Önemli Uyarı: |
Bir Zyxel güvenlik duvarı, kullanıcı kimlik doğrulaması için Active Directory (AD) kullandığında, güvenlik duvarı AD sunucusuna bağlanmalı ve kullanıcı hesaplarını doğru bir şekilde bulmalıdır.
Bu bağlantı için iki önemli ayar kullanılır:
- Arama Temel DN'si — güvenlik duvarının kullanıcı hesaplarını nerede arayacağını tanımlar.
- Bağlanma DN Tabanı — kimlik doğrulama hesabının Active Directory'de nerede bulunduğunu tanımlar.
Bu makale, bu ayarların nasıl çalıştığını açıklar ve iki yaygın yapılandırma örneği gösterir:
- Active Directory kimlik doğrulaması için kullanıcı hesabı, varsayılan "Kullanıcılar" OU'sunda bulunur.
- Active Directory kimlik doğrulaması için kullanıcı hesabı, varsayılan “Kullanıcılar” OU’sunda bulunmaz. Bu durumda, Gelişmiş Ayarlar’da isteğe bağlı Bağlanma DN Tabanı ayarını yapılandırmanız gerekir.
Senaryo 1 — Varsayılan “Kullanıcılar” OU’sunda Bulunan Kullanıcı
Active Directory kimlik doğrulaması için kullanıcı hesabı varsayılan “Kullanıcılar” OU'sunda bulunuyorsa, isteğe bağlı Bind DN Base parametresini yapılandırmanız gerekmez.
Bu örnekte, zyxel_test bağlama hesabı Active Directory'deki varsayılan Kullanıcılar kapsayıcısında depolanır.
Örnek:
CN=zyxel_test,OU=IT,DC=example,DC=local| Bileşen | Açıklama |
|---|---|
| CN=zyxel_test | LDAP hizmet hesabı |
| OU=IT | Hesabın depolandığı OU |
| DC=örnek | Active Directory etki alanı |
| DC=yerel | Etki alanı bölgesi |
Active Directory sunucusunda:
- Açın:
- Active Directory Kullanıcıları ve Bilgisayarları
- LDAP hizmet hesabını bulun
- Açın:
- Özellikler → Öznitelik Düzenleyicisi
- Özelliği bulun:
distinguishedName
Güvenlik Duvarında AAA Sunucusunu Yapılandırın
Active Directory sunucusunda LDAP hizmet hesabını doğruladıktan sonra, güvenlik duvarında AAA Sunucu profilini yapılandırın.
-
Şuraya gidin:
Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulama > AAA Sunucusu
- Yeni bir AAA Sunucu profili oluşturmak için Ekle'yi tıklayın.
- Aşağıdaki ayarları yapılandırın:
| Ayar | Örnek Değer |
|---|---|
| Ad | AD_Sunucu |
| Sunucu Adresi | 192.168.1.10 |
| Bağlantı Noktası | 389 |
| SSL Kullan | Devre Dışı |
| Arama zaman sınırı | 5 |
| Büyük/küçük harfe duyarlı kullanıcı adları | Etkin |
| Etki Alanı Adı | example.local |
| Kullanıcı Adı | zyxel_test |
| Şifre | LDAP hizmet hesabının şifresi |
- Gelişmiş Ayarlar'ı tıklayın.
- Hesap varsayılan Kullanıcılar kapsayıcısında bulunduğundan, Bağlanma DN Tabanı alanını boş bırakın.
-
Yapılandırma Doğrulama bölümünde:
- Bir etki alanı kullanıcı hesabı girin
- Test'itıklayın
Yapılandırma doğruysa, güvenlik duvarı şunu görüntüler:
Test Durumu: TamamGeri Dönen Kullanıcı Öznitelikleri bölümü, Active Directory sunucusundan alınan LDAP kullanıcı bilgilerini görüntüler.
Senaryo 2 — Kullanıcı Varsayılan “Kullanıcılar” OU’sunda Bulunmuyor
Active Directory kimlik doğrulaması için kullanıcı hesabı varsayılan “Kullanıcılar” OU'sunda bulunmuyorsa, isteğe bağlı Bind DN Base parametresini yapılandırmanız gerekir.
Bu örnekte, zyxel_test bağlama hesabı Active Directory'deki BT Organizasyon Birimi (OU) içinde depolanır.
Örnek:
CN=zyxel_test,OU=IT,DC=example,DC=local| Bileşen | Açıklama |
|---|---|
| CN=zyxel_test | LDAP hizmet hesabı |
| OU=IT | Hesabın depolandığı Organizasyonel Birim |
| DC=örnek | Active Directory etki alanı |
| DC=yerel | Etki alanı bölgesi |
Active Directory Sunucusunda
-
Açın:
Active Directory Kullanıcıları ve Bilgisayarları
- LDAP hizmet hesabını bulun.
-
Açın:
Özellikler → Öznitelik Düzenleyicisi
-
Özelliği bulun:
distinguishedName
- DN'nin gerekli OU yolunu içerdiğini doğrulayın.
Güvenlik Duvarında AAA Sunucusunu Yapılandırma
Active Directory sunucusunda Ayırt Edici Adı (DN) doğruladıktan sonra, güvenlik duvarında AAA Sunucu profilini yapılandırın.
-
Şuraya gidin:
Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulama > AAA Sunucusu
- Yeni bir AAA Sunucu profili oluşturmak için Ekle'yi tıklayın.
- Aşağıdaki ayarları yapılandırın:
| Ayar | Örnek Değer |
|---|---|
| Ad | AD_Sunucu |
| Sunucu Adresi | 192.168.1.10 |
| Bağlantı Noktası | 389 |
| SSL Kullan | Devre Dışı |
| Arama süresi sınırı | 5 |
| Alan Adı | example.local |
| Kullanıcı Adı | zyxel_test |
| Şifre | LDAP hizmet hesabının şifresi |
LDAP hizmet hesabı varsayılan Kullanıcılar kapsayıcısının dışında bulunduğundan, güvenlik duvarı doğru LDAP arama yolunu otomatik olarak belirleyemez.
Yapılandırma doğrulama sırasında, güvenlik duvarı aşağıdaki hatayı verebilir:
Test Durumu: Geçersiz DN sözdizimiBu durumda, Bind DN Base parametresini doğru Organizasyonel Birim (OU) yolu ile manuel olarak yapılandırmanız gerekir.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.