Freitag, 6. Juli 2018

[SOPHOS XG] Active Directory für Authentifizierungen z.B. SSL VPN

AD Server hinzufügen

Domain Name: intern.contoso.com
-------------------------------------------------------------------------------------------------------------------

Configure -> Authentication
Server

Hier neuer Server hinzufügen:

Server Type: Active Directory

Server Name: Contoso_AD
Server IP: Die IP eines DCs

Port: 389

NetBIOS Domain: intern

ADS Username / Passwort: Ein AD User angeben, der Leseberechtigung im AD hat

Connection Security: simple
Email Adress Attribute: mail
Domain Name: intern.contoso.com

Search Queries: z.B:
DC=intern,DC=contoso,DC=com (für das ganze AD)

AD Gruppe Importieren
-------------------------------------------------------------------------------------------------------------------

Configure -> Authentication
Servers

Links vom Editieren Button des AD Servers, kann nun eine AD Gruppe Importiert werden

Einfach dem Dialog folgen

AD Authentifizierung aktivieren
-------------------------------------------------------------------------------------------------------------------

Configure -> Authentication
Services

Hier könnt Ihr nun der AD Server auf die gewünschten Services als Authentifizierung eingestellt werden.

Z.B. für Firewall Authentication Method, VPN IPsec, SSL VPN

Wichtig: Bei der Firewall Autnetication Method, wählt hier die Gruppe wo der User standardmässig drinn erstellt werden soll

Keine Kommentare:

Kommentar veröffentlichen