更新时间:2022-01-06
新增 LDAP 服务器
选择【导航菜单】窗口中的『用户认证』。点击『用户认证』选项,选择『外部认证服务器』。进入【外部认证服务器】的编辑窗口。点击新增,选择[LDAP服务器],会弹出【外部认证服务器(LDAP)】窗口。
在[基本配置]中填写服务器的名称,IP,认证端口,超时时间,BaseDN(即为用户所在服务器的具体路径)。
在[同步配置]中填写域用户的用户名和密码,以及选择域的类型,支持的LDAP 有以下五种:[MS Active Directory] [OPEN LDAP] [SUN LDAP] [IBM LDAP][OTHER LADAP]。
[搜索配置] :
[使用扩展方式函数]如果 ldap 服务器支持分页搜索,可勾用此选项,否则使用普通 ldap_search,不支持的情况一般是服务器禁用或 ldap 软件未实现(如较老版本的 openldap)。
[页面大小]指使用扩展方方函数搜索时每页指定返回的大小,可咨询 ldap 服务器管理员。(通常配置时会选用 800/400/200 ...往小的试,直到可以同步为止)
[大小限制]Size Limits 选项,用于设置同步时的 size limit,除非服务端有明确配置,否则请不要配置此选项。
[测试有效性]用于测试连接服务器的 IP、端口以及用户名是否可用。
[搜索配置]默认情况下按照默认即可,不需要设置
新增 RADIUS 服务器
选择【导航菜单】窗口中的『用户与策略管理菜单』。点击『用户认证』选项,选择『外部认证服务器』。进入【外部认证服务器】的编辑窗口。点击新增,
选择[RADIUS 服务器],会弹出一个【外部认证服务器(RADIUS)】编辑页面。
填写[服务器名称]
[Radius 服务器配置]用于设置 Radius 服务器的 IP 地址、端口、超时时间、共享密钥以及采用协议。
新增 POP3 服务器
选择【导航菜单】窗口中的『用户与策略管理菜单』。点击『用户认证』选项,选择『外部认证服务器』。进入【外部认证服务器】的编辑窗口。点击新增,选择[POP3 服务器],会弹出一个【外部认证服务器(POP3)】编辑框。
填写[服务器名称],[POP3 服务器配置]用于设置 POP3 服务器的 IP 地址、认证端口和超时时间。