Authentication Objects(인증 개체)는 외부 인증 서버에 대한 서버 프로필로서 해당 서버에 대한 연결 설정 및 인증 필터 설정을 포함합니다. FireSIGHT Management Center에서 인증 객체를 생성, 관리, 삭제할 수 있습니다. 이 문서에서는 FireSIGHT 시스템에서 LDAP 인증 객체를 구성하는 방법에 대해 설명합니다.
1. FireSIGHT Management Center의 웹 사용자 인터페이스에 로그인합니다.
2. 시스템 > 로컬 > 사용자 관리로 이동합니다.
Login Authentication(로그인 인증) 탭을 선택합니다.
Create Authentication Object(인증 개체 생성)를 클릭합니다.
3. 인증 방법 및 서버 유형을 선택합니다.
4. 기본 및 백업 서버 호스트 이름 또는 IP 주소를 지정합니다. 백업 서버는 선택 사항입니다. 그러나 동일한 도메인 내의 모든 도메인 컨트롤러를 백업 서버로 사용할 수 있습니다.
5. 아래와 같이 LDAP 관련 매개변수를 지정합니다.
고급 옵션:
AD의 Domain Security Policy Setting(도메인 보안 정책 설정)에서 LDAP 서버 서명 요구 사항이 Require Signing(서명 필요)으로 설정된 경우 SSL 또는 TLS를 사용해야 합니다.
LDAP 서버 서명 요구 사항
6. 속성 맵핑 지정
7. 그룹 제어 액세스 역할 구성
ldp.exe에서 각 그룹을 찾아 아래에 표시된 대로 해당 그룹 DN을 인증 객체에 복사합니다.
예:
AD 보안 그룹은 member 속성 뒤에 member 사용자의 DN이 옵니다. number preceding member 특성은 멤버 사용자 수를 나타냅니다.
8. 셸 액세스 필터에 대한 기본 필터와 동일 을 선택하거나 단계 5에 표시된 대로 memberOf 특성을 지정합니다.
셸 액세스 필터: (memberOf=<그룹 DN>)
예를 들어
셸 액세스 필터: (memberOf=CN=셸 사용자,CN=보안 그룹,DC=VirtualLab,DC=로컬)
9. 인증 객체를 저장하고 테스트를 수행합니다. 테스트 결과는 다음과 같습니다.
10. 인증 객체가 테스트를 통과하면 시스템 정책에서 객체를 활성화하고 어플라이언스에 정책을 다시 적용합니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
05-Jan-2015 |
최초 릴리스 |