Integrasi dengan Direktori Aktif/Samba DC

TKMTRM NGFW mengimplementasikan kemungkinan sinkronisasi satu arah dengan domain aktif berdasarkan Microsoft Active Directory (AD) dan Samba DC.

Selama integrasi, akun pengguna dan nomor telepon diimpor, tidak termasuk kata sandi. Saat mengautentikasi pengguna, verifikasi dilakukan masing-masing menggunakan Active Directory atau Samba DC.

Pengontrol domain yang didukung:

  • Windows Server 2008 (khusus R2), 2012, 2016, 2019, 2022;

  • Samba DC dari versi 4.0.

Meninggalkan domain akan menghapus semua pengguna dan grup yang diimpor dari domain tersebut.

Sinkronisasi dengan pengontrol domain ditangguhkan jika pengguna TKMTRM NGFW lokal berada dalam grup AD. Untuk melanjutkan sinkronisasi, hapus pengguna lokal dari grup AD. Sinkronisasi otomatis akan terjadi setelah 15 menit.

Jika Anda menonaktifkan pengguna di pengontrol domain yang telah diimpor ke grup AD, maka setelah mengaktifkannya, ID baru akan diberikan padanya dan aturan pemfilteran yang dikonfigurasi sebelumnya tidak akan berfungsi lagi.

Fitur menggunakan integrasi dengan beberapa pengontrol domain

Keterbatasan saat mengintegrasikan TKMTRM NGFW dengan beberapa pengontrol domain:

  • Dari pohon pengontrol domain ke TKMTRM NGFW, hanya data pengontrol yang impor penggunanya dimulai yang diimpor;

  • Saat masuk dengan SSO dan membuka browser untuk pertama kali, pengguna akan diminta memilih domain untuk autentikasi. Pilihan akan disimpan dengan cookie dan akan digunakan saat Anda masuk lagi. Jika Anda perlu mengubah domain, hapus cookie (untuk alamat IP lokal TKMTRM NGFW).

Mengonfigurasi akun dan grup keamanan sebagai objek aturan pemfilteran

Grup keamanan dan akun yang diimpor dari AD/Samba dapat digunakan sebagai objek aturan pemfilteran di bagian berikut:

Contoh pengaturan pemfilteran saat mengimpor dari AD:

1. Impor akun atau grup keamanan dari AD di bagian Pengguna -> Akun (detail selengkapnya di artikel Mengimpor pengguna).

2. Buka bagian di mana Anda ingin menggunakan grup atau akun yang diimpor dari AD. Misalnya, di Kontrol Aplikasi.

3. Isi kolom yang wajib diisi dan klik Simpan.

Last updated