Los objetos de la autenticación son perfiles del servidor para los servidores externos de la autenticación, conteniendo las configuraciones de la conexión y las configuraciones del filtro de la autenticación para esos servidores. Usted puede crear, manejar, y suprimir los objetos de la autenticación en un centro de administración de FireSIGHT. Este documento describe cómo configurar el objeto de la autenticación LDAP en el sistema de FireSIGHT.
1. Ábrase una sesión al interfaz del Web User del centro de administración de FireSIGHT.
2. Navegue al sistema > al Local > User Management (Administración de usuario).
Seleccione la autenticación de inicio de sesión cuadro.
Haga clic en crean el objeto de la autenticación.
3. Seleccione un método de autenticación y un tipo de servidor.
4. Especifique el nombre de host o la dirección IP del servidor primario y de backup. Un servidor de reserva es opcional. Sin embargo, cualquier regulador del dominio dentro del mismo dominio se puede utilizar que un servidor de reserva.
5. Especifique los parámetros LDAP-específicos como se muestra abajo:
Opciones avanzadas:
En la configuración de la política de seguridad del dominio del ANUNCIO, si el requisito de firma del servidor LDAP se fija al requerir firma, el SSL o TLS debe ser utilizado.
Requisito de firma del servidor LDAP
6. Especifique la asignación del atributo
7. Configure los papeles del acceso controlado del grupo
En ldp.exe, hojee a cada grupos y copie al grupo correspondiente DN al objeto de la autenticación como se muestra abajo:
Ejemplo:
Un grupo de seguridad del ANUNCIO hace que un atributo del miembro sea seguido por los usuarios del DN del miembro. El atributo precedente del miembro del número indica el número de usuarios miembros.
8. Seleccione lo mismo que el filtro bajo para el filtro del acceso del shell, o especifique el atributo del memberOf como se indica en el paso 5.
Descasque el filtro del acceso: (memberOf=<group DN>)
Como ejemplo,
Filtro del acceso del shell: (usuarios del memberOf=CN=Shell, grupos de CN=Security, DC=VirtualLab, DC=local)
9. Salve el objeto de la autenticación y realice una prueba. Un resultado de la prueba satisfactoria parece abajo:
10. Una vez que el objeto de la autenticación pasa la prueba, active el objeto en la política del sistema y reaplique la directiva a su dispositivo.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
05-Jan-2015 |
Versión inicial |