#2952: Логика работы с LDAP-серверами и LDAP пользователями на МС версий 7.1.х
Отредактирована: 789 дней назадСимптомы
Какая логика работы LDAP-серверов в МС UserGate версий 7.1.х ?
Решение
В MC UserGate 7.1.х серверы LDAP применяются как минимум в трех разделах:
- Серверы аутентификации для МС.
- Каталоги пользователей / User Catalogs области.
- Серверы аутентификации в шаблонах NGFW.
В первом случае серверы аутентификации используются для авторизации администраторов из числа пользователей LDAP для работы непосредственно на МС.
Во втором случае это серверы LDAP в User Catalogs конкретной области, которые прописываются для возможности выбора пользователей и внесения их в правила во всех шаблонах области. Также, применение серверов LDAP в User Catalogs позволяет обеспечить доступность этих серверов для МС, так как не все заданные в шаблонах серверы LDAP могут быть доступны для МС.
В третьем случае указание серверов LDAP в шаблонах предполагает их непосредственное использование на конечных устройствах, иначе - управляемых NGFW серверах. Это применяется для того, что в случае если пользователи из LDAP_A прописываются в правилах в шаблоне, отправляемом на NGFW_A, то этот LDAP_A должен быть продублирован в шаблоне, иначе он не применится на NGFW_A и пользователи LDAP_A на NGFW_A не заработают. Исключение составляет предварительное создание сервера NGFW_A локальным администратором, что избавит от необходимости прописания этого сервера LDAP в шаблоне. Само по себе указание сервера LDAP_A в шаблоне не дает возможности внесения пользователей этого LDAP при конфигурировании шаблонов на МС.