Herunterladen Inhalt Inhalt Diese Seite drucken

Kapitel 12 Remoteauthentifizierung; Überblick Über Authentifizierung Und Autorisierung (Aa); Authentifizierungsfluss - Raritan CC-SG Serie Handbuch

Inhaltsverzeichnis

Werbung

Kapitel 12

Überblick über Authentifizierung und Autorisierung (AA)

Remoteauthentifizierung
In diesem Kapitel
Definierte Namen für LDAP und Active Directory.................................. 237
Reihenfolge für externe AA-Server festlegen ........................................ 239
Überblick über AD und CC-SG .............................................................. 239
AD-Module zu CC-SG hinzufügen ........................................................ 240
AD-Module bearbeiten ........................................................................... 245
AD-Benutzergruppen importieren .......................................................... 246
Active Directory mit CC-SG synchronisieren ......................................... 247
Umbenennen und Verschieben von AD-Gruppen ................................. 251
LDAP und CC-SG .................................................................................. 251
LDAP-Module (Netscape) zu CC-SG hinzufügen ................................. 251
TACACS+ und CC-SG .......................................................................... 255
TACACS+-Module hinzufügen .............................................................. 256
RADIUS und CC-SG ............................................................................. 256
RADIUS-Module hinzufügen ................................................................. 257
CC-SG-Benutzer können lokal authentifiziert und in CC-SG autorisiert
werden, oder die Authentifizierung kann mithilfe der folgenden
unterstützten Verzeichnisserver remote durchgeführt werden:
Microsoft Active Directory (AD)
Lightweight Directory Access Protocol (LDAP) von Netscape
TACACS+
RADIUS
Jede Anzahl an Remoteservern kann für die externe Authentifizierung
verwendet werden. Sie können beispielsweise drei Active
Directory-Server, zwei iPlanet- (LDAP) Server und drei RADIUS-Server
konfigurieren.
Nur Active Directory kann für die Remoteautorisierung von Benutzern
verwendet werden.
LDAP-Implementierungen verwenden LDAP v3.

Authentifizierungsfluss

Ist die Remoteauthentifizierung aktiviert, werden bei der
Authentifizierung und Autorisierung folgende Schritte durchgeführt:
1. Der Benutzer meldet sich mit seinem Benutzernamen und Kennwort
bei CS-SG an.
236

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Commandcenter secure gateway

Inhaltsverzeichnis