
Group Name(组名称)区分大小写。
KSX II 有下列不能更改或删除的默认组:Admin(管理员)和
<Unknown>(未知)。确认 Active Directory 服务器不使用相同的组
名称。
如果从 Active Directory 服务器返回的组信息不匹配 KSX II 组配置,
KSX II 自动给 <Unknown> 组指定成功验证的用户。
如果使用回拨号码,必须输入下列区分大小写的字符串:
msRADIUSCallbackNumber。
根据 Microsoft 的建议,应该使用有用户帐号的 Global Groups(全局
组),而不使用 Domain Local Groups(域本地组)。
实现 LDAP/LDAPS 远程验证
Remote Authentication Dial-in User Service (RADIUS) 是供网络访问应用程
序使用的 AAA (authentication, authorization, and accounting) 协议。
使用 RADIUS 验证协议:
1. 单击 User Management(用户管理)> Authentication Settings(验证
设置),打开 Authentication Settings(验证设置)页。
2. 单击 RADIUS 单选按钮启用本页的 RADIUS 部分。
3. 单击 图标展开本页的 RADIUS 部分。
4. 在 Primary RADIUS Server(主 RADIUS 服务器)字段和 Secondary
RADIUS Server(备用 RADIUS 服务器)字段里分别输入主远程验证
服务器和备用远程验证服务器的 IP 地址(最多 256 个字符)。
5. 在 Shared Secret(共享密码)字段里输入验证所用的服务器密码(最
多 128 个字符)。
共享密码是 KSX II 和 RADIUS 服务器进行安全通信所要了解的字符
串。它从本质上讲是密码。
6. 默认 Authentication Port(验证端口)是 1812,但可以按需要更改端
口。
7. 默认 Accounting Port(记帐端口)是 1813,但可以按需要更改端口。
8. Timeout(超时)按秒记录,默认超时是 1 秒,但可以按需要更改超
时。
超时是 KSX II 在发送另一个验证请求之前,等待 RADIUS 服务器做
出响应的时间。
9. Retries(重试次数)默认次数是 3 次。
这是 KSX II 给 RADIUS 服务器发送一个验证请求的次数。
10. 在 Global Authentication Type(全局验证类型)下拉列表上选择选项:
Commenti su questo manuale