05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

下一代应用安全网关管理员指南<br />

7-14<br />

LDAP 认证方法<br />

使用 LDAP 设置指定将哪些 LDAP 服务器与下一代应用安全网关相集成。下一<br />

代应用安全网关可使用指定的 LDAP 服务器执行以下操作:<br />

• 验证要在网页认证中识别的用户。<br />

• 使用域控制器代理查询 DC 事件日志<br />

• 对于管理员帐户,使用 Windows Management Instrumentation (WMI) 客户端<br />

查询<br />

• 对于用户/组策略,使用策略设置和策略匹配<br />

为了简化用户的 LDAP 配置,下一代应用安全网关提供了基本和高级 LDAP 认<br />

证方法。<br />

基本 LDAP 认证<br />

下一代应用安全网关可以为使用最广泛的 LDAP 服务 MS Active Directory (AD)<br />

提供简单 LDAP 配置。如果管理员使用 AD,则他们可在 Web 控制台中输入以<br />

下基本信息来配置用户识别方法:域名、用户名和密码。<br />

借助此信息,下一代应用安全网关可使用 AD 自动发现工具来获取必要的信<br />

息,其中包括:<br />

• LDAP 服务器地址<br />

• 基准域名<br />

• 认证信息(Kerberos 范围/域/KDC)<br />

这些信息将填充?高级 LDAP 认证?文本框。如果管理员确定自动发现的结果不<br />

正确或不起作用,则管理员可以切换到“高级模式”并修改设置。<br />

对于 LDAP 服务器地址,自动发现工具可确定域中的所有域控制器,下一代应<br />

用安全网关将选择并使用速度最快的两台服务器。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!