Introduzione
Questo documento descrive il comportamento di AsyncOS quando l'autenticazione esterna è abilitata su Email Security Appliance (ESA).
Problema
L'ESA può essere configurata per utilizzare l'autenticazione esterna tramite il protocollo LDAP (Lightweight Directory Access Protocol). Gli utenti che hanno anche un account locale configurato sull'ESA non possono accedere alla GUI e alla CLI.
Soluzione
Se l'autenticazione dell'utente esterno è abilitata, l'ESA utilizza entrambi i metodi di autenticazione per trovare l'utente che tenta di connettersi all'ESA. L'accessorio tenta innanzitutto di autenticare l'utente tramite il server LDAP esterno.
Nota: l'account amministratore è disponibile solo localmente.
I due scenari possibili sono:
- Se l'utente esiste nel database LDAP ed è anche assegnato a un gruppo che è autorizzato a gestire l'ESA, l'accesso viene concesso.
- Se l'utente è presente nel database LDAP e non è incluso in nessuno dei gruppi di gestione ESA, l'accesso non viene concesso all'utente. Ciò vale anche nel caso di un profilo locale disponibile per l'utente.
Se l'utente non esiste nel server LDAP, per l'autenticazione viene utilizzato l'elenco degli utenti locali.