Tema: Re: Fortigate ir Active Directory grupės
Autorius: Lapinas
Data: 2021-01-29 16:57:21
Nea, pas mane nėra grupės grupėje.
Yra "LDAP server" fortigeite, kuris rodo į OU. Tame OU yra tik vienas 
objektas: grupė (pavadinkim ją VPNgroup).
Vartotojas, esantis grupėje VPNgroup, bando prisijungti prie VPN.
Fortigate perduoda LDAP užklausoje user į tą OU, ir gauna atsakymą, kad 
tiesiog tokio user nėra nors jis yra grupėje tame OU.

Šiaip tai ir nested groups ten įjungta (per CLI, nes GUI nebūna opcijos), 
bet nesugebu patikrint, nes vartotojas net ne nested grupėje, o pirminėje ir 
vienintelėje tame OU.

"benamis" <ask@mail.lt> wrote in message 
news:rv1b3f$h41$1@news.omnitel.net...
> Patikslink sita vieta, nes jei teisingai supratau tai tau ir reikia 
> ijungti nested groups. Nes cia gaunasi, kad grupe grupeje.
>
> On 29.01.21 13:06, Lapinas wrote:
>
>> Užsiknisau, dokumentacijoje nurodyta, kad galima įjungti net nested 
>> groups, t.y. LDAP užklausa ieškos ir grupėje esančios grupės narių, bet 
>> niekaip nepadarau, kad tiesiog grupėje patikrintų.