“当前已有100+用户参与分享,共计发放奖励60000+“
目前LDAP认证是市面上使用较多的外部认证,本期分享如何配置LDAP认证
LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP
1、点击LDAP认证右则“设置”;
2、点击新建,填写名称及LDAP服务器地址和管理员账号及密码;
点击搜索入口可正常弹出LDAP上OU信息;
3、组映射,对于没有导入到本地的用户,到LDAP上认证成功后,会根据以下的映射规则,把该服务器上指定OU的用户映射到本地指定的用户组;
4、查看LDAP服务器列表;
5、导入用户到本地;
6、同步用户到VPN设备;
7、验证用户已同步成功;
8、验证效果; 8.1、添加关联用户为LDAP用户;
8.2、使用LDAP上用户登录;
8.3、登录成功;
8.4、上线成功;
注意事项:
1、如果配置LDAP时,搜索入口无法打开: 1.1、确认LDAP服务器地址、端口、用户名、密码的正确性; 1.2、查看设备是否能够连通LDAP服务器(路由和端口是否通); 1.4、手动填写具体的搜索路径,或设置大一点的超时时间试试 1.5、尝试使用LDAPBrowser等软件连接LDAP服务器,查看其整个架构;
|