본문 바로가기
FortiGate/Authentication

Fortigate Ldap Common Name Identifier 설정 CN, sAMAccountName 차이

by 에티버스이비티 2021. 3. 3.

Fortigate Ldap 연동 설정 시 Common Name Identifier 설정 부분 cn과 sAMAccountName 차이

 

Common Name Identifier에 cn으로 설정 시 cn(Full Name)으로 유저 인증을 사용하고 sAMAccountName 설정 시 계정명(Login 계정)으로 유저 인증을 사용한다.

 

테스트를 위한 계정 생성

 

위 사진에서 CN(Full Name)은 성+이름이고 sAMAccountName에 사용되는 계정명은 testdy

 

cn 확인하는 방법

 

LDAP 사용자 계정 오른쪽 클릭 > 속성 > 특성 편집기 탭에서 확인

 

cn = jdy

 

Fortigate LDAP 설정

 

Common Name Identifier sAMAccountName 설정으로 테스트

 

LDAP과 연동 확인 후 

 

Test User Credentials 진행

 

계정명으로 테스트 진행 시 인증 확인

 

cn으로 테스트 진행 시 인증 실패

 

 Common Name Identifier을 cn으로 바꿔서 테스트 진행

 

계정명으로 테스트 진행 시 인증 실패

 

cn으로 테스트 진행 시 인증 확인

댓글