til organisasjonsenheten (OU).

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.