Como configurar LDAP no Gateway Omada
Conteúdo
Configurando o Portal Baseado em Autenticação LDAP
Configurando a Autenticação Baseada em MAC utilizando o serviço LDAP
Configurando VPN Baseada em Autenticação LDAP
Objetivo
Este artigo descreve o modo de implementação do LDAP e fornece um guia de configuração para que os usuários configurem e utilizem o LDAP no Gateway Omada por meio do Controlador Omada.
Requisitos
- Controlador Omada (Controlador de Software / Controlador de Hardware / Controlador Baseado em Nuvem, v5.8 ou superior)
- Gateway Omada
- Servidor LDAP
Introdução
A função LDAP do Gateway Omada atua como um cliente LDAP para Autenticação de Portal, Autenticação Baseada em MAC e Autenticação VPN.
- O LDAP pode ser utilizado como um servidor de autenticação externo para Autenticação de Portal.
- O LDAP pode ser utilizado para Autenticação VPN, oferecendo suporte a OpenVPN, VPN L2TP e VPN PPTP.
Configuração
Configurando o Perfil LDAP
Passo 1. Inicie o Controlador Omada e acesse Configuration > Network Config > Profiles > LDAP Profile. Clique em Create New LDAP Profile para configurar um Perfil LDAP. Estão disponíveis três Tipos de Vinculação (Bind Types):
- Modo Simples: Os clientes LDAP enviarão apenas solicitações de vinculação sem uma conta de administrador, senha ou permissão para consultas de pesquisa. Este modo é utilizado principalmente em cenários onde as contas de autenticação pertencem ao mesmo nó de diretório LDAP.
- Modo Anônimo: Os clientes LDAP podem enviar solicitações de vinculação e consultas de pesquisa sem uma conta de administrador e senha.
- Modo Regular: Os clientes LDAP podem enviar solicitações de vinculação e consultas de pesquisa utilizando uma conta de administrador e senha. Este modo é utilizado em cenários onde as contas de autenticação pertencem ao mesmo nó de diretório LDAP ou a nós diferentes.
Observação: Para a maioria dos servidores LDAP, o envio de consultas de pesquisa e solicitações de vinculação requer autenticação de administrador. Portanto, recomenda-se escolher o Modo Regular.


Passo 2. Configure os parâmetros do Perfil LDAP. Utilizando o Modo Regular como exemplo, especifique os parâmetros do seu Servidor LDAP:
- Endereço do Servidor: O endereço IP ou URL do Servidor LDAP.
- Porta de Destino: O número da porta do servidor LDAP. Por padrão, a porta é 389 quando o SSL está desativado e 636 quando o SSL está ativado.
- DN Regular: O nome distinto (DN) da conta de administrador do Servidor LDAP.
- Senha Regular: A senha da conta de administrador do Servidor LDAP.
- Identificador de Nome Comum: UID ou CN correspondente ao configurado no Servidor LDAP.
- Nome Distinto Base: O nó de diretório superior para os usuários que serão autenticados no Servidor LDAP. Clique no ícone de Consulta à direita para visualizar a estrutura de diretórios e selecionar o nó.
- Filtro Adicional: O filtro adicional para autenticação de usuários. Se este campo for especificado, o usuário a ser autenticado deverá corresponder ao valor informado. Este campo é opcional.
- Nome Distinto do Grupo: O identificador de grupo para autenticação de usuários. Se este campo for especificado, o usuário a ser autenticado deverá corresponder ao valor informado. Clique no ícone de Consulta à direita para visualizar a estrutura de diretórios e selecionar o nó. Este campo é opcional.

Configurando o Portal Baseado em Autenticação LDAP
Passo 1. Inicie o Controlador Omada, acesse Network Config > Authentication > Portal e clique em Create New Portal. Selecione External LDAP Server para Authentication Type e o perfil criado para LDAP Profile.


Configurando a Autenticação Baseada em MAC utilizando o serviço LDAP
Passo 1. Inicie o Controlador Omada, acesse Network Config > Authentication > MAC-Based Authentication. Ative a MAC-Based Authentication. Selecione LDAP Auth para o Type de autenticação, vincule os SSIDs necessários e escolha o perfil criado para LDAP Profile.

Configurando VPN Baseada em Autenticação LDAP
Passo 1. Inicie o Controlador Omada, acesse Network Config > VPN > VPN e clique em Create New VPN Policy.

- Configurar OpenVPN baseado em LDAP. Selecione Client-to-Site VPN para Purpose e VPN Server – OpenVPN para VPN Type. Ative Account Password e escolha o Perfil LDAP criado. Consulte o guia de configuração VPN para as demais configurações de parâmetros.

- Configurar VPN L2TP baseada em LDAP. Selecione Client-to-Site VPN para Purpose e VPN Server – L2TP para VPN Type. Selecione LDAP para Authentication Mode e escolha o Perfil LDAP criado. Consulte o guia de configuração VPN para as demais configurações de parâmetros.

- Configurar VPN PPTP baseada em LDAP. Selecione Client-to-Site VPN para Purpose e VPN Server – PPTP para VPN Type. Selecione LDAP para Authentication Mode e escolha o Perfil LDAP criado. Consulte o guia de configuração VPN para as demais configurações de parâmetros.

Conclusão
Com as etapas acima, você configurou com sucesso o Perfil LDAP e outras funções utilizando o Perfil LDAP no Gateway Omada.
Para obter mais detalhes sobre cada função e configuração, acesse o Centro de Downloads para baixar o manual do seu produto.
FAQ
Por que não consigo conectar ao servidor LDAP ao configurar o Perfil LDAP?
Resp.: Certifique-se de que os parâmetros do Servidor LDAP foram configurados corretamente. Você pode utilizar uma ferramenta cliente LDAP genérica com as mesmas configurações para verificar sua configuração.