下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","新增外部认证服务器")}}

新增外部认证服务器

更新时间:2022-01-06

新增 LDAP 服务器

选择【导航菜单】窗口中的『用户认证』。点击『用户认证』选项,选择『外部认证服务器』。进入【外部认证服务器】的编辑窗口。点击新增,选择[LDAP服务器],会弹出【外部认证服务器(LDAP)】窗口。

在[基本配置]中填写服务器的名称,IP,认证端口,超时时间,BaseDN(即为用户所在服务器的具体路径)。

在[同步配置]中填写域用户的用户名和密码,以及选择域的类型,支持的LDAP 有以下五种:[MS Active Directory] [OPEN LDAP] [SUN LDAP] [IBM LDAP][OTHER LADAP]。

[搜索配置] :

[使用扩展方式函数]如果 ldap 服务器支持分页搜索,可勾用此选项,否则使用普通 ldap_search,不支持的情况一般是服务器禁用或 ldap 软件未实现(如较老版本的 openldap)。

[页面大小]指使用扩展方方函数搜索时每页指定返回的大小,可咨询 ldap 服务器管理员。(通常配置时会选用 800/400/200 ...往小的试,直到可以同步为止)

[大小限制]Size Limits 选项,用于设置同步时的 size limit,除非服务端有明确配置,否则请不要配置此选项。

[测试有效性]用于测试连接服务器的 IP、端口以及用户名是否可用。

[搜索配置]默认情况下按照默认即可,不需要设置

新增 RADIUS 服务器

选择【导航菜单】窗口中的『用户与策略管理菜单』。点击『用户认证』选项,选择『外部认证服务器』。进入【外部认证服务器】的编辑窗口。点击新增,

选择[RADIUS 服务器],会弹出一个【外部认证服务器(RADIUS)】编辑页面。

填写[服务器名称]

[Radius 服务器配置]用于设置 Radius 服务器的 IP 地址、端口、超时时间、共享密钥以及采用协议。

新增 POP3 服务器

选择【导航菜单】窗口中的『用户与策略管理菜单』。点击『用户认证』选项,选择『外部认证服务器』。进入【外部认证服务器】的编辑窗口。点击新增,选择[POP3 服务器],会弹出一个【外部认证服务器(POP3)】编辑框。

填写[服务器名称],[POP3 服务器配置]用于设置 POP3 服务器的 IP 地址、认证端口和超时时间。