<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lightweight Directory Access Protocol &#8211; VACIF-EN</title>
	<atom:link href="https://vacif.com/en/tag/lightweight-directory-access-protocol/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com/en</link>
	<description>Investing in Value</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:20 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/en/wp-content/uploads/sites/3/2024/06/cropped-icon-32x32.png</url>
	<title>Lightweight Directory Access Protocol &#8211; VACIF-EN</title>
	<link>https://vacif.com/en</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>HƯỚNG DẪN CẤU HÌNH LDAP SERVERS TRÊN FIREWALL FORTINET</title>
		<link>https://vacif.com/en/huong-dan-cau-hinh-ldap-servers-tren-firewall-fortinet/</link>
					<comments>https://vacif.com/en/huong-dan-cau-hinh-ldap-servers-tren-firewall-fortinet/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Wed, 11 Dec 2024 08:59:55 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Lightweight Directory Access Protocol]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21073</guid>

					<description><![CDATA[LDAP (Lightweight Directory Access Protocol) là một giao thức ứng dụng cho phép truy cập và quản lý các cấu trúc thư mục. Cấu trúc thư mục có thể được hiểu là một tập hợp các đối tượng (như người dùng, nhóm người dùng) được sắp xếp theo mô hình phân cấp logic, với mỗi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>LDAP là gì?</strong></li>
</ol>



<p>LDAP (Lightweight Directory Access Protocol) là một giao thức ứng dụng cho phép truy cập và quản lý các cấu trúc thư mục. Cấu trúc thư mục có thể được hiểu là một tập hợp các đối tượng (như người dùng, nhóm người dùng) được sắp xếp theo mô hình phân cấp logic, với mỗi đối tượng mang theo các thuộc tính hoặc đặc điểm riêng.</p>



<p>LDAP đơn giản là nơi lưu trữ thông tin về User và Group User. Fortigate sẽ kết nối đến LDAP Server để truy xuất các thông tin này, phục vụ cho việc thiết lập chính sách tường lửa hoặc cấu hình kết nối VPN, tùy theo nhu cầu cụ thể.</p>



<ol start="2" class="wp-block-list">
<li><strong>HƯỚNG DẪN CẤU HÌNH</strong></li>
</ol>



<p><strong>Bước 1: Khai báo kết nối AD với thiết bị Fortinet</strong></p>



<p>Bạn hãy đăng nhập vào Fortigate sử dụng tài khoản Admin.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet.png" alt="" class="wp-image-21084"/></figure>



<p>Chọn <strong>User &amp; Device</strong> -&gt; <strong>LDAP Servers</strong> -&gt; Nhấn vào <strong>Create New.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-1.png" alt=""/></figure>



<p>Nhập các thông tin sau:</p>



<ul class="wp-block-list">
<li><strong>Name:</strong> Đặt tên cho máy chủ LDAP (ví dụ: AD_Server).</li>



<li><strong>Server IP/Name:</strong> Địa chỉ IP hoặc tên miền của máy chủ AD.</li>



<li><strong>Server Port:</strong> 389 (hoặc 636 nếu dùng LDAPS).</li>



<li><strong>Common Name Identifier</strong>: sAMAccountName (để đồng bộ theo tên đăng nhập).</li>



<li><strong>Distinguished Name:</strong> Nhập DN của tổ chức trong AD (ví dụ: DC=forticlozz,DC=com).</li>



<li><strong>Bind Type:</strong> chọn Regular, tùy theo mức độ bảo mật.</li>



<li><strong>Username và Password</strong>: Thông tin của tài khoản có quyền truy cập AD.</li>
</ul>



<p>Nhấn <strong>Test Connectivity</strong> để kiểm tra kết nối.</p>



<p>Nhấn <strong>OK</strong> để lưu lại</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-2.png" alt=""/></figure>



<p><strong>Bước 2: Ánh xạ user của AD lên thiết bị Fortinet</strong></p>



<p>Sau khi kết nối LDAP thành công, các bạn vào menu&nbsp;<strong>User Definition</strong>,&nbsp;để lấy các tài khoản về.&nbsp;</p>



