深信服社区»版块 安全类 SSL VPN/EMM 多LDAP配置问题

多LDAP配置问题

查看数: 2747 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-9-19 20:13

正文摘要:

大家好,在公司的内部环境中存在微软的AD域,由于子公司的存在,所以是单林多域。 根域、子域分别部署,比如根域是  aaa.com   子域是: bbb.com 现在在sslvpn上配置LDAP,在LDAP认证服务器上只 ...

回复

SSL产品规划经理37248 发表于 2016-9-26 16:21
新手055539 这个回答是正确的。
新手055539 发表于 2016-9-20 17:38
另外,"认证域“这个字段,也可以和访问的域名挂钩,sslvpn这台设备的IP由多个域名指向过来。
如果 vpn.aaa.com  访问,则自动使用 aaa.com 这个认证域的ldap验证
如果 vpn.bbb.com  访问,则自动使用 bbb.com 这个认证域的ldap验证
Sangfor闪电回_小丸子 发表于 2016-9-20 14:32
您好 上面“你猜啊”说的是比较早期的时候;后来的版本这个地方确实有做修改;

感谢您的建议,关于产品建议请我们研发同事回复

谢谢
你猜啊 发表于 2016-9-20 12:32
你的意思是设备里面添加了两个ldap服务器?如果是这样的话 设备和两台服务器通信是无法设置优先级的,会同时和两台服务器通信 哪台服务器先响应匹配哪台服务器里面的用户信息....
这个是好早之前和某公司那边确认过的