Problem mit Cisco ASA 5500 und LDAP Gruppen Authentifizierun
geschrieben am 13.01.2009 um 14:28 von martin42
Hallo zusammen,
ich habe ein Problem mit einer Cisco ASA 5500.
Ich will, dass sich die VPN User an einem externen LDAP Server authentifizieren.
Im LDAP Baum gibt es die Gruppe VPN.
Jeder User welcher Zugriff übers VPN in das interne Netz benötigt, wird Mitglied dieser Gruppe.
Dann kann sich dieser User mit seinem Namen und PW authentifizieren.
Wenn ich ihm die Gruppenberechtigung wieder wegnehme, dann soll er keinen Zugriff aufs VPN Netz haben.
Ist soetwas möglich?
Wenn ja wie?
Viele Grüße
Martin
geschrieben am 14.01.2009 um 08:48 von Otaku19
hm, im gegensatz zu den Routern kann die ASA wohl direkt auf ein LDAP zugreifen:
http://www.staticnat.com/WP/2007/08/10/asa-ldap-auth-the-nice-and-easy-way/
http://6200networks.com/2008/05/19/cisco-asa-ldap-integration-use-cases/
[ Dieses Thema im Live-Forum aufrufen ]
|