#2952: Логика работы с LDAP-серверами и LDAP пользователями на МС версий 7.1.х

Отредактирована: 789 дней назад

Симптомы

Какая логика работы LDAP-серверов в МС UserGate версий 7.1.х ?

Решение

В MC UserGate 7.1.х серверы LDAP применяются как минимум в трех разделах:

  1. Серверы аутентификации для МС.
  2. Каталоги пользователей / User Catalogs области.
  3. Серверы аутентификации в шаблонах NGFW.

В первом случае серверы аутентификации используются для авторизации администраторов из числа пользователей LDAP для работы непосредственно на МС.

Во втором случае это серверы LDAP в User Catalogs конкретной области, которые прописываются для возможности выбора пользователей и внесения их в правила во всех шаблонах области. Также, применение серверов LDAP в User Catalogs позволяет обеспечить доступность этих серверов для МС, так как не все заданные в шаблонах серверы LDAP могут быть доступны для МС.

В третьем случае указание серверов LDAP в шаблонах предполагает их непосредственное использование на конечных устройствах, иначе - управляемых NGFW серверах. Это применяется для того, что в случае если пользователи из LDAP_A прописываются в правилах в шаблоне, отправляемом на NGFW_A, то этот LDAP_A должен быть продублирован в шаблоне, иначе он не применится на NGFW_A и пользователи LDAP_A на NGFW_A не заработают. Исключение составляет предварительное создание сервера NGFW_A локальным администратором, что избавит от необходимости прописания этого сервера LDAP в шаблоне. Само по себе указание сервера LDAP_A в шаблоне не дает возможности внесения пользователей этого LDAP при конфигурировании шаблонов на МС.