Ldap’tan kimlik doğrulaması aktif etmek için LDAP sekmesine geliyoruz.
LDAP Authorization Support: İşaretli
LDAP Authentication Support: İşsaretli
General Configuration Server 1 kısmında;
Server Address: Ldap sunucu ip adresi (192.168.19.200)
Server Port: 389 Ldap sunucu portu
Identity:Ldap bağlanmak için kullanıcı adı (administrator@coslat.local)
Password:Ldap’a bağlanmak için kullanıcı parolası
Base DN: Kullanıcıların aranacağı dizindir ( dc=coslat,dc=local)
NOT: Sadece belirli OU içerisinden grup veya kullanıcılar alınacaksa buraya yazılabilir. Ama gruplara göre izin verilecekse Users Groups’lar kullanılmalıdır.
Filter: Ldap’ta kullanıcıları aramak için belirtilir. (samaccountname=%{%{Stripped-User-Name}:-%{User-Name}})
NOT: Belirli bir gruba üye kullanıcıların bağlanması isteniyorsa burada belirtilmelidir.
Base Filter: (objectclass=radiusprofile)
Get Phone Filter: Cep telefonları AD ‘de ise telefonları buradan çekmek için kullanılır. (&(objectcategory=person)(objectclass=user))
Son olarak Miscellaneous Configuration - Server 1 kısmında
Active Directory Compatibility: Enable
Ayarları yaptıktan sonra Save butonunu tıklıyoruz.