李瑞,防火墙portal结合ldap认证,登陆后要求用户在线配置要点总结
1676539703,
组网及说明
portal结合ldap认证
告警信息
不涉及
问题描述
防火墙portal结合ldap认证,登陆后要求用户在线,从而实现安全策略等模块联动在线用户的功能。
过程分析
配置要点如下:
1. 要配置在线用户(带域匹配),命令行和web如下:
#
user-identity enable
user-identity online-user-name-match with-domain //要选择with-domain
2. ldap在配置的时候需要指定login-dn,这个时候设备上要配置一个完全一样名称的domain。因为导入设备的用户是自带login-dn域属性的,只有当设备上有相同名称的domain后,设备才会自动将登录的portal用户显示在在线用户里边。
3. ldap认证不关注大小写
但是身份识别是关注的 所以,登录portal的时候注意大小写,要求严格匹配,否则用户虽然能认证成功,但是在线用户里边无法正常显示!解决方法
按照分析,修改为标准配置后测试。
CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。本文来源:知了社区基于知识共享署名-相同方式共享3.0中国大陆许可协议,防火墙portal结合ldap认证,登陆后要求用户在线配置要点总结