簡介
本文檔介紹在郵件安全裝置(ESA)上啟用外部身份驗證時AsyncOS的行為。
問題
ESA可以配置為透過輕量級目錄訪問協定(LDAP)使用外部身份驗證。在ESA上配置了本地帳戶的使用者無法登入到GUI和CLI。
解決方案
如果啟用了外部使用者身份驗證,ESA使用兩種身份驗證方法查詢嘗試連線到ESA的使用者。首先,裝置嘗試透過外部LDAP伺服器對使用者進行身份驗證。
注意:管理員帳戶僅在本地可用。
兩種可能的情形為:
- 如果使用者存在於LDAP資料庫中,並且被分配給允許管理ESA的組,則授予訪問許可權。
- 如果使用者存在於LDAP資料庫中且不在任何ESA管理組中,則不會授予使用者訪問許可權。如果本機設定檔可供該使用者使用,這也同樣適用。
如果LDAP伺服器中不存在該使用者,則使用本地使用者清單進行身份驗證。