Cisco Cisco Content Security Management Appliance M1070 ユーザーガイド

ページ / 590
 
Chapter 9      LDAP Queries
9-20
Cisco IronPort AsyncOS 7.2.0 for Security Management User Guide
OL-21768-01
Step 2
Select the LDAP server profile you want to edit
In this example, the LDAP server name is example.com.
Step 3
In the Hostname text field, type the LDAP Servers; for example 
ldapserver.example.com
Step 4
In the Maximum number of simultaneous connections for each host text field, 
type the maximum number of connections. 
In this example the maximum number of connections is 10.
Step 5
Click on the radio button next to Load balance connections among all hosts.
Step 6
Configure other LDAP options as necessary.
Step 7
Click Submit and then click Commit to commit the changes.
Configuring External Authentication for Users
You can configure the Cisco IronPort appliance to use an LDAP directory on your 
network to authenticate users by allowing them to log in with their LDAP 
usernames and passwords. After you configure the authentication queries for the 
LDAP server, enable the appliance to use external authentication on the 
Management Appliance > System Administration > Users page in the GUI (or 
use the userconfig command in the CLI).
To configure external authentication for users, complete the following steps:
Step 1
Create a query to find user accounts. In an LDAP server profile, create a query 
to search for user accounts in the LDAP directory.
Step 2
Create group membership queries. Create a query to determine if a user is a 
member of a directory group, and create a separate query to find all members of 
a group.
Step 3
Set up external authentication to use the LDAP server. Enable the appliance to 
use the LDAP server for user authentication and assign user roles to the groups in 
the LDAP directory. For more information, see “Adding Users” in the Cisco 
IronPort AsyncOS for Email User Guide
.