深信服社区»版块 安全类 行为管理AC ac ldap认证

ac ldap认证

查看数: 4238 | 评论数: 4 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-12 23:52

正文摘要:

ac11版本  ldap设置好了以后 在用户管理就会同步到我ad上的ou和用户,这样是不是本地账号了,如果ad挂了,单点认证就挂了,那认证假设是单点认证加本地密码认证,是不是能使用那些ou的账号密码~ou的密码 ...

回复

maoxs 发表于 2018-6-14 06:09
使用ldap认证,如果域服务器无法连通,域用户将无法完成认证
◇◆□乱拳打死老司机□◆◇ 发表于 2018-6-13 14:40
1,域用户这个组出现了后,域用户上线,然后,上网策略可以针对这个域组的OU做上网策略
同步的时候将这边改一下,同步ou过来:


上网策略直接关联就可以:


2,我本地用户/组新建的一个或多个本地的权限组,域名用户能复制一份到本地的这个新建的权限组,这样我可以针对这些权限组下的域用户做相同的上网策略
11.0之后的版本无法把用户同步到本地编辑,只能配置外部认证服务器的时候,会自动将域组织结构同步到AC,显示为域用户,关联策略,域上面的用户和账号无法编辑
zhb 发表于 2018-6-12 23:55
11.x以后的版本,可以将域用户读取到组织结构里面的,但是是存在于【用户认证与管理】-【用户管理】-【组/用户】-【域用户】这个组下面,用户无法编辑,只能查看,11.X以后的版本不支持将域账号同步到本地