Authentifizierungsobjekte sind Serverprofile für externe Authentifizierungsserver, die Verbindungseinstellungen und Authentifizierungsfiltereinstellungen für diese Server enthalten. Sie können Authentifizierungsobjekte in einem FireSIGHT Management Center erstellen, verwalten und löschen. In diesem Dokument wird beschrieben, wie das LDAP-Authentifizierungsobjekt auf FireSIGHT System konfiguriert wird.
1. Melden Sie sich bei der Web-Benutzeroberfläche des FireSIGHT Management Center an.
2. Navigieren Sie zu System > Local > User Management.
Wählen Sie die Registerkarte Anmeldenauthentifizierung aus.
Klicken Sie auf Authentifizierungsobjekt erstellen.
3. Wählen Sie eine Authentifizierungsmethode und einen Servertyp aus.
4. Geben Sie den Host-Namen oder die IP-Adresse des primären und des Backup-Servers an. Ein Backup-Server ist optional. Jedoch kann jeder Domänencontroller in derselben Domäne als Backup-Server verwendet werden.
5. Geben Sie die LDAP-spezifischen Parameter wie folgt an:
Erweiterte Optionen:
Wenn in der Domänensicherheitsrichtlinieneinstellung des AD die LDAP-Serversignaturanforderung Signierung auf Signierung erforderlich festgelegt ist, muss SSL oder TLS verwendet werden.
LDAP-Serversignaturanforderung
6. Attributzuordnung festlegen
7. Konfigurieren von Gruppen-gesteuerten Zugriffsrollen
Durchsuchen Sie auf ldp.exe die einzelnen Gruppen, und kopieren Sie die entsprechende Gruppen-DN in das Authentifizierungsobjekt, wie unten gezeigt:
Beispiel:
Eine AD-Sicherheitsgruppe verfügt über ein Attribut des Mitglieds, gefolgt von dem DN der Member-Benutzer. Das numerische vorangegangene Member-Attribut gibt die Anzahl der Member-Benutzer an.
8. Wählen Sie Identischer Basisfilter für Shell Access Filter, oder geben Sie das memberOf-Attribut wie in Schritt 5 beschrieben an.
Shell-Zugriffsfilter: (memberOf=<group DN>)
Beispiel:
Shell-Zugriffsfilter: (memberOf=CN=Shell-Benutzer,CN=Security Groups,DC=VirtualLab,DC=local)
9. Speichern Sie das Authentifizierungsobjekt, und führen Sie einen Test aus. Ein erfolgreiches Testergebnis sieht wie folgt aus:
10. Wenn das Authentifizierungsobjekt den Test besteht, aktivieren Sie das Objekt in der Systemrichtlinie, und wenden Sie die Richtlinie erneut auf die Appliance an.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
05-Jan-2015 |
Erstveröffentlichung |