Mac Teknoloji, Kurumsal Sistem Çözümleri, Dijital Dönüşüm, Teknoloji Danışmanlığı, Ağ Çözümleri, Sunucu Çözümleri, Firewall Güvenliği, Lisans Yönetimi,
Yazılım Geliştirme, Siber Güvenlik, Veri Güvenliği, Bulut Bilişim, IT Destek Hizmetleri, İş Süreçleri Otomasyonu, Veri Merkezi Çözümleri, Yedekleme ve Kurtarma, Ağ Güvenliği, Güvenlik Duvarı Yönetimi, Endpoint Güvenliği,
Penetrasyon Testleri, Güvenlik Analitiği, Kurumsal Yazılım Çözümleri, AR-GE ve İnovasyon, Sistem Entegrasyonu,
Ruijie Firewall 3200 Series Active Directory Bağlantısı Nasıl Yapılır ?
Ruijie Firewall 3200 Series Active Directory Bağlantısı Nasıl Yapılır ?
Ruijie Firewall 3200 Series Active Directory Bağlantısı Nasıl Yapılır ?
1. Giriş Ruijie Firewall ile Microsoft Active Directory (AD) entegrasyonu, merkezi kimlik doğrulama ve kullanıcı yönetimi sağlar. Bu entegrasyon, AD'deki kullanıcıların güvenlik duvarı üzerinde kimlik doğrulaması yapmasına ve politika bazlı erişim kontrolleri uygulanmasına olanak tanır. 2. Gereksinimler
Ruijie Firewall cihazı ve yönetim paneline erişim
Active Directory Domain Services (AD DS) kurulu ve yapılandırılmış bir Windows Server
LDAP veya RADIUS kimlik doğrulama protokolüyle AD bağlantısı
3. Active Directory Bağlantısını Yapılandırma 3.1. Ruijie Firewall Üzerinde LDAP Sunucusu Ekleme
Ruijie Firewall yönetim paneline giriş yapın.
Object > User Authentication > Authentication Server menüsüne gidin.
LDAP sekmesine tıklayın ve Create butonuna basın.
Aşağıdaki bilgileri girin:
Server Name: AD_LDAP_Server
IP Address: AD sunucusunun IP adresini girin.
Port: 389 (Standart LDAP) veya 636 (SSL/TLS şifreli LDAP)
Base DN: DC=domain,DC=com
Admin Account: AD yönetici hesabı Administrator@domain.com
Admin Password: AD yöneticisinin parolasını girin.
Communication Mode: Plaintext veya Ciphertext
Save butonuna basarak işlemi tamamlayın.
3.2. Active Directory Kullanıcılarını Firewall’a Senkronize Etme
Object > User Authentication > Import User > Import LDAP User sekmesine gidin.
Sync Now butonuna basarak kullanıcı bilgilerini içe aktarın.
Senkronizasyon tamamlandıktan sonra, kullanıcıları User Management ekranında doğrulayın.
3.3. RADIUS Kullanarak AD Kimlik Doğrulaması Yapılandırma Alternatif olarak, Active Directory RADIUS sunucusu üzerinden doğrulama yapılabilir.
Object > User Authentication > Authentication Server sekmesine gidin.
RADIUS sekmesine tıklayın ve Create butonuna basın.
Aşağıdaki bilgileri girin:
Server Name: AD_RADIUS_Server
IP Address: AD RADIUS sunucusunun IP adresini girin.
Authentication Port: 1812
Shared Secret: RADIUS sunucusunda tanımlı ortak anahtar
Save butonuna basarak işlemi tamamlayın.
3.4. Active Directory Kullanıcıları için Güvenlik Politikaları Tanımlama
Policy > Security Policy menüsüne gidin.
New Policy butonuna basarak yeni bir politika oluşturun.
Source kısmında AD gruplarını ve kullanıcılarını seçin.
Destination kısmında erişim izinlerini belirleyin.
Save & Apply butonu ile politikayı aktif hale getirin.
4. Test ve Doğrulama Bağlantının çalıştığını doğrulamak için:
Firewall üzerinde User Authentication > Online User sekmesine giderek kimlik doğrulama yapan kullanıcıları kontrol edin.
AD kullanıcısı ile oturum açarak ping domain.com ve nslookup domain.com komutlarını çalıştırın.
RADIUS veya LDAP bağlantı testlerini yönetim panelinden çalıştırın.
5. Sonuç Bu makalede, Ruijie Firewall'un Active Directory ile nasıl entegre edileceği adım adım açıklanmıştır. AD kullanıcılarının güvenlik duvarı üzerinden doğrulama yapmasını sağlamak için LDAP veya RADIUS entegrasyonu kullanabilirsiniz. Yapılandırma tamamlandıktan sonra güvenlik politikalarınızı AD gruplarıyla ilişkilendirerek daha güvenli bir ağ yönetimi sağlayabilirsiniz.