Fortigate LDAP bağlantısı nasıl yapılır?
Kullanıcı sayısının fazla olduğu kurumsal alanlarda kimlik doğrulama süreçlerinin merkezi olarak yönetilmesi, güvenlik ve kontrol açısından büyük önem taşır. Fortigate firewall cihazları, Active Directory tabanlı LDAP entegrasyonu sayesinde kullanıcıları merkezi bir dizin üzerinden doğrulayarak erişim politikalarını daha esnek ve güvenli hale getirir. Bu makalede, FortiGate ile LDAP bağlantısının nasıl yapılandırılacağını adım adım ele alacağız. Öncelikle basit bir Active Directory kurarak işlemlere başlıyoruz.
Active Directory Kurulumu
Server Manager üzerinden sunucuya Active Directory rolünü ekliyoruz. Sağ üstten Manage > Add Roles and Features tıklıyoruz

Before You Begin sekmesinde next dedikten sonra Installation Type sekmesinde Role-Based seçeneğini işaretliyoruz

Server Selection bölümünde sunucumuz işaretli olarak geliyor next diyerek ilerliyoruz.

Server Roles kısmında Active Directory Domain Services ve DNS Server seçmemiz yeterli olacaktır.

Önceki menüde AD seçtiğimiz için features kısmı otomatik gelmektedir. Burada tekrar next diyoruz.

Son sekmede install diyerek kurulumun tamanlanmasını bekliyoruz.

Kurulum tamamlandıktan sonra sunucumuzu artık Active Directory olarak atayabiliriz. Resimlerdeki gibi düzenleme yapabilirsiniz

Domain adı belirledikten sonra sonraki adımda kurtarma parolası girmemiz gerekiyor. Bundan sonraki sekmelerde install adımına ilerleyene kadar next diyebilirsiniz.



Kurulum tamamlandıktan sonra fortigate tarafında ldap bağlantısı için AD üzerinde user oluşturacağız. Fortigate bu user bilgilerini kullanarak AD’ye login olduktan sonra user bilgilerine erişecektir. Sağ üst menüde bulunan Tools > Active Directory Users and Computers alanında User klasorü altında new user seçeneği ile kullanıcıları oluşturacağız.

Fortigate LDAP Ayarları
Fortigate üzerinde User & Authentication > LDAP Servers alanına girerek Ldap server oluşturuyoruz. Bu alanda aslında oluşturmuş olduğumuz Active Directory’e ait bilgileri fortigate üzerinde tanımlıyoruz. AD üzerinde bağlantı için oluşturulan user ve şifre bilgisini girdikten sonra test connectivity alanına tıkladığınızda aşağıdaki gibi connections status successful olarak görünecektir.

Ldap bağlantısı sağladıktan sonra artık User Definition alanından AD üzerindeki userları fortigate üzerine çekebiliriz. Create New > Remote LDAP User tıkladığımızda oluşturduğumuz ldap server’ı seçerek next diyoruz. Açılan sayfada ldap içindeki kullanıcıları görebilirsiniz. Firewall üzerine almak istediğimiz kullanıcıya sağ tıklayarak add selected dedikten sonra submit alanına tıklıyoruz.

Kullanıcımız artık firewall üzerinde tanımlı durumda. Sistemlere domain adı ve user bilgilerini kullanarak giriş sağlayabilir. Vakit ayırdığınız için teşekkürler.



Yorum gönder