Tema: Re: Fortigate ir Active Directory grupės
Autorius: Lapinas
Data: 2021-02-08 14:08:11
Šitą esu skaitęs, nesinorėjo daryti sudėtingai.
Pas mane ūky "keep it simple" filosofija. Pas mumi truputį mažiau paranojos 
iš valdžios pusės, visgi AB, o ne UAB.

Žodžiu, veikia dabar per grupę.

"Salas" <salas@inbox.lt> wrote in message 
news:rvrfp2$fjp$1@news.omnitel.net...
> Ups, imeciau linka su Fortiautentifikatorium. Su juo grupes tikrai
> veikia, esu isbandes, tik naudodavau grupiu sinchronizacija.
>
> Yra dar toks variantas, bet cia turbut turetum instaliuot agenta ant DC:
>
> https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/795593/use-active-directory-objects-directly-in-policies
>
>
> On 2021-02-08 15:32, Lapinas wrote:
>> Tai jau taip. Šitas sprendimas ir suveikė: LDAP server - tiesiog DC, DC, 
>> o User Group filtre nurodai į OU, kurioje yra grupė.
>>
>> "Salas" <salas@inbox.lt> wrote in message 
>> news:4fb2fdc3-f354-7c4e-16fe-8b804f18967d@inbox.lt...
>>> Kaskada lyg ir bandziau, bet nepamenu.
>>> Bandyk naudot LDAP filtrus, tada neprisirisi prie OU:
>>>
>>> https://kb.fortinet.com/kb/documentLink.do?externalID=FD46708
>>>
>>>
>>>
>>> On 2021-01-29 14:06, Lapinas wrote:
>>>> Gal kas susidūrėt?
>>>>
>>>> Ar esate kas nors sukonfigūravę, kad prie fortigate SSL VPN galėtų 
>>>> prisijungti AD grupė?
>>>>
>>>> Ten sukonfiguruojami LDAP serveriai, kuriuose nurodomi OU, jei tam OU 
>>>> yra user, viskas OK, jungtis leidžiama,
>>>> bet yra noras, kad OU nariai liktų savo vietose, sukuriamas OU su grupe 
>>>> vartotojų
>>>> ir visi grupės vartotojai galėtų prisijungti prie VPN.
>>>>
>>>> Užsiknisau, dokumentacijoje nurodyta, kad galima įjungti net nested 
>>>> groups, t.y. LDAP užklausa ieškos ir grupėje esančios grupės narių, bet 
>>>> niekaip nepadarau, kad tiesiog grupėje patikrintų.
>>>>
>>>> Įdedu į OU save ir grupę, kurioje esu. OK, autentikuoja, bet jeigu save 
>>>> perkeliu į kitą OU (lieka grupė, kurioje esu), autentikacija nepraeina.
>>>> Debuge netgi matau, kad joks searchas į grupę neina, nors nested grupių 
>>>> pavyzdyje dokumentacijoje turi lįsti į grupę, po to į grupės grupę.
>>>>
>>>> Pasidalinkite sėkmės istorijom.
>>>
> 
3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser