faq обучение настройка
Текущее время: Вс авг 03, 2025 23:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и Active Directory
СообщениеДобавлено: Вт апр 06, 2010 15:05 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:53
Сообщений: 6
Настроил DFL-210 на аутентификацию пользователей, которые берутся из AD, для доступа в инет. Но, в Base Object указал подразделение, а не весь каталог, т.е. OU=подразделение,DC=домен,DC=ru, и все равно пользователи могут аутентифицироваться из всего каталога, а не только из указанного подразделения, что не есть гуд. Подскажите куда смотреть, может я чего то не понимаю или не знаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 08:04 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
скриншоты настроек покажите плиз

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 08:32 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:53
Сообщений: 6
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 08:56 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
хочется увидеть User Authentication Rules и IP rules

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 09:39 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:53
Сообщений: 6
А причем тут это, в рулсах все настроено правильно, иначе юзеры из АД не могли бы аутентифицироваться. Вопрос ведь в другом, почему дфл видит весь каталог, а не указанное подразделение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 09:49 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
не покажете ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 09:59 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:53
Сообщений: 6
Не вижу смысла.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 10:08 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
"Суслика видишь? Неа. А он -есть..."

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 10:24 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:53
Сообщений: 6
Ладно, уговорил :) :
Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 11:36 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
- отличная работа, не придерёшься
- а если пользователь введёт неправильный пароль, в интернет пускает ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 12:25 
Не в сети

Зарегистрирован: Вт апр 06, 2010 14:53
Сообщений: 6
естественно не пускает, иначе смысл тогда всего этого


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 15:36 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
А если воспользоваться доступом на группу (что вообщем-то правильнее), чем указывать просто DN контейнера.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB