SANGFOR_aDesk_V4.9_LDAP认证测试指导

Sangfor_闪电回_朱丽

{{ttag.title}}
第1章  功能简介
LDAP:轻量级目录访问协议。
用户使用VDI接入时,需要到LDAP服务器上去认证,认证成功后LDAP服务器会将校验信息返回给VDC,同时用户登录VDI成功。

第2章  应用场景
1.     使用LDAP认证可以有效的减少管理员的工作量,管理员无需在LDAP和设备上维护两套认证体系,只需要在LDAP服务器上维护一套账号即可。
2.     独享桌面自动加入AD域,需要设置LDAP 认证。
3.     新建共享桌面资源可以使用LDAP认证。

第3章  必要条件说明
1.     一台序列号在有效期的,服务正常的VDC;
2.      一台LDAP服务器。
第4章  配置思路
1.     设置好LDAP服务器,在服务器上新建用户用于登录VDI;
2.     登录VDC,在VDC-[VDI设置]-[认证设置]-[LDAP认证],设置LDAP服务器;
3.     将用户导入后,可以给用户关联独享桌面等资源;
4.     使用域上的用户名/密码通过VDI登录。

第5章  配置方式及截图
本文档中LDAP服务器上创建的用户是:ldaptest1
5.1   新建LDAP认证服务器
WEBUI界面:[VDI设置]-[认证设置]-[LDAP认证]。
新建LDAP认证服务器,并填写相关信息。
[服务器名称]和[服务器描述]:可填写便于记忆的文字;
[服务器地址]:用于设置LDAP服务器的IP地址和所使用的端口,此处可设置多个服务器地址和端口,他们之间是主备关系,第一个服务器为主服务器,其余都为备服务器,当第一个服务器连不上,才尝试连接第二个服务器认证,以此类推。LDAP认证常用端口:TCP 389;
[管理员全路径(DN)] 和[管理员密码]:填写LDAP服务器内一个有效的账号和密码,用于读取LDAP结构。所填写的帐号一般要以域中DN的形式填写。
[搜索入口]:用于选择需要用于认证的LDAP用户账号所在路径。点击右侧箭头选择目标组。
【注意】:管理员全路径(DN)和管理员密码需要填写正常,来保证搜索入口能读取LDAP结构。
【注意】:当没有设置组映射关系时,自动匹配为某个组的用户

5.2   组映射和角色映射功能介绍及配置
组映射:
针对没有导入到本地的服务器的用户,用于设置将LDAP服务器中的OU和VDC网关本地的用户组绑定起来,那么该OU中的用户登录VDI之后就会拥有本地被绑定用户组的权限
角色映射:
用于将LDAP 服务器中的安全组映射到VDC 网关本地的角色,那么当域中隶属于该安全组的用户通过VDI认证之后自动匹配到该角色,获得该角色中绑定资源的访问权限。
  
点击“自动生产角色映射关系”,出现以下配置界面:
   
勾选外部安全组,点击确定,则在本地『角色授权』中自动新建同名的角色并映射。
此时LDAP认证服务器设置成功。
5.3   LDAP导入用户到本地
LDAP导入用户到本地:实现将LDAP服务器中的用户以及组织结构导入到SSL VPN组织结构中,可分别为不同的用户或者用户组关联策略组和角色。
功能需求: LDAP服务器上不同的用户需要具有不同的资源访问权限和策略组。
    WEIBUI界面:[VDI设置]-[认证设置]-[LDAP认证],选择对应的LDAP服务器-[导入用户到本地];
[选择导入用户]-选择需要导入到本地的OU组,可选择需要导入的用户组。
->单独导入:仅导入选中的用户组用户;
-> 递归导入:导入选中的用户组和这个组下所有的子组用户。
[选择导入到本地目标组]-可以选择选中的LDAP服务器中的用户和用户组,导入到VDC设备本地的哪个目标组。
[自动导入设置]可以“启用自动导入”,开启自动导入,每个一段时间自动将LDAP服务器中的用户导入到VDC设备中,用于LDAP服务器中用户变更频繁的场景。
点击[保存],可完成LDAP导入用户到本地的配置。
5.4   使用域上的用户名/密码登录
打开VDI CLIENT的登录界面,使用域账号密码可以登录VDI。

第6章  注意事项
1.设置LDAP认证服务器时,管理员账户需要是LDAP服务器内一个有效账号。该账号在LDAP服务器必须有读取用户路径的权限。
2.系统支持普通的LDAP协议和支持微软的MS Active Directory协议。

SANGFOR_aDesk_V4.9_LDAP认证测试指导.pdf

819.65 KB, 下载次数: 631

data

一个无趣的人 发表于 2017-12-25 22:52
  
LDAP服务认证是最长用的认证。有用的资料!
feeling 发表于 2017-12-31 11:26
  
韩立春 发表于 2018-1-29 10:38
  
学习一下!!!!
新手Linux 发表于 2018-2-7 10:22
  
感谢分享,辛苦了
好心情能长寿 发表于 2018-6-27 15:28
  
好资料。
ll0001 发表于 2018-8-11 16:07
  
很不错,有助于工作
0701 发表于 2018-8-24 09:40
  
资料很好,值得学习
0701 发表于 2018-9-3 20:23
  
感谢分享
0701 发表于 2018-9-3 20:24
  
感谢分享

热门标签
全部标签>
技术盲盒
每日一问
安全效果
干货满满
西北区每日一问
技术笔记
新版本体验
功能体验
【 社区to talk】
技术咨询
标准化排查
产品连连看
2023技术争霸赛专题
GIF动图学习
信服课堂视频
每周精选
自助服务平台操作指引
秒懂零信任
技术晨报
技术圆桌
通用技术
答题自测
安装部署配置
原创分享
玩转零信任
场景专题
升级&主动服务
社区新周刊
POC测试案例
畅聊IT
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
高手请过招
高频问题集锦
全能先锋系列
云化安全能力

本版版主

468
227
32

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人

runner

本周提问达人