Utilisation Du Protocole Ldap Pour L'authentification Des Utilisateurs - Cisco Small Business ISA570W Guide D'administration Et D'utilisation

Appliances de sécurité intégrés
Table des Matières

Publicité

Gestion des utilisateurs
Configuration des paramètres d'authentification des utilisateurs
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Utilisation du protocole LDAP pour l'authentification des
utilisateurs
L'Cisco ISA500 peut utiliser l'annuaire LDAP pour l'authentification des utilisateurs,
avec prise en charge de trois schémas incluant Microsoft Active Directory,
InterOrgPerson RFC2798 et le service NIS (Network Information Service)
RFC2307.
Cliquez sur Users > User Authentication.
Choisissez LDAP comme méthode d'authentification.
Cliquez sur Configure pour configurer les paramètres LDAP.
Dans l'onglet Settings, entrez les informations suivantes :
IP Address : saisissez l'adresse IP du serveur LDAP.
Port Number : saisissez le numéro de port d'écoute IP utilisé sur le serveur
LDAP. En général, les connexions non sécurisées utilisent 389 et les
connexions sécurisées utilisent 636. La valeur par défaut est 389.
Server Timeout : entrez la durée, en secondes, pendant laquelle l'Cisco
ISA500 attendra une réponse du serveur LDAP avant l'expiration du délai.
La valeur par défaut est de 5 secondes.
L'Cisco ISA500 tentera à nouveau de se connecter au serveur LDAP s'il n'y a
pas de réponse de ce dernier après l'expiration du délai. Par exemple, si le
délai de serveur est défini sur 5 secondes et qu'il n'y a pas de réponse du
serveur LDAP après 5 secondes, l'Cisco ISA500 tentera à nouveau de se
connecter au serveur LDAP 5 secondes plus tard.
Login Method : choisissez l'une des méthodes de connexion suivantes :
-
Anonymous Login : sélectionnez cette option si le serveur LDAP permet
d'accéder à l'arborescence d'utilisateur de manière anonyme.
-
Give Login Name or Location in Tree : sélectionnez cette option si le
nom distinctif qui est utilisé pour la liaison au serveur LDAP est constitué
à partir des champs Primary Domain et de User Tree for Login to
Server dans l'onglet Directory.
-
Give Bind Distinguished Name : sélectionnez cette option si le nom de
destination est connu. Vous devez fournir le nom de destination à utiliser
explicitement pour la liaison au serveur LDAP.
9
371

Publicité

Table des Matières
loading

Table des Matières