Inleiding
Dit document beschrijft het gedrag van AsyncOS wanneer externe verificatie is ingeschakeld op de E-mail security applicatie (ESA).
Probleem
De ESA kan worden geconfigureerd voor externe verificatie via Lichtgewicht Directory Access Protocol (LDAP). Gebruikers die ook een lokale account hebben ingesteld op de ESA, kunnen niet inloggen op de GUI en de CLI.
Oplossing
Indien externe gebruikersverificatie is ingeschakeld, gebruikt de ESE beide verificatiemethoden om de gebruiker te vinden die probeert verbinding te maken met de ESE. Eerst probeert het apparaat de gebruiker te verifiëren via de externe LDAP-server.
Opmerking: de beheerdersaccount is alleen lokaal beschikbaar.
De twee mogelijke scenario's zijn:
- Indien de gebruiker in de LDAP-databank bestaat en ook is toegewezen aan een groep die de ESA mag beheren, dan wordt de toegang verleend.
- Indien de gebruiker in de LDAP-gegevensbank aanwezig is en zich niet in een van de beheergroepen van de ESA bevindt, wordt de gebruiker geen toegang verleend. Dit geldt ook voor een lokaal profiel dat voor die gebruiker beschikbaar is.
Als de gebruiker niet bestaat in de LDAP-server, wordt de lokale gebruikerslijst gebruikt voor verificatie.