Einleitung
In diesem Dokument wird das Verhalten von AsyncOS beschrieben, wenn die externe Authentifizierung auf der E-Mail Security Appliance (ESA) aktiviert ist.
Problem
Die ESA kann für die Verwendung externer Authentifizierung über LDAP (Lightweight Directory Access Protocol) konfiguriert werden. Benutzer, die ebenfalls über ein auf der ESA konfiguriertes lokales Konto verfügen, können sich nicht bei der GUI und der CLI anmelden.
Lösung
Wenn die externe Benutzerauthentifizierung aktiviert ist, verwendet die ESA beide Authentifizierungsmethoden, um den Benutzer zu finden, der versucht, eine Verbindung zur ESA herzustellen. Zuerst versucht die Appliance, den Benutzer über den externen LDAP-Server zu authentifizieren.
Hinweis: Das Administratorkonto ist nur lokal verfügbar.
Die beiden möglichen Szenarien sind:
- Wenn der Benutzer in der LDAP-Datenbank vorhanden und außerdem einer Gruppe zugewiesen ist, die die ESA verwalten darf, wird der Zugriff gewährt.
- Wenn der Benutzer in der LDAP-Datenbank vorhanden und keiner der ESA-Verwaltungsgruppen angehört, wird ihm der Zugriff nicht gewährt. Dies gilt auch für den Fall, dass ein lokales Profil für diesen Benutzer verfügbar ist.
Wenn der Benutzer nicht im LDAP-Server vorhanden ist, wird die lokale Benutzerliste für die Authentifizierung verwendet.