用户
与
认证
配置
LDAP
支持
FortiGate-1000
安装和配置指南
175
添加
LDAP
服务
器
按
以
下步骤
配置
FortiGate
设备的
LDAP
认证:
1
进
入用户
> LDAP
。
2
单击
新
建
以
添加
新的
LDAP
服务
器
。
3
输
入
LDAP
服务
器
的
名
称
。
您可以
输
入任何
名
称
。
此
用户
名
可以包
括数
字 (
0-9
),
大
写
和
小
写
字
母
(
A-Z,a-z
),
以及特
殊
字
符
-
和
_
。不能使用其它特
殊
字
符
和
空
格符
。
4
输
入
LDAP
服务
器
的
域名
或者
IP
地址
。
5
输
入
与
LDAP
服务
器通讯
的
端
口。
默认的
LDAP
使用
389
端
口。
6
为
这
个
LDAP
服务
器
输
入一个
通
用标
识符
。
大
多
数
LDAP
服务
器
的
通
用标
识符
是
cn
。
然
而
有
些
服务
器
可能会使用其他标
识符
例如
uid
。
7
输
入用于在
LDAP
服务
器上搜索条
目的
名
称
。
使用
适
当
的
X.509
或
LDAP
格
式
为
服务
器
输
入一个基本
名
称
。
FortiGate
设备会将
这
个
名
称
不
加修改
直
接发送到服务
器
。
例如,您可以使用以
下
基本
名
称
:
ou=
行
销
,
dc=fortinet,dc=com
其中
ou
是
机
构
单
位
的
缩写
,
dc
是域成员
的
缩写
。
您
还
可以在基本
名
称
中指定
同
一
域名
的多个
实
例。例如,
要
指定多个机
构
单
位
:
ou=
帐
目
,ou=
行
销
,dc=fortinet,dc=com
8
单击
确
定。
图
19:
LDAP
配置
举
例
删除
LDAP
服务
器
您不能
删除
已
经
添加
到用户
组
的
LDAP
服务
器
。
1
进
入用户
> LDAP
。
2
对
您
要删除
的
LDAP
服务
器
,
单击
服务
器名
旁
边
的
删除
图标。
Содержание FortiBridge 1000
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 44: ...30 美国飞塔有限公司 下一步 开始 ...
Страница 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Страница 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 286: ...272 美国飞塔有限公司 索引 ...