Os Objetos de Autenticação são perfis de servidor para servidores de autenticação externos, contendo configurações de conexão e configurações de filtro de autenticação para esses servidores. Você pode criar, gerenciar e excluir objetos de autenticação em um FireSIGHT Management Center. Este documento descreve como configurar o objeto de autenticação LDAP no sistema FireSIGHT.
1. Faça login na interface de usuário da Web do FireSIGHT Management Center.
2. Navegue até Sistema > Local > Gerenciamento de Usuário.
Selecione a guia Autenticação de login.
Clique em Create Authentication Object.
3. Selecione um Método de Autenticação e um Tipo de Servidor.
4. Especifique o Nome do Host ou o Endereço IP do Servidor Primário e de Backup. Um servidor de backup é opcional. No entanto, qualquer controlador de domínio dentro do mesmo domínio pode ser usado como um servidor de backup.
5. Especifique os Parâmetros Específicos do LDAP conforme mostrado abaixo:
Opções avançadas:
Na Configuração de política de segurança de domínio do AD, se o requisito de assinatura do servidor LDAP estiver definido como Exigir assinatura, SSL ou TLS deverá ser usado.
Requisito de assinatura do servidor LDAP
6. Especificar Mapeamento de Atributos
7. Configurar Funções de Acesso Controlado por Grupo
Em ldp.exe, navegue para cada grupo e copie o DN do grupo correspondente para o Objeto de autenticação, como mostrado abaixo:
Exemplo:
Um grupo de segurança do AD tem um atributo de membro seguido pelo DN de usuários membros. O número que precede o atributo member indica o número de usuários membros.
8. Selecione Mesmo que o Filtro Base para o Filtro de Acesso Shell ou especifique o atributo memberOf como indicado na etapa 5.
Filtro de acesso Shell: (memberOf=<DN do grupo>)
Por exemplo,
Filtro de acesso Shell: (memberOf=CN=Usuários Shell,CN=Grupos de segurança,DC=VirtualLab,DC=local)
9. Salve o Objeto de Autenticação e execute um teste. Um resultado de teste bem-sucedido se parece com o seguinte:
10. Depois que o Objeto de Autenticação passar no teste, habilite o objeto na Política do Sistema e reaplique a política ao seu equipamento.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
05-Jan-2015 |
Versão inicial |