Inloggning med Active Directory
Kopiera länk till sidan “Inloggning med Active Directory”Med modulen LDAP/AD loggar kollegorna in på appliancen med sitt AD-konto. Deras AD-grupp avgör vilken roll de får.
När behöver ni det här
Kopiera länk till avsnittet “När behöver ni det här”När flera på IT-avdelningen ska använda appliancen och åtkomsten ska styras i Active Directory. En kollega får åtkomst när hen läggs till i AD-gruppen och förlorar den när AD-kontot stängs.
Ni behöver:
- Licensen Professional eller Enterprise.
- Modulen LDAP/AD hämtad, påslagen och inläst under Moduler.
- Ett tjänstekonto i AD som får läsa användare och deras gruppmedlemskap.
Rollen Owner kan inte ges via AD. Behåll minst en Owner som loggar in med sslbrain Cloud eller ett lokalt lösenord.
Ställ in anslutningen till AD
Kopiera länk till avsnittet “Ställ in anslutningen till AD”-
Skapa de AD-grupper som ska ge Administrator och Operator, till exempel
sslbrain-adminsochsslbrain-operators. Lägg in användarna direkt i dem. -
Öppna System › Användare och inloggning › LDAP/AD på appliancen.
-
Slå på LDAP-autentisering och fyll i fälten:
Fält Fyll i med Server Domänkontrollantens värdnamn eller IP-adress Port 389 Bas-DN Var i AD användarna söks från, till exempel DC=firma,DC=localBind-användare (DN) Tjänstekontots DN, till exempel CN=svc-sslbrain,OU=Service,DC=firma,DC=localBind-lösenord Tjänstekontots lösenord. Det sparas krypterat Admin-grupp Gruppens CN, till exempel sslbrain-adminsOperator-grupp Gruppens CN. Kan lämnas tomt Domän Kan lämnas tomt -
Klicka på Testa anslutning och spara.
Inloggningssidan visar nu knappen Logga in med AD. Användaren skriver sitt sAMAccountName (till exempel anna) eller userPrincipalName (till exempel anna@firma.se) och sitt AD-lösenord.
Bara administratörer kan spara och testa sidan. Slår ni av LDAP-autentiseringen kan AD-användarna inte logga in.
Roller från AD-grupper
Kopiera länk till avsnittet “Roller från AD-grupper”Rollen sätts vid varje inloggning utifrån användarens grupper i AD. Flyttar ni en användare till en annan grupp gäller den nya rollen från nästa inloggning.
| Användaren är direkt medlem av | Roll på appliancen |
|---|---|
| Admin-grupp | Administrator |
| Operator-grupp | Operator |
| Ingen av dem | Viewer |
Vad varje roll får göra står under Användare och inloggning.
AD-användare kan inte bekräfta sin inloggning på nytt. De kan därför inte hämta privata nycklar eller backuper. Det gör en Owner eller en användare med lokalt lösenord.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- Testa anslutning misslyckas: appliancen måste kunna nå domänkontrollanten på port 389.
- Användaren kan inte logga in: appliancen hittar bara användare under Bas-DN. Efter 5 felaktiga försök låses formuläret.
- Användaren får Viewer i stället för sin roll: bara direkt medlemskap räknas, så en användare i en nästlad grupp får Viewer. Gruppnamnet ska stå exakt som gruppens CN i AD, med samma stora och små bokstäver.