Google Secure LDAP
Zur Authentifizierung können Sie Google Secure LDAP verwenden.
Anforderungen
Sie müssen Google Secure LDAP in der Google Admin-Konsole konfiguriert haben. Siehe Über den Secure LDAP-Dienst.
Google konfigurieren
Warnung
Diese Informationen waren zum Zeitpunkt der Veröffentlichung korrekt. Bitte lesen Sie die Google-Dokumentation, um sicherzustellen, dass Sie die aktuellsten Schritte befolgen. Siehe die folgenden Links:
Bevor Sie Ihre Firewall für die Authentifizierung mit Google Secure LDAP konfigurieren können, müssen Sie einige Schritte in der Google Admin-Konsole durchführen. Sie müssen einen LDAP-Client für Ihre Firewall erstellen, das Zertifikat herunterladen und Zugangsdaten generieren. Gehen Sie dazu wie folgt vor:
- Melden Sie sich bei der Google Admin-Konsole.
- Gehe zu Apps > LDAP.
- Klicken Client hinzufügen.
- Geben Sie die LDAP-Clientname Und Beschreibung.
- Klicken WEITERMACHEN.
- Konfigurieren Sie die Zugriffsberechtigungen gemäß den Anforderungen Ihrer Organisation. Siehe Zugriffsberechtigungen konfigurieren.
- Klicken LDAP-Client hinzufügen.
- Klicken Zertifikat herunterladen zum Herunterladen
.zipDatei, die das Zertifikat enthält (.cer) und dem privaten Schlüssel (.key) Dateien. - Extrahieren Sie das Zertifikat und die Dateien mit dem privaten Schlüssel an einen Ort Ihrer Wahl. Notieren Sie sich den Speicherort.
- Klicken WEITER ZU DEN KUNDENDETAILS.
- Expandieren Authentifizierung durch Anklicken der Karte.
- Klicken NEUE ANMELDEINFORMATIONEN ERSTELLEN.
-
Beachten Sie Folgendes: Benutzername Und Passwort.
Warnung
Nach dem Schließen dieses Fensters kann das Passwort nicht mehr angezeigt werden. Falls Benutzername oder Passwort Ihrer Firewall falsch sind, müssen Sie in der Google Admin-Konsole neue Zugangsdaten generieren und Ihre Firewall neu konfigurieren.
-
Klicken SCHLIESSEN.
- Expandieren Servicestatus durch Anklicken der Karte.
- Klicken EIN für alle.
-
Klicken SPEICHERN.
Google Secure LDAP ist nun bereit für die Authentifizierungsanfragen Ihrer Firewall.
Sophos-Firewall konfigurieren
Sie können Ihre Firewall konfigurieren, sobald Sie die erforderlichen Schritte in der Google Admin-Konsole abgeschlossen haben. Sie müssen das Google-Zertifikat auf Ihre Firewall hochladen und Google Secure LDAP als Authentifizierungsserver hinzufügen.
Laden Sie das Zertifikat hoch
Sie müssen das Google-Zertifikat auf Ihre Firewall hochladen, um es bei der Konfiguration Ihres LDAP-Servers auswählen zu können. Gehen Sie dazu wie folgt vor:
- Gehe zu Zertifikate > Zertifikate und klicken Hinzufügen.
- Geben Sie einen Namen ein.
- Wählen CER (.cer) aus der Dropdown-Liste.
- Für Zertifikat, klicken Datei auswählen: Wählen Sie die zuvor extrahierte Zertifikatsdatei aus und klicken Sie auf Offen.
- Für Privater Schlüssel, klicken Datei auswählen: Wählen Sie die zuvor extrahierte private Schlüsseldatei aus und klicken Sie auf Offen.
- Klicken Speichern.
Notiz
Das Zertifikat wird als nicht vertrauenswürdig angezeigt, da es sich um ein selbstsigniertes Zertifikat von Google handelt. Google LDAP funktioniert jedoch weiterhin.
Füge einen Server hinzu
Um Google Secure LDAP zur Authentifizierung zu verwenden, müssen Sie es als Authentifizierungsserver hinzufügen. Gehen Sie dazu wie folgt vor:
- Gehe zu Authentifizierung > Server.
- Klicken Hinzufügen.
- Wählen LDAP-Server als die Servertyp.
- Geben Sie den Namen des Servers ein.
-
Konfigurieren Sie die folgenden Einstellungen:
- Server-IP/Domäne:
ldap.google.com - Version: 3
- Verbindungssicherheit: SSL/TLS
- Hafen: 636
- Anonyme Anmeldung: Ausgeschaltet.
- DN binden: Der Benutzername aus den Zugangsdaten Ihres Google LDAP-Clients.
- Passwort: Das Passwort Ihrer Zugangsdaten für Ihren Google LDAP-Client.
- Basis-DN anhängen: Ausgeschaltet.
- Server-IP/Domäne:
-
Wählen Sie Ihr Google-Zertifikat aus der folgenden Liste aus: Kundenzertifikat Dropdown-Liste.
- Geben Sie die Basis-DN oder klicken Sie Basis-DN abrufen Um es von Google zu erhalten.
-
Konfigurieren Sie die folgenden Attribute:
- Authentifizierungsattribut:
UID - Attribut „Anzeigename“:
CN - E-Mail-Adressattribut:
mail - Gruppenname-Attribut:
memberOf - Ablaufdatumsattribut:
expiry
- Authentifizierungsattribut:
-
Optional: Klicken Testverbindung um die Verbindung der Firewall mit Google Secure LDAP zu testen.
- Klicken Speichern.
Nächste Schritte
- Erstellen Sie eine LDAP-Gruppe. Siehe Gruppe hinzufügen.
- Legen Sie Ihren Google Secure LDAP-Server als Authentifizierungsmethode fest. Siehe Dienstleistungen.