取消
显示结果 
搜索替代 
您的意思是: 
cancel
公告

December 2020

December 2020

3984
查看次数
0
有帮助
4
回复
c8092899
Community Member

ASA 5525 anyconnet vpn问题

小的新来乍到,有个问题请教下,就是我用ASA 5525 x配置anyconnet vpn 跟AD结合,验证老是失败,如下图:
show run aaa-server AD_LDAP
aaa-server AD_LDAP protocol ldap
aaa-server AD_LDAP (inside) host X.X.X.X
server-port 3268
ldap-base-dn cn=users,dc=XX,dc=com
ldap-scope subtree
ldap-naming-attribute sAMAccountName
ldap-login-password *****
ldap-login-dn CN=administrator,CN=USERS,DC=XX,DC=COM
server-type microsoft
094724bkh1qg59m19kzl3g.jpg
各位大大可以指导下,这么去做好这个配置,可以给点案例,谢谢。
我的版本是9.1(2)
1 个已接受解答

已接受的解答
liyzhao
Cisco Employee

看起来是LDAP server没找到用户
确认一下base dn和用户名属性是否正确

在原帖中查看解决方案

4 条回复4
liyzhao
Cisco Employee

看起来是LDAP server没找到用户
确认一下base dn和用户名属性是否正确

在原帖中查看解决方案

huajiang
Beginner

建议你检查一下您的LDAP 服务器,问题不在思科防火墙的配置,而在你的LDAP上
yanzha4
Rising star

还是 ASA 配置问题。 回头发一篇 LDAP 和 ASA 配置 实例,请参考
RenxChen
Beginner

ldap-base-dn cn=users,dc=XX,dc=com
建议改成ldap-base-dn dc=XX,dc=com
域控上要确认好用户的ou。
最近刚遇到过。
Content for Community-Ad


不能显示该小部件。