Print

防火墙portal结合ldap认证,登陆后要求用户在线配置要点总结

2小时前 发表

组网及说明

portal结合ldap认证

告警信息

不涉及

问题描述

防火墙portal结合ldap认证,登陆后要求用户在线,从而实现安全策略等模块联动在线用户的功能。

过程分析

配置要点如下:

1. 要配置在线用户(带域匹配),命令行和web如下:


#

 user-identity enable

 user-identity online-user-name-match with-domain   //要选择with-domain



2. ldap在配置的时候需要指定login-dn,这个时候设备上要配置一个完全一样名称的domain。因为导入设备的用户是自带login-dn域属性的,只有当设备上有相同名称的domain后,设备才会自动将登录的portal用户显示在在线用户里边。


3. ldap认证不关注大小写

但是身份识别是关注的

所以,登录portal的时候注意大小写,要求严格匹配,否则用户虽然能认证成功,但是在线用户里边无法正常显示!

解决方法

按照分析,修改为标准配置后测试。