Como configurar LDAP no Gateway Omada

Knowledgebase
Configuration Guide
VPN
11-06-2024
32842

Conteúdo

Objetivo

Requisitos

Introdução

Configuração

Configurando o Perfil LDAP

Configurando o Portal Baseado em Autenticação LDAP

Configurando a Autenticação Baseada em MAC utilizando o serviço LDAP

Configurando VPN Baseada em Autenticação LDAP

Conclusão

FAQ

 

Objetivo

Este artigo descreve o modo de implementação do LDAP e fornece um guia de configuração para que os usuários configurem e utilizem o LDAP no Gateway Omada por meio do Controlador Omada.

Requisitos

  • Controlador Omada (Controlador de Software / Controlador de Hardware / Controlador Baseado em Nuvem, v5.8 ou superior)
  • Gateway Omada
  • Servidor LDAP

Introdução

A função LDAP do Gateway Omada atua como um cliente LDAP para Autenticação de Portal, Autenticação Baseada em MAC e Autenticação VPN.

  • O LDAP pode ser utilizado como um servidor de autenticação externo para Autenticação de Portal.
  • O LDAP pode ser utilizado para Autenticação VPN, oferecendo suporte a OpenVPN, VPN L2TP e VPN PPTP.

Configuração

Configurando o Perfil LDAP

Passo 1. Inicie o Controlador Omada e acesse Configuration > Network Config > Profiles > LDAP Profile. Clique em Create New LDAP Profile para configurar um Perfil LDAP. Estão disponíveis três Tipos de Vinculação (Bind Types):

  • Modo Simples: Os clientes LDAP enviarão apenas solicitações de vinculação sem uma conta de administrador, senha ou permissão para consultas de pesquisa. Este modo é utilizado principalmente em cenários onde as contas de autenticação pertencem ao mesmo nó de diretório LDAP.
  • Modo Anônimo: Os clientes LDAP podem enviar solicitações de vinculação e consultas de pesquisa sem uma conta de administrador e senha.
  • Modo Regular: Os clientes LDAP podem enviar solicitações de vinculação e consultas de pesquisa utilizando uma conta de administrador e senha. Este modo é utilizado em cenários onde as contas de autenticação pertencem ao mesmo nó de diretório LDAP ou a nós diferentes.

Observação: Para a maioria dos servidores LDAP, o envio de consultas de pesquisa e solicitações de vinculação requer autenticação de administrador. Portanto, recomenda-se escolher o Modo Regular.

Ilustrando onde criar um novo perfil LDAP no controlador Omada.

Recomendando selecionar o Modo Regular como tipo de vinculação ao criar um perfil LDAP.

Passo 2. Configure os parâmetros do Perfil LDAP. Utilizando o Modo Regular como exemplo, especifique os parâmetros do seu Servidor LDAP:

  • Endereço do Servidor: O endereço IP ou URL do Servidor LDAP.
  • Porta de Destino: O número da porta do servidor LDAP. Por padrão, a porta é 389 quando o SSL está desativado e 636 quando o SSL está ativado.
  • DN Regular: O nome distinto (DN) da conta de administrador do Servidor LDAP.
  • Senha Regular: A senha da conta de administrador do Servidor LDAP.
  • Identificador de Nome Comum: UID ou CN correspondente ao configurado no Servidor LDAP.
  • Nome Distinto Base: O nó de diretório superior para os usuários que serão autenticados no Servidor LDAP. Clique no ícone de Consulta à direita para visualizar a estrutura de diretórios e selecionar o nó.
  • Filtro Adicional: O filtro adicional para autenticação de usuários. Se este campo for especificado, o usuário a ser autenticado deverá corresponder ao valor informado. Este campo é opcional.
  • Nome Distinto do Grupo: O identificador de grupo para autenticação de usuários. Se este campo for especificado, o usuário a ser autenticado deverá corresponder ao valor informado. Clique no ícone de Consulta à direita para visualizar a estrutura de diretórios e selecionar o nó. Este campo é opcional.

Recomendando selecionar o Modo Regular como tipo de vinculação ao criar um perfil LDAP.

Configurando o Portal Baseado em Autenticação LDAP

Passo 1. Inicie o Controlador Omada, acesse Network Config > Authentication > Portal e clique em Create New Portal. Selecione External LDAP Server para Authentication Type e o perfil criado para LDAP Profile.

Criando um novo portal.

Associando o perfil LDAP pré-configurado ao seu portal.

Configurando a Autenticação Baseada em MAC utilizando o serviço LDAP

Passo 1. Inicie o Controlador Omada, acesse Network Config > Authentication > MAC-Based Authentication. Ative a MAC-Based Authentication. Selecione LDAP Auth para o Type de autenticação, vincule os SSIDs necessários e escolha o perfil criado para LDAP Profile.Acessando a interface de Autenticação Baseada em MAC.

Associando o perfil LDAP ao SSID de destino.

Configurando VPN Baseada em Autenticação LDAP

Passo 1. Inicie o Controlador Omada, acesse Network Config > VPN > VPN e clique em Create New VPN Policy.

Esta imagem mostra onde criar uma nova política VPN.

  • Configurar OpenVPN baseado em LDAP. Selecione Client-to-Site VPN para Purpose e VPN Server – OpenVPN para VPN Type. Ative Account Password e escolha o Perfil LDAP criado. Consulte o guia de configuração VPN para as demais configurações de parâmetros.

Associando o perfil LDAP pré-configurado à sua configuração OpenVPN.

  • Configurar VPN L2TP baseada em LDAP. Selecione Client-to-Site VPN para Purpose e VPN Server – L2TP para VPN Type. Selecione LDAP para Authentication Mode e escolha o Perfil LDAP criado. Consulte o guia de configuração VPN para as demais configurações de parâmetros.

Associando o perfil LDAP pré-configurado à sua configuração VPN L2TP.

  • Configurar VPN PPTP baseada em LDAP. Selecione Client-to-Site VPN para Purpose e VPN Server – PPTP para VPN Type. Selecione LDAP para Authentication Mode e escolha o Perfil LDAP criado. Consulte o guia de configuração VPN para as demais configurações de parâmetros.

Associando o perfil LDAP pré-configurado à sua configuração VPN PPTP.

Conclusão

Com as etapas acima, você configurou com sucesso o Perfil LDAP e outras funções utilizando o Perfil LDAP no Gateway Omada.

Para obter mais detalhes sobre cada função e configuração, acesse o Centro de Downloads para baixar o manual do seu produto.

FAQ

Por que não consigo conectar ao servidor LDAP ao configurar o Perfil LDAP?

Resp.: Certifique-se de que os parâmetros do Servidor LDAP foram configurados corretamente. Você pode utilizar uma ferramenta cliente LDAP genérica com as mesmas configurações para verificar sua configuração.

Por favor, avalie este documento

Documentos relacionados