身份驗證對象是外部身份驗證伺服器的伺服器配置檔案,包含這些伺服器的連線設定和身份驗證過濾器設定。您可以在FireSIGHT管理中心上建立、管理和刪除身份驗證對象。本文檔介紹如何在FireSIGHT系統上配置LDAP身份驗證對象。
1.登入FireSIGHT管理中心的Web使用者介面。
2.定位至系統>本地>使用者管理。
選擇Login Authentication選項卡。
按一下Create Authentication Object。
3.選擇Authentication Method和Server Type。
4.指定主伺服器和備份伺服器主機名或IP地址。備份伺服器是可選的。但是,同一域中的任何域控制器都可以用作備份伺服器。
5.按以下所示指定LDAP特定引數:
高級選項:
在AD的「域安全策略設定」中,如果LDAP伺服器簽名要求設定為需要簽名,則必須使用SSL或TLS。
LDAP伺服器簽名要求
6.指定屬性對映
7.配置組控制的訪問角色
在ldp.exe上,瀏覽到每個組,並將相應的組DN複製到身份驗證對象,如下所示:
範例:
AD安全組的屬性為member,後跟成員使用者的DN。member屬性前的number表示成員使用者的數量。
8.選擇Same as Base Filter for Shell Access Filter,或指定memberOf屬性(如步驟5所示)。
外殼訪問過濾器:(memberOf=<group DN>)
例如,
外殼訪問過濾器:(memberOf=CN=Shell使用者,CN=安全組,DC=虛擬實驗室,DC=本地)
9.儲存身份驗證對象並執行測試。成功的測試結果如下所示:
10.身份驗證對象通過測試後,在「系統策略」中啟用該對象,並將策略重新應用到裝置。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
05-Jan-2015 |
初始版本 |