iT邦幫忙

0

Windows Server LDAP 權限問題

各位好
我們目前有使用 Windows Server 的 AD 作為 LDAP 通訊錄,因此有開放 389 port 讓 User 從外部連進來,但不免會擔心部份較弱的帳密被 try ,而使通訊錄清單外流。
因此想請教,AD 是否有地方設定僅讓特定帳號可以連線驗證 LDAP (3389)服務,其他的帳號則無法驗證通過,謝謝。

另外也有想過使用SSL憑證加密的方式,讓外部設備若沒有輸入正確的網址(如直接透過IP連),也會沒法驗證通過,這部份不知道有沒有先進實作過,可以分享一下心得的。

謝謝各位

froce iT邦大師 1 級 ‧ 2019-03-06 18:17:38 檢舉
就架台http server擋在前面做api server再給客戶端拉吧。

這個或許有用。
https://github.com/nginxinc/nginx-ldap-auth
https://www.jianshu.com/p/9f2da3cf5579
zero iT邦新手 1 級 ‧ 2019-03-06 19:24:13 檢舉
User 連進來適用什麼服務? AD可以使用LDAPS 走 636 port用憑證提供連接服務,沒有憑證就無法連線
Anson iT邦新手 2 級 ‧ 2019-03-08 14:43:17 檢舉
@froce 看起來好像跟我需求有些不同,謝謝您提供資訊。
@tyudfg1682 跟您確認一下,如果憑證是自己產生,就要在User端安裝憑證,才能連線驗證;如果是花錢買的憑證,不用在USER端安裝,User只要在網址、帳號、密碼三個資訊都完全對的情況下,才能連線,我這樣理解對嗎?謝謝您

尚未有邦友回答

立即登入回答