问题描述:AF开通SSLVPN模块,想联动AD域服务器实现LDAP认证,配置完成后无法获取组织架构; 部署模式:AF使用路由模式部署,SSLVPN使用网关部署;
设备版本:AF8.0.48,AF8.0.59
配置截图: 报错截图: 排查思路: 思路1)AF和AD域通信不了; 验证: AF与AD域服务器路由可达;端口连通性正常;
思路2)管理员密码错误,或管理员没有读取ou权限; 验证:填写用户具备OU读取权限,且密码正确; 思路3)全路径修改成管理员账号@域名 ; 修改为管理员账号+域名格式可以正常读取组织架构;
PS: 客户AF版本为8.0.59,发现存在该问题,测试机AF8.0.48版本使用如上问题解决后,同步客户方法,问题修复; |