Aruba [LAB 03] Config Active Directory Login on Aruba Clearpass

huyhuynh

Internship/Fresher
Feb 22, 2022
41
2
8
23
Ba Ria - Vung Tau
Xin chào mọi người, ở bài viết này mình sẽ cấu hình Active Directory - Đăng nhập phần mềm bằng Account Domain


1. Tạo Authentication Sources
  • Truy cập GUI > Authentication > Sources > Add để thêm mới Source
1714036141844.png


Ở mục General
  • Name: Đặt tên cho Source
  • Description: Mô tả công dụng của Source
  • Type: Chọn Active Directory
  • Use for Authorization: Stick vào ô "Enable to use this Authentication Sources to also fetch role mapping attributes"
  • Authorization Sources: default
  • Server Timeout : thông số mặc định
  • Cache Timeout: thông số mặc định
1714036476592.png

Ở mục Primary
  • Hostname: IP Server LDAP
  • Connection Security: chọn AD ever SSL
  • Port: mặc định 636
  • Bind DN: Nhập tên miền
  • Bind Password: Nhập password cho tên miền
  • NetBIOS Domain Name: nhập tên domain
  • Base DN: Chọn Search Base DN để connect tới Server và nhập thông tin
  • Search Scope: Subtree Search
  • Bind User: enable "Allow bind using user password"
  • User Certificate: userCertificate
  • Special Character Handling for LDAP Query: Enable
1714037138867.png

Ở mục Attributes:
  • Tạo các Filter theo hình bên dưới
1714102595048.png


Ở mục Summary:
  • Kiểm tra lại các thông tin, sau đó nhấn Save để lưu cấu hình.
1714102655675.png


2. Tạo Roles Mapping
  • Giao diện GUI > Identity > Role Mappings > Add để tạo thêm rule
1714104086053.png


Ở mục Policy
  • Policy name: Nhập tên Policy
  • Default Role: Chọn [TACACS+ Super Admin]
  • Chọn Next để tiếp tục
1714103926482.png


Ở mục Mapping Rules:
  • Add Rule như hình bên dưới
  • Chọn Next để tiếp tục
1714103960378.png


Ở mục Summary
Kiểm tra lại thông tin, sau đó chọn Save để lưu cấu hình

1714103980970.png


3. Tạo Services
Tạo Services cho thao tác login bằng user AD
Giao diện GUI > Configuration > Services > Add để thêm Service

1714104314326.png


Ở mục Service
  • Type: TACACS+ Enforcement
  • Name: đặt tên cho Servicec
  • Những phần dưới để mặc định
  • Chọn Next để tiếp tục
1714103164973.png


Ở mục Authentication
  • Chọn Sources vừa tạo ở phía trên và thêm một sources là [Local User Repository] [Local SQL DB]
  • Chọn Next để tiếp tục
1714103411213.png


Ở mục Roles
  • Role Mappings Policy: Chọn Role Mappings vừa tạo bên trên.
  • Tạo thêm 2 conditions như hình.
  • Chọn Next để tiếp tục.
1714103317268.png


Ở mục Enforcement
  • Use Cached Results: Chọn Enforcement đã có sẵn trên hệ thống "Admin Network login Policy".
  • Chọn Next để tiếp tục.
1714103361477.png


Ở mục Summary
  • Kiểm tra lại thông tin Services và chọn Save để lưu service
1714103445591.png


Do Clearpass sẽ chạy service theo thứ tự từ trên xuống dưới nên cần di chuyển Service đến vị trí mong muốn.
Chọn Reorder, sau đó chọn Service di chuyển theo thứ tự mong muốn.

1714103487594.png


4. Kiểm tra truy cập bằng account AD
Truy cập Clearpass bằng account AD

1714118899052.png


Đăng nhập thành công với account AD

1714119463984.png


Kiểm tra Access Tracker, trạng thái ACCEPT

1714119032907.png


Cảm ơn các bạn đã xem bài viết của mình!
 

Attachments

  • 1714103202484.png
    1714103202484.png
    131.5 KB · Views: 0
  • 1714104235997.png
    1714104235997.png
    154.6 KB · Views: 0

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu