ASA对接 LDAP ,少不了这些关键配置。

简介: ASA对接 LDAP ,少不了这些关键配置。


配置AAA server ,使用ldap协议

ciscoasa(config)#aaa-serverLDAP_SRV_GRPprotocolldap

配置AAA

ciscoasa(config-aaa-server-group)#aaa-serverLDAP_SRV_GRP(inside) host192.168.1.2 ciscoasa(config-aaa-server-host)#ldap-base-dndc=ftwsecurity,dc=cisco,dc=com ciscoasa(config-aaa-server-host)#ldap-login-dncn=admin,cn=users,dc=ftwsecurity,dc=cisco,dc=com ciscoasa(config-aaa-server-host)#ldap-login-passwordalong123 ciscoasa(config-aaa-server-host)#ldap-naming-attributesAMAccountName ciscoasa(config-aaa-server-host)#ldap-scopesubtree ciscoasa(config-aaa-server-host)#server-typemicrosoft ciscoasa(config-aaa-server-host)#exit

配置隧道组调用aaa server

ciscoasa(config)#tunnel-groupExampleGroup2general-att ciscoasa(config-tunnel-general)#authentication-server-groupLDAP_SRV_GRP
测试

可以在命令行中使用 test 命令测试您的 AAA 设置。向 AAA 服务器发送测试请求,并在命令行中显示结果。

ciscoasa#testaaa-serverauthenticationLDAP_SRV_GRPhost192.168.1.2 usernamekatepasswordalong123 INFO:AttemptingAuthenticationtesttoIPaddress<192.168.1.2> (timeout:12seconds) INFO:AuthenticationSuccessful
相关文章
|
数据安全/隐私保护 内存技术
Freeswitch落地网关配置
假设Freeswitch服务器地址为192.168.0.204,网关地址为192.168.0.80;外呼前缀为0。
1261 0
ldap落地实战:svn集成ldap认证
上一篇文章我们介绍了LDAP的部署以及管理维护,那么如何接入LDAP实现账号统一认证呢?这篇文章将带你完成svn的接入验证 subversion集成openldap认证 系统环境:debian8.
2298 0
|
2月前
|
监控 安全 关系型数据库
LDAP学习笔记之十:OpenLDAP 主机控制策略
LDAP学习笔记之十:OpenLDAP 主机控制策略
|
5月前
|
网络协议 物联网 Linux
WireGuard 系列文章(五):Netmaker 简介 - 创建和管理 WireGuard 网络的平台
WireGuard 系列文章(五):Netmaker 简介 - 创建和管理 WireGuard 网络的平台
|
5月前
|
运维 应用服务中间件 网络安全
利于群晖的File Station+SFTP实现第三方人员快速获取服务器应用日志
利于群晖的File Station+SFTP实现第三方人员快速获取服务器应用日志
216 0
|
XML 数据格式
FreePBX对接FreeSWITCH/sangoma网关操作教程
FreePBX对接FreeSWITCH/sangoma网关操作教程
|
测试技术 网络安全 数据库
|
网络安全 数据安全/隐私保护