LDAP-Authentifizierung konfigurieren
Sie können bestehende LDAP-Benutzer zur Firewall hinzufügen. Das Hinzufügen von Benutzer zu einer dedizierten Gruppe ermöglicht Ihnen, Richtlinien für diese Benutzer festzulegen. Sie fügen eine Gruppe und einen LDAP-Server hinzu und stellen die primäre Authentifizierungsmethode ein.
Zielsetzungen
Wenn Sie diese Einheit abschließen, wissen Sie, wie Sie folgendes tun:- Eine Gruppe für LDAP-Benutzer hinzufügen und Zugriffsrichtlinien festlegen.
- Einen LDAP-Server hinzufügen und konfigurieren.
- Die primäre Authentifizierungsmethode einstellen, sodass die Firewall zuerst den LDAP-Server abfragt und der dedizierten Gruppe LDAP-Benutzer zuweist.
LDAP-Gruppe hinzufügen
Erstellen Sie eine dedizierte Gruppe für LDAP-Benutzer und legen Sie Zugriffsrichtlinien fest.
LDAP-Server hinzufügen
Fügen Sie einen LDAP-Server hinzu, der eine BaseDN festlegt.
Sie werden die folgenden Informationen benötigen, um die Aufgabe abzuschließen:
- Authentifizierungsattribut
- Gruppenname-Attribut
Primäre Authentifizierungsmethode festlegen
Um zuerst den LDAP-Server abzufragen, legen Sie ihn als erste Authentifizierungsmethode fest. Wenn sich ein Benutzer das erste Mal an der Firewall anmeldet, wird er automatisch als Mitglied zur Standardgruppe hinzufügt. Geben Sie in diesem Fall die LDAP-Gruppe an.