Zyxel USG FLEX H-serien — Konfigurera sökbas-DN och bindnings-DN för Active Directory-autentisering

Viktigt meddelande:
Kära kund, var vänlig notera att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. Det är inte säkert att all text översätts korrekt. Om du har frågor eller upptäcker avvikelser i informationens korrekthet i den översatta versionen, vänligen läs den ursprungliga artikeln här:Originalversion

När en Zyxel-brandvägg använder Active Directory (AD) för användarautentisering måste brandväggen ansluta till AD-servern och hitta användarkonton korrekt.

Två viktiga inställningar används för denna anslutning:

  • Search Base DN — definierar var brandväggen söker efter användarkonton.
  • Bind DN Base – definierar var autentiseringskontot finns i Active Directory.

Denna artikel förklarar hur dessa inställningar fungerar och visar två vanliga konfigurationsexempel:

  1. Användarkontot för Active Directory-autentisering finns i standard-OU:n ”Users”.
  2. Användarkontot för Active Directory-autentisering finns inte i standard-OU:n ”Användare”. I det här fallet måste du konfigurera den valfria inställningen Bind DN-bas i Avancerade inställningar.

Scenario 1 – Användare som finns i standard-OU:n ”Användare”

Om användarkontot för Active Directory-autentisering finns i standard-OU:n ”Users” behöver du inte konfigurera den valfria parametern Bind DN Base.

I det här exemplet lagras bindningskontot zyxel_test i standardbehållaren Användare i Active Directory.

Exempel:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponent Beskrivning
CN=zyxel_test LDAP-tjänstekonto
OU=IT OU där kontot lagras
DC=exempel Active Directory-domän
DC=lokal Domänzon

På Active Directory-servern:

  1. Öppna:
    • Active Directory-användare och datorer
  2. Leta reda på LDAP-tjänstekontot
  3. Öppna:
    • Egenskaper → Attributredigerare
  4. Leta reda på attributet:
    • distinguishedName

Konfigurera AAA-servern på brandväggen

Efter att ha verifierat LDAP-tjänstekontot på Active Directory-servern konfigurerar du AAA-serverprofilen på brandväggen.

  1. Gå till:

    Användare och autentisering > Användarautentisering > AAA-server

  2. Klicka på Lägg till för att skapa en ny AAA-serverprofil.
  3. Konfigurera följande inställningar:
Inställning Exempelvärde
Namn AD_Server
Serveradress 192.168.1.10
Port 389
Använd SSL Inaktiverad
Sökningstidsgräns 5
Skiftlägeskänsliga användarnamn Aktiverat
Domännamn exempel.local
Användarnamn zyxel_test
Lösenord Lösenord för LDAP-tjänstekontot
  1. Klicka på Avancerade inställningar.
  2. Lämna fältet Bind DN Base tomt eftersom kontot finns i standardbehållaren Users.
  3. I avsnittet Konfigurationsvalidering:
    • Ange ett domänanvändarkonto
    • Klicka på Testa

Om konfigurationen är korrekt visar brandväggen:

Teststatus: OK

I avsnittet Returnerade användarattribut visas den LDAP-användarinformation som hämtats från Active Directory-servern.

 

Scenario 2 – Användaren finns inte i standard-OU:n ”Users”

Om användarkontot för Active Directory-autentisering inte finns i standard-OU:n ”Användare” måste du konfigurera den valfria parametern Bind DN Base.

I det här exemplet lagras bindningskontot zyxel_test i IT -organisationsenheten (OU) i Active Directory.

Exempel:

CN=zyxel_test,OU=IT,DC=example,DC=local
Komponent Beskrivning
CN=zyxel_test LDAP-tjänstekonto
OU=IT Organisationsenhet där kontot lagras
DC=exempel Active Directory-domän
DC=lokal Domänzon

På Active Directory-servern

  1. Öppna:

    Active Directory-användare och datorer

  2. Leta reda på LDAP-tjänstekontot.
  3. Öppna:

    Egenskaper → Attributredigerare

  4. Hitta attributet:

    distinguishedName

  5. Kontrollera att DN innehåller den nödvändiga OU-sökvägen.

Konfigurera AAA-servern på brandväggen

Efter att ha verifierat det distinkta namnet (DN) på Active Directory-servern konfigurerar du AAA-serverprofilen på brandväggen.

  1. Gå till:

    Användare och autentisering > Användarautentisering > AAA-server

  2. Klicka på Lägg till för att skapa en ny AAA-serverprofil.
  3. Konfigurera följande inställningar:
Inställning Exempelvärde
Namn AD_Server
Serveradress 192.168.1.10
Port 389
Använd SSL Inaktiverad
Sökningstidsgräns 5
Domännamn exempel.local
Användarnamn zyxel_test
Lösenord Lösenord för LDAP-tjänstekontot

 

Eftersom LDAP-servicekontot finns utanför standardbehållaren Users kan brandväggen inte automatiskt fastställa rätt LDAP-sökväg.

Under konfigurationsvalideringen kan brandväggen returnera följande fel:

Teststatus: Ogiltig DN-syntax

I det här fallet måste du manuellt konfigurera parametern Bind DN Base med rätt sökväg till organisationsenheten (OU).

 

Artiklar i detta avsnitt

Var denna artikel till hjälp?
0 av 0 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.