Introduction
Ce document décrit le comportement d'AsyncOS lorsque l'authentification externe est activée sur l'appliance de sécurité de la messagerie (ESA).
Problème
L'ESA peut être configuré pour utiliser l'authentification externe via le protocole LDAP (Lightweight Directory Access Protocol). Les utilisateurs qui disposent également d'un compte local configuré sur l'ESA ne peuvent pas se connecter à l'interface utilisateur graphique et à l'interface de ligne de commande.
Solution
Si l'authentification d'utilisateur externe est activée, l'ESA utilise les deux méthodes d'authentification afin de trouver l'utilisateur qui tente de se connecter à l'ESA. Tout d'abord, l'appliance tente d'authentifier l'utilisateur via le serveur LDAP externe.
Remarque : le compte administrateur n'est disponible que localement.
Les deux scénarios possibles sont les suivants :
- Si l'utilisateur existe dans la base de données LDAP et est également affecté à un groupe autorisé à gérer l'ESA, l'accès est accordé.
- Si l'utilisateur existe dans la base de données LDAP et qu'il ne fait partie d'aucun des groupes de gestion ESA, l'accès ne lui est pas accordé. Cela s'applique également dans le cas d'un profil local disponible pour cet utilisateur.
Si l'utilisateur n'existe pas sur le serveur LDAP, la liste des utilisateurs locaux est utilisée pour l'authentification.