Séria Zyxel USG FLEX H — Nastavenie základného DN pre vyhľadávanie a základného DN pre viazanie pri overovaní v službe Active Directory

Máte ďalšie otázky? Vložiť žiadosť

Dôležité upozornenie:
Vážený zákazník, upozorňujeme, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad. Nie všetky texty môžu byť preložené presne. Ak máte otázky alebo zistíte nezrovnalosti v presnosti informácií v preloženej verzii, prečítajte si prosím pôvodný článok tu:Pôvodná verzia

Keď firewall Zyxel používa Active Directory (AD) na overovanie používateľov, musí sa pripojiť k serveru AD a správne nájsť používateľské účty.

Na toto pripojenie sa používajú dve dôležité nastavenia:

  • Search Base DN — definuje, kde firewall vyhľadáva používateľské účty.
  • Bind DN Base — definuje, kde sa autentifikačný účet nachádza v Active Directory.

Tento článok vysvetľuje, ako tieto nastavenia fungujú, a uvádza dva bežné príklady konfigurácie:

  1. Používateľský účet pre overovanie v Active Directory sa nachádza vo výchozej organizačnej jednotke (OU) „Users“.
  2. Používateľský účet pre overovanie v službe Active Directory sa nenachádza vo výchozom organizačnom jednotke „Users“. V tomto prípade musíte nakonfigurovať voliteľné nastavenie Bind DN Base v časti Advanced Settings.

Scenár 1 — Používateľ sa nachádza vo výchozom organizačnom jednotke „Používatelia“

Ak sa používateľský účet pre overovanie v službe Active Directory nachádza vo výchozom organizačnom jednotke „Users“, nemusíte konfigurovať voliteľný parameter Bind DN Base.

V tomto príklade je viazaný účet zyxel_test uložený vo výchozom kontajneri Users v Active Directory.

Príklad:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponenta Popis
CN=zyxel_test Účet služby LDAP
OU=IT Organizačná jednotka, v ktorej je účet uložený
DC=príklad Doména Active Directory
DC=local Zóna domény

Na serveri Active Directory:

  1. Otvorte:
    • Používatelia a počítače služby Active Directory
  2. Vyhľadajte účet služby LDAP
  3. Otvorte:
    • Vlastnosti → Editor atribútov
  4. Nájdite atribút:
    • distinguishedName

Nakonfigurujte server AAA na bráne firewall

Po overení účtu služby LDAP na serveri Active Directory nakonfigurujte profil servera AAA na bráne firewall.

  1. Prejdite na:

    Používateľ a overovanie > Overovanie používateľov > Server AAA

  2. Kliknite na Pridať, aby ste vytvorili nový profil servera AAA.
  3. Nakonfigurujte nasledujúce nastavenia:
Nastavenie Príklad hodnoty
Názov AD_Server
Adresa servera 192.168.1.10
Port 389
Použiť SSL Vypnuté
Časový limit vyhľadávania 5
Rozlišovanie veľkých a malých písmen v používateľských menách Zapnuté
Názov domény príklad.local
Meno používateľa zyxel_test
Heslo Heslo účtu služby LDAP
  1. Kliknite na Pokročilé nastavenia.
  2. Pole Bind DN Base nechajte prázdne, pretože účet sa nachádza vo výchozom kontajneri Users.
  3. V časti Overenie konfigurácie:
    • Zadajte doménový používateľský účet
    • Kliknite na Test

Ak je konfigurácia správna, firewall zobrazí:

Stav testu: OK

V časti Vrátené atribúty používateľa sa zobrazia informácie o používateľovi LDAP získané zo servera Active Directory.

 

Scenár 2 — Používateľ sa nenachádza vo výchozej organizačnej jednotke „Users“

Ak sa používateľský účet pre overovanie Active Directory nenachádza vo výchozej organizačnej jednotke „Používatelia“, musíte nakonfigurovať voliteľný parameter Bind DN Base.

V tomto príklade je účet pre viazanie zyxel_test uložený v organizačnej jednotke (OU) IT v Active Directory.

Príklad:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponenta Popis
CN=zyxel_test Účet služby LDAP
OU=IT Organizačná jednotka, v ktorej je účet uložený
DC=príklad Doména Active Directory
DC=local Zóna domény

Na serveri Active Directory

  1. Otvorte:

    Používatelia a počítače služby Active Directory

  2. Vyhľadajte účet služby LDAP.
  3. Otvorte:

    Vlastnosti → Editor atribútov

  4. Nájdite atribút:

    distinguishedName

  5. Overte, či DN obsahuje požadovanú cestu k organizačnej jednotke (OU).

Nakonfigurujte server AAA na bráne firewall

Po overení rozlišovacieho mena (DN) na serveri Active Directory nakonfigurujte profil servera AAA na bráne firewall.

  1. Prejdite na:

    Používateľ a overovanie > Overovanie používateľov > Server AAA

  2. Kliknite na Pridať, aby ste vytvorili nový profil servera AAA.
  3. Nakonfigurujte nasledujúce nastavenia:
Nastavenie Príklad hodnoty
Názov AD_Server
Adresa servera 192.168.1.10
Port 389
Použiť SSL Vypnuté
Časový limit vyhľadávania 5
Názov domény príklad.local
Meno používateľa zyxel_test
Heslo Heslo účtu služby LDAP

 

Keďže sa účet služby LDAP nachádza mimo predvoleného kontajnera Users, firewall nemôže automaticky určiť správnu vyhľadávaciu cestu LDAP.

Počas overovania konfigurácie môže firewall vrátiť nasledujúcu chybu:

Stav testu: Neplatná syntax DN

V tomto prípade musíte ručne nakonfigurovať parameter Bind DN Base so správnou cestou organizačnej jednotky (OU).

 

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 0 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.