首页 科技问答 李瑞,防火墙portal结合ldap认证,登陆后要求用户在线配置要点总结

李瑞,防火墙portal结合ldap认证,登陆后要求用户在线配置要点总结

科技问答 215
1676539703,

组网及说明

portal结合ldap认证

告警信息

不涉及

问题描述

防火墙portal结合ldap认证,登陆后要求用户在线,从而实现安全策略等模块联动在线用户的功能。

过程分析

配置要点如下:

1. 要配置在线用户(带域匹配),命令行和web如下:


#

 user-identity enable

 user-identity online-user-name-match with-domain   //要选择with-domain



2. ldap在配置的时候需要指定login-dn,这个时候设备上要配置一个完全一样名称的domain。因为导入设备的用户是自带login-dn域属性的,只有当设备上有相同名称的domain后,设备才会自动将登录的portal用户显示在在线用户里边。


3. ldap认证不关注大小写

但是身份识别是关注的

所以,登录portal的时候注意大小写,要求严格匹配,否则用户虽然能认证成功,但是在线用户里边无法正常显示!

解决方法

按照分析,修改为标准配置后测试。

CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。本文来源:知了社区基于知识共享署名-相同方式共享3.0中国大陆许可协议,防火墙portal结合ldap认证,登陆后要求用户在线配置要点总结