本帖最后由 kuke 于 2022-5-22 21:33 编辑
一、场景:客户出口有一台上网行为管理设备,主要实现上网权限和流量控制,核心交换机上又部署了一台全网行为管理当准入使用,客户希望在全网行为管理上创建本地用户名做入网认证,并将准入的用户名信息和组织架构同步到出口上网行为管理上;又要实现单点登陆,即准入上登陆成功后,上网行为管理上不需要做二次认证;
二、实现方式 1、全网行为管理上开启LDAP接口服务 2、全网行为管理上开启转发认证信息到行为管理,按照格式配置转发策略和共享秘钥。
3、全网行为管理上创建本地组织架构和用户名等信息
4、上网行为管理配置外部认证服务(LDAP),配置如下,服务器类型选择Open LDAP,地址为全网行为管理的管理IP,CN=admin(为全网行为管理控制台用户名),管理员密码为全网行为管理控制台密码;
5、配置完成后,上网行为管理上可以看到从全网行为管理上同步过来的组织架构信息;
6、行为管理上配置单点登陆 |