Перейти к основному содержимому
Версия: v2.2.x

Раздел «Настройки MAVIS»

В данном разделе вы можете произвести конфигурацию локальной базы данных MAVIS, выполнить интеграцию с внешним источником аутентификации LDAP, а также протестировать взаимодействие с базой данных.

Страница «Пользовательские правила»

На данной странице вы можете выполнить основные настройки работы локальной базы данных.

Вы можете изменить следующие параметры:

  • Включено — данный параметр активирует использование локальной базы данных для аутентификации и авторизации;
  • Изменение пароля через NAS CLI — данный параметр позволяет пользователю сможет изменять свой пароль через CLI сетевого устройства (NAS). Если пароль не установлен, при входе в систему, пользователю предоставляется возможность установить свой пароль;
  • Изменение пароля через GUI — данный параметр позволяет пользователю изменять свой пароль в веб-интерфейсе управления TACACS.

Для применения изменений нажмите Сохранить.

Страница «LDAP»

Настройки LDAP

На данной странице вы можете произвести настройку интеграции с внешним источником аутентификации LDAP.

Вы можете изменить следующие параметры:

  • MAVIS LDAP включен — данный параметр активирует интеграцию с LDAP;
  • Тип — выбор типа LDAP. Поддержана интеграция c Microsoft AD и OpenLDAP;
  • Список серверов — адрес сервера LDAP для подключения;
    • Поле ввода IP-адреса — список IP-адресов домена, разделенный запятой;
    • Кнопка выбора версии — нажмите на кнопку, чтобы выбрать версию LDAP. Поддерживается классический LDAP и защищенный LDAPS.
  • Порт — порт домена;
  • Базовый — имя контроллера домена;
  • Атрибут поиска — атрибут поиска в домене. По умолчанию установлено значение sAMAccountName;
  • Имя пользователя — имя пользователя для подключения к домену;
  • Пароль — пароль для подключения к домену;
  • Расширенные настройки — дополнительные настройки интеграции:
    • Использовать пароль как логин — использовать пароль Enable в качестве имени пользователя;
    • Пользователь может переключить группу TACACS — данный параметр позволяет пользователю изменять свою группу;
    • Пароль PAP как логин — использовать пароль PAP в качестве имени пользователя;
    • Сообщение по умолчанию — данный параметр позволяет отправлять пользователю стандартное сообщение при аутентификации.

Для применения изменений нажмите Сохранить. Для того чтобы проверить подключение к домену нажмите Тест.

к сведению

При использовании протокола LDAPS необходимо сконфигурировать защищенное соединение в AxelNAC. Для этого выполните следующие действия:

  1. Добавьте сертификат корневого удостоверяющего центра в раздел Конфигурация → Настройки системы → RADIUS → SSL-сертификаты → RADIUS.
  2. В разделе Статус → Службы перезапустите службу tacacs-ui.
  3. Добавьте LDAP-серверы, указав имена, указанные в их сертификатах. При добавлении серверов по IP-адресу защищенное соединение не будет установлено и AxelNAC не сможет подключиться к ним.

Группа LDAP

Для того чтобы просмотреть LDAP-группы, полученные после подключения к домену, нажмите на вкладку Группа LDAP в верхней части страницы.

Вы можете выполнить поиск по группам. Для этого нажмите на поле поиска и введите ключевое слово.

Для того чтобы просмотреть таблицу привязок, перейдите на подвкладку Таблица привязки групп.