Импорт пользователей
Last updated
Last updated
В Ideco NGFW VPP реализована возможность импорта учетных записей из LDAP-каталога Active Directory (далее AD). Импорт осуществляется по протоколам LDAP/LDAPS (протокол LDAPS не требует дополнительных настроек со стороны NGFW и будет использоваться автоматически в случае использования его на контроллере домена). Импортировать группы пользователей AD можно в специально созданные группы пользователей в Ideco NGFW VPP. Их название может быть произвольным. Для импорта пользователей из AD, выполните следующие действия:
Создайте группу в дереве пользователей Ideco NGFW VPP. Подробнее о создании групп в статье.
Выберите эту группу в дереве и перейдите на вкладку Active Directory в правой части экрана.
Выберите домен, из которого требуется импортировать пользователей (если Ideco NGFW VPP является членом нескольких доменов).
В поле Тип группы выберите LDAP/AD группа.
При нажатии на поле LDAP группа откроется дерево пользователей Active Directory. Выберите из него необходимую группу для импорта (также можно выбрать корневую группу для импорта всего дерева).
Нажмите Сохранить (будет произведен импорт пользователей).
Пользователи автоматически синхронизируются с Active Directory каждые 15 минут.
При необходимости можно воспользоваться фильтром запросов. Например, если в одних и тех же контейнерах находятся пользователи и компьютеры, а хотите импортировать только пользователей, то в поле LDAP-фильтр напишите следующий текст:
(&(objectCategory=person)(objectClass=user))
Не стоит импортировать подгруппы уже импортированной группы, поскольку подгруппы уже будут добавлены вместе с основной группой.
Пользователь Active Directory может быть импортирован только в одну группу Ideco NGFW VPP. Если пользователь находится в нескольких группах безопасности Active Directory, он попадет в одну группу, импортированную последней.
Можно импортировать любое количество групп безопасности AD в разные папки в дереве пользователей. Для импорта выполните действия:
Создайте группу в дереве пользователей Ideco NGFW VPP.
Выберите эту группу в дереве и перейдите на вкладку Active Directory.
В поле Имя домена выберите нужный домен.
В поле Тип группы выберите Группа безопасности AD.
В поле ниже из раскрывающего списка выберите нужную группу безопасности.
Нажмите Сохранить.
Пример настройки импорта пользователей из групп безопасности: