Introducción
Este documento describe el comportamiento de AsyncOS cuando la autenticación externa está habilitada en el Email Security Appliance (ESA).
Problema
El ESA se puede configurar para utilizar la autenticación externa a través del protocolo ligero de acceso a directorios (LDAP). Los usuarios que también tienen una cuenta local configurada en el ESA no pueden iniciar sesión en la GUI y la CLI.
Solución
Si la autenticación de usuario externo está habilitada, el ESA utiliza ambos métodos de autenticación para encontrar al usuario que intenta conectarse al ESA. En primer lugar, el dispositivo intenta autenticar al usuario a través del servidor LDAP externo.
Nota: la cuenta de administrador solo está disponible localmente.
Los dos escenarios posibles son:
- Si el usuario existe en la base de datos LDAP y también está asignado a un grupo que tiene permiso para administrar el ESA, se concede el acceso.
- Si el usuario existe en la base de datos LDAP y no está en ninguno de los grupos de administración ESA, el acceso no se concede para el usuario. Esto también se aplica en el caso de un perfil local disponible para ese usuario.
Si el usuario no existe en el servidor LDAP, la lista de usuarios locales se utiliza para la autenticación.