Интеграция с Active Directory
Last updated
Was this helpful?
Last updated
Was this helpful?
В Ideco UTM реализована возможность односторонней синхронизации с доменом на базе Microsoft Active Directory. При этом импортируются только учетные записи, исключая пароли. Это означает, что при прохождении пользователем процедуры аутентификации, проверка будет осуществляться средствами Active Directory.
При интеграции Ideco UTM с несколькими доменами в текущей версии имеются следующие ограничения:
Авторизация через Ideco Agent будет работать только с первым доменом, к которому был присоединен Ideco UTM.
Авторизация на почтовом сервере (POP3, IMAP, SMTP, web-почта) невозможна при использовании мультидоменной конфигурации.
При при первом открытии браузера пользователю будет предложен выбор домена для аутентификации. Выбор будет сохранен с помощью cookie
и будет использован при следующих авторизациях. Если вы хотите изменить домен - удалите файл cookie (для локального IP-адреса ideco UTM).
Воспользуйтесь рекомендациями ниже, если у вас возникла одна из этих проблем: импортированная из AD группа перестала синхронизироваться с доменом; вы получаете пустой список пользователей при повторной синхронизации; возникает ошибка подключения к домену; проблемы с авторизацией пользователей.
Проверить время на UTM на вкладке Сервер - Дополнительно. Часовой пояс и фактическое время должны совпадать с временем и часовым поясом на AD.
Для авторизации пользователя его устройство должно резолвить домены в IP-адреса без подключения к Интернету (с помощью DNS-сервера контроллера домена или DNS-сервера Ideco UTM). Проверить резолвинг можно с помощью команды nslookup.
Журнал службы интеграции с доменом можно посмотреть в разделе Мониторинг -> Журнал -> Интеграция с Active Directory.