、组网需求

公司所有计算机都通过微软的AD域进行管理,现在部署了一台Cross 上网行为管理, 网桥模式部署在核心交换机和防火墙中间,希望能够结合AD域,希望在上网行为管理中看到用户名称是AD域中的账号,并且通过域账号设置策略。简而言之,行为管理不用对用户进行二次认证,就能够识别其域账号,并可以基于域账号设定上网策略

二、网络拓扑

三、前提条件

假定域控制的IP地址是:192.168.0.55

域名为:huayu.com

四、配置步骤

步骤1:配置AD服务器

步骤2:开启AD SSO

步骤3:LDAP/AD导入

步骤4:配置认证策略

步骤5:将域服务器加入白名单

步骤6:查看结果

操作步骤