# ldap server ldap1
login-dn cn=administrator,cn=users,dc=raschka,dc=net
search-base-dn ou=domain_users,dc=raschka,dc=net <-------ou=domain_users
ip 10.32.0.2
login-password cipher $c$3$4z2PyWzy3idqyY/KFjV6Flym/JvnEzSZGViN4w==
user-parameters user-name-attribute samaccountname
server-timeout 5
#
而LADP服务器上的目录名称ou是domain users,造成的不匹配导致无法登录,华三防火墙上能否把domain_users改成和LADP服务器上一样的domain users???
(0)
最佳答案
直接输入成domain users防火墙上会报错吗,这个还真没注意过
(0)
没试过,之前的防火墙是天融信的,现在做替换
可以试试
问一个问题,本地local认证正常,LADP认证失败,目前两个认证都配置了,如何同时启用两种认证呢?比如LADP失败了再换成本地认证
domain域中authentication后再多加一个local就可以了,比如: domain h3c.com authentication sslvpn ldap-scheme shml local authorization sslvpn ldap-scheme shml accounting sslvpn none
建议您在华三防火墙上将search-base-dn中的ou=domain_users修改为ou=domain users,以与LDAP服务器上的目录名称一致,这样才能正确匹配并实现登录。请注意修改后需要重新启动防火墙服务才能生效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
domain域中authentication后再多加一个local就可以了,比如: domain h3c.com authentication sslvpn ldap-scheme shml local authorization sslvpn ldap-scheme shml accounting sslvpn none