Viktigt meddelande: |
När en Zyxel-brandvägg använder Active Directory (AD) för användarautentisering måste brandväggen ansluta till AD-servern och hitta användarkonton korrekt.
Två viktiga inställningar används för denna anslutning:
- Search Base DN — definierar var brandväggen söker efter användarkonton.
- Bind DN Base – definierar var autentiseringskontot finns i Active Directory.
Denna artikel förklarar hur dessa inställningar fungerar och visar två vanliga konfigurationsexempel:
- Användarkontot för Active Directory-autentisering finns i standard-OU:n ”Users”.
- Användarkontot för Active Directory-autentisering finns inte i standard-OU:n ”Användare”. I det här fallet måste du konfigurera den valfria inställningen Bind DN-bas i Avancerade inställningar.
Scenario 1 – Användare som finns i standard-OU:n ”Användare”
Om användarkontot för Active Directory-autentisering finns i standard-OU:n ”Users” behöver du inte konfigurera den valfria parametern Bind DN Base.
I det här exemplet lagras bindningskontot zyxel_test i standardbehållaren Användare i Active Directory.
Exempel:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponent | Beskrivning |
|---|---|
| CN=zyxel_test | LDAP-tjänstekonto |
| OU=IT | OU där kontot lagras |
| DC=exempel | Active Directory-domän |
| DC=lokal | Domänzon |
På Active Directory-servern:
- Öppna:
- Active Directory-användare och datorer
- Leta reda på LDAP-tjänstekontot
- Öppna:
- Egenskaper → Attributredigerare
- Leta reda på attributet:
distinguishedName
Konfigurera AAA-servern på brandväggen
Efter att ha verifierat LDAP-tjänstekontot på Active Directory-servern konfigurerar du AAA-serverprofilen på brandväggen.
-
Gå till:
Användare och autentisering > Användarautentisering > AAA-server
- Klicka på Lägg till för att skapa en ny AAA-serverprofil.
- Konfigurera följande inställningar:
| Inställning | Exempelvärde |
|---|---|
| Namn | AD_Server |
| Serveradress | 192.168.1.10 |
| Port | 389 |
| Använd SSL | Inaktiverad |
| Sökningstidsgräns | 5 |
| Skiftlägeskänsliga användarnamn | Aktiverat |
| Domännamn | exempel.local |
| Användarnamn | zyxel_test |
| Lösenord | Lösenord för LDAP-tjänstekontot |
- Klicka på Avancerade inställningar.
- Lämna fältet Bind DN Base tomt eftersom kontot finns i standardbehållaren Users.
- I avsnittet Konfigurationsvalidering:
- Ange ett domänanvändarkonto
- Klicka på Testa
Om konfigurationen är korrekt visar brandväggen:
Teststatus: OKI avsnittet Returnerade användarattribut visas den LDAP-användarinformation som hämtats från Active Directory-servern.
Scenario 2 – Användaren finns inte i standard-OU:n ”Users”
Om användarkontot för Active Directory-autentisering inte finns i standard-OU:n ”Användare” måste du konfigurera den valfria parametern Bind DN Base.
I det här exemplet lagras bindningskontot zyxel_test i IT -organisationsenheten (OU) i Active Directory.
Exempel:
CN=zyxel_test,OU=IT,DC=example,DC=local| Komponent | Beskrivning |
|---|---|
| CN=zyxel_test | LDAP-tjänstekonto |
| OU=IT | Organisationsenhet där kontot lagras |
| DC=exempel | Active Directory-domän |
| DC=lokal | Domänzon |
På Active Directory-servern
-
Öppna:
Active Directory-användare och datorer
- Leta reda på LDAP-tjänstekontot.
-
Öppna:
Egenskaper → Attributredigerare
-
Hitta attributet:
distinguishedName
- Kontrollera att DN innehåller den nödvändiga OU-sökvägen.
Konfigurera AAA-servern på brandväggen
Efter att ha verifierat det distinkta namnet (DN) på Active Directory-servern konfigurerar du AAA-serverprofilen på brandväggen.
-
Gå till:
Användare och autentisering > Användarautentisering > AAA-server
- Klicka på Lägg till för att skapa en ny AAA-serverprofil.
- Konfigurera följande inställningar:
| Inställning | Exempelvärde |
|---|---|
| Namn | AD_Server |
| Serveradress | 192.168.1.10 |
| Port | 389 |
| Använd SSL | Inaktiverad |
| Sökningstidsgräns | 5 |
| Domännamn | exempel.local |
| Användarnamn | zyxel_test |
| Lösenord | Lösenord för LDAP-tjänstekontot |
Eftersom LDAP-servicekontot finns utanför standardbehållaren Users kan brandväggen inte automatiskt fastställa rätt LDAP-sökväg.
Under konfigurationsvalideringen kan brandväggen returnera följande fel:
Teststatus: Ogiltig DN-syntaxI det här fallet måste du manuellt konfigurera parametern Bind DN Base med rätt sökväg till organisationsenheten (OU).

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.