Интеграция с Active Directory

В Ideco UTM реализована возможность односторонней синхронизации с доменом на базе Microsoft Active Directory.

Название службы раздела Active Directory: ideco-ad-backend; ideco-ad-log-collector@<имя домена>. Список служб для других разделов доступен по ссылке.

Импортируются учетные записи и номера телефонов, исключая пароли. При прохождении пользователем процедуры аутентификации, проверка осуществляется средствами Active Directory.

Поддерживается интеграция с Windows Server 2008 (только R2), 2012, 2016, 2019, 2022.

Для подключения к AD откройте порт 464 до контроллера домена.

Если, после синхронизации с UTM, в Active Directory разблокировать пользователей, то при последующей синхронизации эти пользователи не импортируются в UTM. Для импорта пользователей настройте синхронизацию заново, предварительно разорвав ее.

Если на контроллере домена отключить пользователя, который уже импортирован в AD, то после включения ему присвоится новый ID и ранее настроенные правила фильтрации перестанут работать.

Особенности использования интеграции с несколькими доменами AD

Ограничения при интеграции Ideco UTM с несколькими доменами:

  • Из дерева доменов AD в Ideco UTM импортируются данные только того контроллера домена, к которому подключился Ideco UTM;

  • При SSO авторизации и первом открытии браузера, пользователю будет предложен выбор домена для аутентификации. Выбор будет сохранен с помощью cookie и будет использован при следующей авторизации. Если требуется изменить домен - очистите cookie (для локального IP-адреса Ideco UTM).

Настройка учетных записей и групп безопасности в качестве объектов правил фильтрации

Импортированные из AD группы безопасности и учетные записи можно использовать в качестве объектов правил фильтрации в следующий разделах:

Пример настройки фильтрации:

1. Импортируйте из AD учетные записи или группы безопасности в разделе Пользователи -> Учетные записи (подробнее в статье Импорт пользователей). В этом примере импортируется группа безопасности AD Пользователи домена:

2. Перейдите в раздел, в котором требуется использовать импортированную из AD группу или учетную запись. Например, в Контроль приложений:

3. Заполните требуемые поля и нажмите Сохранить.

Last updated