Dôležité upozornenie: |
Keď firewall Zyxel používa Active Directory (AD) na overovanie používateľov, musí sa pripojiť k serveru AD a správne nájsť používateľské účty.
Na toto pripojenie sa používajú dve dôležité nastavenia:
- Search Base DN — definuje, kde firewall vyhľadáva používateľské účty.
- Bind DN Base — definuje, kde sa autentifikačný účet nachádza v Active Directory.
Tento článok vysvetľuje, ako tieto nastavenia fungujú, a uvádza dva bežné príklady konfigurácie:
- Používateľský účet pre overovanie v Active Directory sa nachádza vo výchozej organizačnej jednotke (OU) „Users“.
- Používateľský účet pre overovanie v službe Active Directory sa nenachádza vo výchozom organizačnom jednotke „Users“. V tomto prípade musíte nakonfigurovať voliteľné nastavenie Bind DN Base v časti Advanced Settings.
Scenár 1 — Používateľ sa nachádza vo výchozom organizačnom jednotke „Používatelia“
Ak sa používateľský účet pre overovanie v službe Active Directory nachádza vo výchozom organizačnom jednotke „Users“, nemusíte konfigurovať voliteľný parameter Bind DN Base.
V tomto príklade je viazaný účet zyxel_test uložený vo výchozom kontajneri Users v Active Directory.
Príklad:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponenta | Popis |
|---|---|
| CN=zyxel_test | Účet služby LDAP |
| OU=IT | Organizačná jednotka, v ktorej je účet uložený |
| DC=príklad | Doména Active Directory |
| DC=local | Zóna domény |
Na serveri Active Directory:
- Otvorte:
- Používatelia a počítače služby Active Directory
- Vyhľadajte účet služby LDAP
- Otvorte:
- Vlastnosti → Editor atribútov
- Nájdite atribút:
distinguishedName
Nakonfigurujte server AAA na bráne firewall
Po overení účtu služby LDAP na serveri Active Directory nakonfigurujte profil servera AAA na bráne firewall.
-
Prejdite na:
Používateľ a overovanie > Overovanie používateľov > Server AAA
- Kliknite na Pridať, aby ste vytvorili nový profil servera AAA.
- Nakonfigurujte nasledujúce nastavenia:
| Nastavenie | Príklad hodnoty |
|---|---|
| Názov | AD_Server |
| Adresa servera | 192.168.1.10 |
| Port | 389 |
| Použiť SSL | Vypnuté |
| Časový limit vyhľadávania | 5 |
| Rozlišovanie veľkých a malých písmen v používateľských menách | Zapnuté |
| Názov domény | príklad.local |
| Meno používateľa | zyxel_test |
| Heslo | Heslo účtu služby LDAP |
- Kliknite na Pokročilé nastavenia.
- Pole Bind DN Base nechajte prázdne, pretože účet sa nachádza vo výchozom kontajneri Users.
- V časti Overenie konfigurácie:
- Zadajte doménový používateľský účet
- Kliknite na Test
Ak je konfigurácia správna, firewall zobrazí:
Stav testu: OKV časti Vrátené atribúty používateľa sa zobrazia informácie o používateľovi LDAP získané zo servera Active Directory.
Scenár 2 — Používateľ sa nenachádza vo výchozej organizačnej jednotke „Users“
Ak sa používateľský účet pre overovanie Active Directory nenachádza vo výchozej organizačnej jednotke „Používatelia“, musíte nakonfigurovať voliteľný parameter Bind DN Base.
V tomto príklade je účet pre viazanie zyxel_test uložený v organizačnej jednotke (OU) IT v Active Directory.
Príklad:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponenta | Popis |
|---|---|
| CN=zyxel_test | Účet služby LDAP |
| OU=IT | Organizačná jednotka, v ktorej je účet uložený |
| DC=príklad | Doména Active Directory |
| DC=local | Zóna domény |
Na serveri Active Directory
-
Otvorte:
Používatelia a počítače služby Active Directory
- Vyhľadajte účet služby LDAP.
-
Otvorte:
Vlastnosti → Editor atribútov
-
Nájdite atribút:
distinguishedName
- Overte, či DN obsahuje požadovanú cestu k organizačnej jednotke (OU).
Nakonfigurujte server AAA na bráne firewall
Po overení rozlišovacieho mena (DN) na serveri Active Directory nakonfigurujte profil servera AAA na bráne firewall.
-
Prejdite na:
Používateľ a overovanie > Overovanie používateľov > Server AAA
- Kliknite na Pridať, aby ste vytvorili nový profil servera AAA.
- Nakonfigurujte nasledujúce nastavenia:
| Nastavenie | Príklad hodnoty |
|---|---|
| Názov | AD_Server |
| Adresa servera | 192.168.1.10 |
| Port | 389 |
| Použiť SSL | Vypnuté |
| Časový limit vyhľadávania | 5 |
| Názov domény | príklad.local |
| Meno používateľa | zyxel_test |
| Heslo | Heslo účtu služby LDAP |
Keďže sa účet služby LDAP nachádza mimo predvoleného kontajnera Users, firewall nemôže automaticky určiť správnu vyhľadávaciu cestu LDAP.
Počas overovania konfigurácie môže firewall vrátiť nasledujúcu chybu:
Stav testu: Neplatná syntax DNV tomto prípade musíte ručne nakonfigurovať parameter Bind DN Base so správnou cestou organizačnej jednotky (OU).

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.