Zyxel USG FLEX H Serisi — Active Directory Kimlik Doğrulaması için Arama Temel DN'sini ve Bağlanma Temel DN'sini Yapılandırma

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Metnin tamamı doğru bir şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu ile ilgili sorularınız veya tutarsızlıklar varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Bir Zyxel güvenlik duvarı, kullanıcı kimlik doğrulaması için Active Directory (AD) kullandığında, güvenlik duvarı AD sunucusuna bağlanmalı ve kullanıcı hesaplarını doğru bir şekilde bulmalıdır.

Bu bağlantı için iki önemli ayar kullanılır:

  • Arama Temel DN'si — güvenlik duvarının kullanıcı hesaplarını nerede arayacağını tanımlar.
  • Bağlanma DN Tabanı — kimlik doğrulama hesabının Active Directory'de nerede bulunduğunu tanımlar.

Bu makale, bu ayarların nasıl çalıştığını açıklar ve iki yaygın yapılandırma örneği gösterir:

  1. Active Directory kimlik doğrulaması için kullanıcı hesabı, varsayılan "Kullanıcılar" OU'sunda bulunur.
  2. Active Directory kimlik doğrulaması için kullanıcı hesabı, varsayılan “Kullanıcılar” OU’sunda bulunmaz. Bu durumda, Gelişmiş Ayarlar’da isteğe bağlı Bağlanma DN Tabanı ayarını yapılandırmanız gerekir.

Senaryo 1 — Varsayılan “Kullanıcılar” OU’sunda Bulunan Kullanıcı

Active Directory kimlik doğrulaması için kullanıcı hesabı varsayılan “Kullanıcılar” OU'sunda bulunuyorsa, isteğe bağlı Bind DN Base parametresini yapılandırmanız gerekmez.

Bu örnekte, zyxel_test bağlama hesabı Active Directory'deki varsayılan Kullanıcılar kapsayıcısında depolanır.

Örnek:

CN=zyxel_test,OU=IT,DC=example,DC=local
Bileşen Açıklama
CN=zyxel_test LDAP hizmet hesabı
OU=IT Hesabın depolandığı OU
DC=örnek Active Directory etki alanı
DC=yerel Etki alanı bölgesi

Active Directory sunucusunda:

  1. Açın:
    • Active Directory Kullanıcıları ve Bilgisayarları
  2. LDAP hizmet hesabını bulun
  3. Açın:
    • Özellikler → Öznitelik Düzenleyicisi
  4. Özelliği bulun:
    • distinguishedName

Güvenlik Duvarında AAA Sunucusunu Yapılandırın

Active Directory sunucusunda LDAP hizmet hesabını doğruladıktan sonra, güvenlik duvarında AAA Sunucu profilini yapılandırın.

  1. Şuraya gidin:

    Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulama > AAA Sunucusu

  2. Yeni bir AAA Sunucu profili oluşturmak için Ekle'yi tıklayın.
  3. Aşağıdaki ayarları yapılandırın:
Ayar Örnek Değer
Ad AD_Sunucu
Sunucu Adresi 192.168.1.10
Bağlantı Noktası 389
SSL Kullan Devre Dışı
Arama zaman sınırı 5
Büyük/küçük harfe duyarlı kullanıcı adları Etkin
Etki Alanı Adı example.local
Kullanıcı Adı zyxel_test
Şifre LDAP hizmet hesabının şifresi
  1. Gelişmiş Ayarlar'ı tıklayın.
  2. Hesap varsayılan Kullanıcılar kapsayıcısında bulunduğundan, Bağlanma DN Tabanı alanını boş bırakın.
  3. Yapılandırma Doğrulama bölümünde:
    • Bir etki alanı kullanıcı hesabı girin
    • Test'itıklayın

Yapılandırma doğruysa, güvenlik duvarı şunu görüntüler:

Test Durumu: Tamam

Geri Dönen Kullanıcı Öznitelikleri bölümü, Active Directory sunucusundan alınan LDAP kullanıcı bilgilerini görüntüler.

 

Senaryo 2 — Kullanıcı Varsayılan “Kullanıcılar” OU’sunda Bulunmuyor

Active Directory kimlik doğrulaması için kullanıcı hesabı varsayılan “Kullanıcılar” OU'sunda bulunmuyorsa, isteğe bağlı Bind DN Base parametresini yapılandırmanız gerekir.

Bu örnekte, zyxel_test bağlama hesabı Active Directory'deki BT Organizasyon Birimi (OU) içinde depolanır.

Örnek:

CN=zyxel_test,OU=IT,DC=example,DC=local
Bileşen Açıklama
CN=zyxel_test LDAP hizmet hesabı
OU=IT Hesabın depolandığı Organizasyonel Birim
DC=örnek Active Directory etki alanı
DC=yerel Etki alanı bölgesi

Active Directory Sunucusunda

  1. Açın:

    Active Directory Kullanıcıları ve Bilgisayarları

  2. LDAP hizmet hesabını bulun.
  3. Açın:

    Özellikler → Öznitelik Düzenleyicisi

  4. Özelliği bulun:

    distinguishedName

  5. DN'nin gerekli OU yolunu içerdiğini doğrulayın.

Güvenlik Duvarında AAA Sunucusunu Yapılandırma

Active Directory sunucusunda Ayırt Edici Adı (DN) doğruladıktan sonra, güvenlik duvarında AAA Sunucu profilini yapılandırın.

  1. Şuraya gidin:

    Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulama > AAA Sunucusu

  2. Yeni bir AAA Sunucu profili oluşturmak için Ekle'yi tıklayın.
  3. Aşağıdaki ayarları yapılandırın:
Ayar Örnek Değer
Ad AD_Sunucu
Sunucu Adresi 192.168.1.10
Bağlantı Noktası 389
SSL Kullan Devre Dışı
Arama süresi sınırı 5
Alan Adı example.local
Kullanıcı Adı zyxel_test
Şifre LDAP hizmet hesabının şifresi

 

LDAP hizmet hesabı varsayılan Kullanıcılar kapsayıcısının dışında bulunduğundan, güvenlik duvarı doğru LDAP arama yolunu otomatik olarak belirleyemez.

Yapılandırma doğrulama sırasında, güvenlik duvarı aşağıdaki hatayı verebilir:

Test Durumu: Geçersiz DN sözdizimi

Bu durumda, Bind DN Base parametresini doğru Organizasyonel Birim (OU) yolu ile manuel olarak yapılandırmanız gerekir.

 

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.