Zyxel USG FLEX H-serien — Konfigurere søkebase-DN og bindings-DN for Active Directory-autentisering

Viktig merknad:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å tilby artikler på ditt lokale språk. Ikke all tekst er nødvendigvis oversatt nøyaktig. Hvis du har spørsmål eller oppdager avvik i nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese den opprinnelige artikkelen her:Originalversjon

Når en Zyxel-brannmur bruker Active Directory (AD) for brukergodkjenning, må brannmuren koble seg til AD-serveren og finne brukerkontoer på riktig måte.

To viktige innstillinger brukes for denne tilkoblingen:

  • Search Base DN — definerer hvor brannmuren søker etter brukerkontoer.
  • Bind DN Base — definerer hvor autentiseringskontoen befinner seg i Active Directory.

Denne artikkelen forklarer hvordan disse innstillingene fungerer og viser to vanlige konfigurasjonseksempler:

  1. Brukerkontoen for Active Directory-autentisering ligger i standard-OU-en «Users».
  2. Brukerkontoen for Active Directory-autentisering befinner seg ikke i standard-OU-en «Brukere». I dette tilfellet må du konfigurere den valgfrie innstillingen Bind DN-base i Avanserte innstillinger.

Scenario 1 — Bruker befinner seg i standard-OU-en «Brukere»

Hvis brukerkontoen for Active Directory-autentisering befinner seg i standard-OU-en «Users», trenger du ikke å konfigurere den valgfrie parameteren Bind DN Base.

I dette eksemplet er bindingskontoen zyxel_test lagret i standardbeholderen «Brukere» i Active Directory.

Eksempel:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponent Beskrivelse
CN=zyxel_test LDAP-tjenestekonto
OU=IT OU der kontoen er lagret
DC=eksempel Active Directory-domene
DC=lokal Domenesone

På Active Directory-serveren:

  1. Åpne:
    • Active Directory-brukere og datamaskiner
  2. Finn LDAP-tjenestekontoen
  3. Åpne:
    • Egenskaper → Attributredigerer
  4. Finn attributtet:
    • distinguishedName

Konfigurer AAA-server på brannmuren

Etter å ha verifisert LDAP-tjenestekontoen på Active Directory-serveren, konfigurer AAA-serverprofilen på brannmuren.

  1. Gå til:

    Bruker og autentisering > Brukerautentisering > AAA-server

  2. Klikk på Legg til for å opprette en ny AAA-serverprofil.
  3. Konfigurer følgende innstillinger:
Innstilling Eksempelverdi
Navn AD_Server
Serveradresse 192.168.1.10
Port 389
Bruk SSL Deaktivert
Søketidsbegrensning 5
Brukernavn med store og små bokstaver Aktivert
Domenenavn eksempel.lokal
Brukernavn zyxel_test
Passord Passordet til LDAP-tjenestekontoen
  1. Klikk på Avanserte innstillinger.
  2. La feltet Bind DN Base stå tomt, siden kontoen ligger i standardbeholderen Users.
  3. I delen Konfigurasjonsvalidering:
    • Skriv inn en domenebrukerkonto
    • Klikk på Test

Hvis konfigurasjonen er riktig, vil brannmuren vise:

Teststatus: OK

I delen Returnerte brukerattributter vises LDAP-brukerinformasjonen som er hentet fra Active Directory-serveren.

 

Scenario 2 — Bruker finnes ikke i standard-OU-en «Users»

Hvis brukerkontoen for Active Directory-autentisering ikke finnes i standard-OU-en «Users», må du konfigurere den valgfrie parameteren «Bind DN Base ».

I dette eksemplet er bindingskontoen zyxel_test lagret i IT- organisasjonsenheten (OU) i Active Directory.

Eksempel:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponent Beskrivelse
CN=zyxel_test LDAP-tjenestekonto
OU=IT Organisasjonsenhet der kontoen er lagret
DC=eksempel Active Directory-domene
DC=lokal Domenesone

På Active Directory-serveren

  1. Åpne:

    Active Directory-brukere og datamaskiner

  2. Finn LDAP-tjenestekontoen.
  3. Åpne:

    Egenskaper → Attributredigerer

  4. Finn attributtet:

    distinguishedName

  5. Kontroller at DN inneholder den nødvendige OU-banen.

Konfigurer AAA-serveren på brannmuren

Etter å ha bekreftet det unike navnet (DN) på Active Directory-serveren, konfigurerer du AAA-serverprofilen på brannmuren.

  1. Gå til:

    Bruker og autentisering > Brukerautentisering > AAA-server

  2. Klikk på Legg til for å opprette en ny AAA-serverprofil.
  3. Konfigurer følgende innstillinger:
Innstilling Eksempelverdi
Navn AD_Server
Serveradresse 192.168.1.10
Port 389
Bruk SSL Deaktivert
Søketidsbegrensning 5
Domenenavn eksempel.lokal
Brukernavn zyxel_test
Passord Passordet til LDAP-tjenestekontoen

 

Fordi LDAP-tjenestekontoen ligger utenfor standardbeholderen for brukere, kan ikke brannmuren automatisk bestemme den riktige LDAP-søkestien.

Under konfigurasjonsvalideringen kan brannmuren returnere følgende feil:

Teststatus: Ugyldig DN-syntaks

I dette tilfellet må du manuelt konfigurere parameteren Bind DN Base med riktig sti til organisasjonsenheten (OU).

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.