- Kaspersky Web Traffic Security
- 授权应用程序
- 扩展 Kaspersky Web Traffic Security
- 从 RPM 或 DEB 包进行应用程序安装和初始配置
- 安装和初始配置从 ISO 镜像部署的应用程序
- 应用程序入门指南
- 应用程序运行监控
- 报告
- Kaspersky Web Traffic Security 事件日志
- 使用流量处理规则
- 管理工作区
- 使用角色和用户账户
- 管理集群
- 保护网络流量
- ICAP 服务器设置
- 阻止页面
- 导出和导入设置
- 将应用程序从版本6.0升级到版本6.1
- 安装更新包
- 安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包
- 配置服务器时间
- 配置代理服务器连接设置
- 更新 Kaspersky Web Traffic Security 数据库
- 加入卡巴斯基安全网络并使用卡巴斯基专有安全网络
- 连接到 LDAP 服务器
- 配置与 Kaspersky Anti Targeted Attack Platform 的集成
- Syslog 事件日志
- 通过 SNMP 协议管理应用程序
- 单点登录授权
- 在应用程序的 web 界面管理内置代理服务器设置
- 解密 TLS/SSL 连接
- 应用程序信息源
- 将应用程序事件发布到 SIEM 系统
- 与技术支持联系
- 附录 1。安装和配置 Squid 服务
- 附录 2。配置 Squid 服务和 Active Directory 集成
- 附录 3。使用 HAProxy 配置 ICAP 平衡
- 附录 4。MIME 类型的对象
- 附录 5。URL 规范化
- 附录 6。网站类别
- 附录 7。取决于代理服务器类型和所需保护级别的物理处理器内核带宽值
- 附录 8。取决于代理服务器类型和所需保护级别的虚拟处理器带宽值
- 术语表
- AO Kaspersky Lab
- 第三方代码信息
- 商标声明
连接到 LDAP 服务器 > 添加 LDAP 服务器连接
添加 LDAP 服务器连接
添加 LDAP 服务器连接
您可以添加一个或数个 LDAP 服务器连接。
如果您要用名称包含根域名 .local
的域来配置集成,您必须完成以下步骤以便 操作系统准备 成功连接 LDAP 服务器。
- 检查 avahi-daemon 服务的状态。为此,请执行命令:
systemctl status avahi-daemon
- 如果服务正在运行,请停止它。为此,请执行命令:
systemctl stop avahi-daemon
- 禁用自动启动服务。为此,请执行命令:
systemctl disable avahi-daemon
要添加 LDAP 服务器连接:
- 在应用程序 web 界面窗口中,选择 设置 → 外部服务 → LDAP 服务器连接 区域。
- 单击 添加。
添加连接 窗口将打开。
- 在 名称 文本框中,输入将在 Kaspersky Web Traffic Security 的 web 界面中显示的 LDAP 服务器的名称。
- 在 Keytab 文件 设置块中,单击 上传 加载 keytab 文件。
包含允许使用 Kerberos 身份验证的客户端的成对唯一名称(主体)的文件,和衍生自用户密码的加密密钥。Keytab 文件在具有 Kerberos 支持的系统中用于对用户进行身份验证,无需输入密码。
文件选择窗口将打开。
- 选择 keytab 文件并单击 打开。
- 在 搜索库(Base DN) 文本框中,输入被 Kaspersky Web Traffic Security 用作记录查询起始点的目录对象的 DN(可分辨名称)。
按以下格式输入目录后缀:
ou=<部门名称>
(如适用), dc=<域名>, dc=<父级域名>
。例如,您可以输入
ou=people, dc=example, dc=com
。在此处,
people
是目录架构中的级别,Kaspersky Web Traffic Security 从中查找记录(搜索范围在级别people
及其以下。该级别以上的对象将被排除在搜索之外),example
是 Kaspersky Web Traffic Security 在其中查找记录的目录的域名,com
是目录所在的父级域名。 - 单击 添加。
已添加 LDAP 服务器连接。
另请参见 |
文章 ID: 166544, 上次审阅: 2024年12月19日