728x90
반응형
Fortigate 방화벽에 LDAP Server 연동 방법입니다.
User & Device > LDAP Servers
해당 메뉴에서 설정 가능합니다.
- Name : 임의의 LDAP 서버 명칭을 지정합니다.
- Server IP / Name : AD 서버의 IP 또는 dns 를 입력합니다. IP 로 지정하는 걸 추천합니다.
- Server Port : LDAP 통신을 위한 Service Port 를 입력합니다. LDAP 표준은 UDP 389 번을 사용합니다.
- Common Name Identifier : 이 부분은 보통 "sAMAccountName" 이렇게 넣던데, Default 로 "cn" 이라고 입력해도 정상적으로 되는 걸로 보아 큰 의미는 없는 것 같습니다.
- Distingushed Name : ad 서버의 주소를 DC 로 나눠서 입력합니다. (ex. naver.com 의 경우 dc=naver,dc=com)
- Bind Type : Regular 로 선택
- Username : AD 에 등록되어 있는 계정을 입력하며, 주의하실 점은 계정앞에 도메인 명을 필히 넣어야 합니다.
- Password : 해당 계정의 비밀번호를 입력합니다.
[Test Connectivity] 버튼을 클릭해서 우측 하단에 "Successful" 이라고 출력되면 정상적으로 등록이 된 상태입니다.
728x90
반응형
'IT 이야기 > 방화벽(VPN)' 카테고리의 다른 글
[Fortinet] 포티게이트 방화벽 정책 빠르게 이동하는 방법 (6) | 2021.02.06 |
---|---|
[Fortinet] 방화벽 로그 출력 오류 원인과 해결방법 / Fortigate firewall forward traffic logs are not displayed (0) | 2021.02.05 |
[Fortigate] Session-helper / 비정규포트를 이용한 ftp 설정 (2) | 2020.08.28 |
[FORTINET] 방화벽 FQDN 의 IP 확인하는 방법_Fortigate (2) | 2020.07.24 |
[FORTINET] Fortigate SSL VPN Configuration / fortiguard (2) | 2020.03.26 |
[FORTINET] How to count the total number of fortigate firewall policies _ 방화벽 정책 수량 확인 (0) | 2020.03.19 |
[FORTINET] Fortigate Console terminal length 0 (0) | 2020.03.18 |
[Fortinet] Fortigate Allow Unnamed Policies_포티게이트 방화벽에서 Name 입력하지 않고 정책 생성하는 방법 (0) | 2020.03.05 |