Seria Zyxel USG FLEX H — Configurarea DN-ului de bază pentru căutare și a DN-ului de bază pentru autentificare în Active Directory

Aveți mai multe întrebări? Trimitere solicitare

Notă importantă:
Stimate client, vă rugăm să rețineți că utilizăm traducerea automată pentru a vă oferi articole în limba dvs. locală. Este posibil ca nu tot textul să fie tradus cu acuratețe. Dacă aveți întrebări sau observați neconcordanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici:Versiunea originală

Atunci când un firewall Zyxel utilizează Active Directory (AD) pentru autentificarea utilizatorilor, firewall-ul trebuie să se conecteze la serverul AD și să găsească corect conturile de utilizator.

Pentru această conexiune sunt utilizate două setări importante:

  • Search Base DN — definește locul în care firewall-ul caută conturile de utilizator.
  • Bind DN Base — definește locul în care se află contul de autentificare în Active Directory.

Acest articol explică modul în care funcționează aceste setări și prezintă două exemple comune de configurare:

  1. Contul de utilizator pentru autentificarea Active Directory se află în unitatea organizațională (OU) implicită „Users”.
  2. Contul de utilizator pentru autentificarea Active Directory nu se află în unitatea organizațională (OU) implicită „Utilizatori”. În acest caz, trebuie să configurați setarea opțională Bind DN Base din Setări avansate.

Scenariul 1 — Utilizator situat în unitatea organizațională (OU) implicită „Utilizatori”

Dacă contul de utilizator pentru autentificarea Active Directory se află în unitatea organizațională (OU) implicită „Utilizatori”, nu este necesar să configurați parametrul opțional Bind DN Base.

În acest exemplu, contul de legare zyxel_test este stocat în containerul implicit „Utilizatori” din Active Directory.

Exemplu:

CN=zyxel_test,OU=IT,DC=example,DC=local
Componentă Descriere
CN=zyxel_test Cont de serviciu LDAP
OU=IT OU în care este stocat contul
DC=exemplu Domeniul Active Directory
DC=local Zona de domeniu

Pe serverul Active Directory:

  1. Deschideți:
    • Utilizatori și computere Active Directory
  2. Localizați contul de serviciu LDAP
  3. Deschideți:
    • Proprietăți → Editor de atribute
  4. Găsiți atributul:
    • distinguishedName

Configurați serverul AAA pe firewall

După verificarea contului de serviciu LDAP pe serverul Active Directory, configurați profilul serverului AAA pe firewall.

  1. Accesați:

    Utilizator și autentificare > Autentificare utilizator > Server AAA

  2. Faceți clic pe Adăugare pentru a crea un nou profil de server AAA.
  3. Configurați următoarele setări:
Setare Exemplu de valoare
Nume AD_Server
Adresă server 192.168.1.10
Port 389
Utilizare SSL Dezactivat
Limită de timp pentru căutare 5
Nume de utilizator cu diferențiere între majuscule și minuscule Activat
Nume de domeniu exemplu.local
Nume utilizator zyxel_test
Parolă Parola contului de serviciu LDAP
  1. Faceți clic pe Setări avansate.
  2. Lăsați câmpul Bind DN Base necompletat, deoarece contul se află în containerul implicit Users.
  3. În secțiunea Validare configurație:
    • Introduceți un cont de utilizator de domeniu
    • Faceți clic pe Testare

Dacă configurația este corectă, firewall-ul va afișa:

Stare testare: OK

Secțiunea Atribute utilizator returnate va afișa informațiile utilizatorului LDAP preluate de pe serverul Active Directory.

 

Scenariul 2 — Utilizator care nu se află în unitatea organizațională (OU) implicită „Utilizatori”

Dacă contul de utilizator pentru autentificarea Active Directory nu se află în unitatea organizațională (OU) implicită „Utilizatori”, trebuie să configurați parametrul opțional Bind DN Base.

În acest exemplu, contul de legare zyxel_test este stocat în unitatea organizațională (OU) IT din Active Directory.

Exemplu:

CN=zyxel_test,OU=IT,DC=example,DC=local
Componentă Descriere
CN=zyxel_test Cont de serviciu LDAP
OU=IT Unitatea organizațională în care este stocat contul
DC=exemplu Domeniul Active Directory
DC=local Zona de domeniu

Pe serverul Active Directory

  1. Deschideți:

    Utilizatori și computere Active Directory

  2. Localizați contul de serviciu LDAP.
  3. Deschideți:

    Proprietăți → Editor de atribute

  4. Găsiți atributul:

    distinguishedName

  5. Verificați dacă DN conține calea OU necesară.

Configurați serverul AAA pe firewall

După verificarea numelui distinctiv (DN) pe serverul Active Directory, configurați profilul serverului AAA pe firewall.

  1. Accesați:

    Utilizator și autentificare > Autentificare utilizator > Server AAA

  2. Faceți clic pe Adăugare pentru a crea un nou profil de server AAA.
  3. Configurați următoarele setări:
Setare Exemplu de valoare
Nume AD_Server
Adresă server 192.168.1.10
Port 389
Utilizare SSL Dezactivat
Limită de timp pentru căutare 5
Nume de domeniu exemplu.local
Nume utilizator zyxel_test
Parolă Parola contului de serviciu LDAP

 

Deoarece contul de serviciu LDAP se află în afara containerului implicit Users, firewall-ul nu poate determina automat calea de căutare LDAP corectă.

În timpul validării configurației, firewall-ul poate returna următoarea eroare:

Stare test: Sintaxă DN nevalidă

În acest caz, trebuie să configurați manual parametrul Bind DN Base cu calea corectă a unității organizaționale (OU).

 

Articole în această secțiune

A fost util acest articol?
0 din 0 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.