ACS+802.1x+AAA+AD+CA详细配置教程(三)

3、      AD集成(本文重点介绍,在这里花了我一天的时间才研究出来,呵呵!)

进入ExternalUser Databases页面,在这页面下有3个选项:

a)      Unknown User Policy

b)     Database Group Mappings

c)      Database Configuration

wKiom1R7wHqjmuSeAAJL6xJjXZk208.jpg

1步:Unknown User Policy

这里的作用是当ACS检测到非本地用户的时候,可以去找外部的数据库,所以这也是为什么ACS要加入域的原因,把Windows Database移动到右边然后提交

wKioL1R7wQ-z3V8RAAJxuHHRwsU978.jpg

2步:Database Configuration,选择Windows Database

wKioL1R7wRvi5NJTAAH0f-S61wk745.jpg

选择配置

wKioL1R7wSSzGPHhAAHWGsdvTos431.jpg

如下图设置:

wKioL1R7wS2BI0loAAJ2BJm3rUg704.jpg

wKiom1R7wK3gNQg1AAJx21JuEg0434.jpg

wKiom1R7wLvxbOHAAAIsYDgHtuc716.jpg

wKioL1R7wUuysT5gAAJ2cP6PFMg423.jpg

最后提交。

 

3步:Group Mapping,把AD里面的组与ACS里面的组做一个映射,作用是通过AD里面的用户做认证,ACS的组策略做授权。

wKioL1R7wVbgLewgAAHXZDMybiQ924.jpg

选择新建

wKioL1R7wV_QOxU_AAHCskwvEec490.jpg

选择NAC这个域后提交

wKioL1R7wXbSDb7yAAIT5gnlsuo341.jpg

选择NAC配置这个域

wKiom1R7wPSjw4V5AAHioh4lf1g560.jpg

选择add mapping

wKioL1R7wYTgUfKiAAH7iOxq_7M325.jpg

按实际需要把域的成员添加进来,这里我选择的UsersDomain AdminsDomain Users。然后ACS group中选择ACS的对应组(整个实验过程我只用了缺省的组),然后提交!

wKiom1R7wQSCVL02AAJEh80Qn9g327.jpg

到此为止,ACS已经可以和AD集成起来了


视频分享:http://www.dwz.cn/lij9D

你可能感兴趣的:(ad,ACS,ACS配置教程,AAA配置教程,802.1x配置教程)