ALD Pro
Настройка односторонней синхронизации с системой управления каталогами ALD Pro.
Last updated
Was this helpful?
Настройка односторонней синхронизации с системой управления каталогами ALD Pro.
Last updated
Was this helpful?
Название службы раздела ALD Pro: ideco-ald-rest
; ideco-ald-backend
.
Список служб для других разделов доступен по ссылке.
Система ALD Pro предназначена для централизованного управления ресурсами на базе ОС Astra Linux и может использоваться в организациях различного масштаба.
Ideco NGFW поддерживает версии ALD Pro от 1.4.
1. Перейдите в раздел Сервисы -> Защита и управление DNS -> Внешние DNS-серверы и добавьте IP-адрес устройства с установленной системой ALD Pro:
2. Перейдите на вкладку Пользователи -> ALD Pro.
3. Нажмите на кнопку Добавить.
4. Заполните поля:
Если в таблице большое количество интеграций, воспользуйтесь кнопкой Фильтры.
ALD Pro поддерживает импорт двух типов групп:
Группа пользователей - содержит несколько пользователей ALD Pro;
Подразделение - содержит дерево пользователей ALD Pro, обладающих определенным уровнем доступа.
Для импорта пользователей выполните действия:
2. Перейдите на вкладку ALD Pro, выберите домен, тип группы и нажмите Присоединить к домену.
Импортированных пользователей можно использовать в качестве объектов для авторизации, настройки VPN-подключений, создания правил трафика (например, в Файрволе).
В дальнейшем пользователи будут автоматически синхронизироваться с ALD Pro каждые 15 минут.
Пользователь может быть импортирован только в одну группу Ideco NGFW. Если пользователь находится в нескольких группах ALD Pro то попадет только в ту группу, которая была импортирована последней.
При аутентификации пользователей проверка осуществляется средствами Kerberos.
ALD Pro поддерживает два типа входа в систему:
Вход по логину/паролю;
Вход через SSO.
Для настройки аутентификации выполните действия:
1. Перейдите в раздел Пользователи -> Авторизация -> Основное.
2. Активируйте опцию Веб-аутентификация.
3. Выберите тип входа в систему:
Для входа по логину/паролю активируйте опцию Аутентификация через веб-интерфейс;
Для входа через SSO активируйте опцию SSO-аутентификация через Active Directory и ALD Pro.
После заполнения поля Доменное имя Ideco NGFW и сохранения настроек будет выдан Let’s Encrypt сертификат, и пользователь будет перенаправляться на окно авторизации, минуя страницу исключения безопасности:
Если сертификат для такого домена уже загружен в разделе Сертификаты, то будет использоваться загруженный сертификат, новый сертификат выдаваться не будет.
4. Настройте способы авторизации импортированных пользователей. Доступные способы:
Авторизация по IP и/или MAC - подходит для пользователей с фиксированными IP- и/или MAC-адресами, на NGFW адреса прописываются вручную каждому пользователю;
Авторизация по подсетям - подходит в случаях, когда не требуется регистрировать каждое устройство как отдельного пользователя NGFW, позволяет автоматически авторизовать большое количество устройств;
Авторизация по VPN - подходит для аутентификации пользователей удаленных сетей.
1. В зависимости от выбранного браузера выполните следующие действия:
2. На машине ALD-клиента, введенной в домен ALD Pro, добавьте IP локального интерфейса и доменное имя Ideco NGFW в директорию /etc/hosts
. Пример: 192.168.100.10 ngfw.domain.ald
.
Руководства по эксплуатации ALD Pro доступны на официальном сайте.
1. Перейдите в раздел Пользователи -> Учетные записи и создайте группу, в которую будут импортированы пользователи, нажав на .
2. Скачайте корневой сертификат NGFW из раздела Сервисы -> Сертификаты по кнопке .
2. Скачайте корневой сертификат NGFW из раздела Сервисы -> Сертификаты по кнопке .
2. Скачайте корневой сертификат NGFW из раздела Сервисы -> Сертификаты по кнопке .
4. Скачайте корневой сертификат NGFW из раздела Сервисы -> Сертификаты по кнопке .