portal结合ldap认证
不涉及
防火墙portal结合ldap认证,登陆后要求用户在线,从而实现安全策略等模块联动在线用户的功能。
配置要点如下:
1. 要配置在线用户(带域匹配),命令行和web如下:
#
user-identity enable
user-identity online-user-name-match with-domain //要选择with-domain
2. ldap在配置的时候需要指定login-dn,这个时候设备上要配置一个完全一样名称的domain。因为导入设备的用户是自带login-dn域属性的,只有当设备上有相同名称的domain后,设备才会自动将登录的portal用户显示在在线用户里边。
3. ldap认证不关注大小写
按照分析,修改为标准配置后测试。