<p>Tiếp theo, bạn vào menu <strong>User Definition</strong>, chọn <strong>Create New.</strong></p>



<p>Trong phần <strong>User Type,</strong> hãy chọn <strong>Remote LDAP User</strong> và sau đó nhấn <strong>Next.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-3.png" alt=""/></figure>



<p>Chọn&nbsp;LDAP Server&nbsp;đã cấu hình, nhấn&nbsp;<strong>Next</strong>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-4.png" alt=""/></figure>



<p>Fortinet sẽ liệt kê tất cả các group có trong AD</p>



<p>Chọn OU mà bạn đã tạo (nơi chứa user)</p>



<p>Nhấn <strong>Add all Results</strong> để thêm toàn bộ user vào firewall, hoặc nếu bạn muốn thêm từng user thì kích chuột phải vào user chọn <strong>Add Selected.</strong></p>



<p>Nhấn <strong>Submit</strong> để lưu cấu hình</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-5.png" alt=""/></figure>



<p>Khi đó, toàn bộ các User nằm trong OU mà các bạn đã thiết lập sẽ tự động được tích hợp vào hệ thống Firewall, sử dụng phương thức xác thực là LDAP&nbsp;</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-6.png" alt=""/></figure>



<p>Các bạn truy cập vào menu <strong>User Groups</strong> để đồng bộ các nhóm từ hệ thống. Sau đó, nhấn <strong>Create New</strong> để tạo nhóm mới.</p>



<ul class="wp-block-list">
<li><strong>Type</strong>: chọn <strong>Firewall</strong>.</li>



<li>Tiếp theo, trong phần <strong>Remote Groups</strong>, nhấn <strong>Add</strong> để thêm các nhóm người dùng từ nguồn LDAP hoặc các hệ thống bên ngoài.</li>



<li>Trong mục <strong>Remote Server</strong>, chọn <strong>LDAP server</strong> mà các bạn đã cấu hình trước đó. Lúc này, Fortigate sẽ tự động liệt kê tất cả các nhóm (group) hiện có trong Active Directory (AD) để bạn dễ dàng chọn và quản lý.</li>



<li>Nhấn <strong>+</strong>, chọn OU bạn tạo (Vd: <strong>LDAP_Fozzz)</strong>, nơi có 2 User Group đã tạo trước đó. Bạn có thể nhấn <strong>Add all Results</strong> để thêm tất cả, hoặc chuột phải vào Group và chọn <strong>Add Selected</strong>.</li>



<li>Nhấn <strong>OK</strong> để lưu cấu hình</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-7.png" alt=""/></figure>



<p>Nhấn <strong>OK</strong> để lưu lại User Group vừa tạo.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-8.png" alt=""/></figure>



<p>Khi đó tất cả các User Group có trong OU mà các bạn đã tạo sẽ được thêm vào Firewall.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/en/wp-content/uploads/sites/3/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-9.png" alt=""/></figure>



<p>OK, như vậy là mình đã hoàn thành hướng dẫn cấu hình LDAP trên Fortigate. Nếu các bạn có bất kỳ thắc mắc hoặc góp ý nào, đừng ngần ngại để lại bình luận để chúng ta cùng thảo luận và hỗ trợ nhau nhé.</p>



<p>Chúc các bạn thực hiện thành công!</p>



<p><strong>Nếu bạn gặp khó khăn trong việc cấu hình hoặc sử dụng các sản phẩm Sophos tại Việt Nam, hãy liên hệ ngay với VaciF để được hỗ trợ chi tiết và tận tình nhất.</strong></p>



<p>Đội ngũ kỹ thuật chuyên nghiệp của chúng tôi luôn sẵn sàng đồng hành cùng bạn, đảm bảo giúp bạn khai thác tối đa hiệu quả của sản phẩm.</p>



<ul class="wp-block-list">
<li><strong>Hotline:</strong> 028.7303.5399</li>



<li><strong>Email:</strong> info@vacif.com</li>
</ul>



<p>Chúng tôi cam kết mang đến cho bạn dịch vụ hỗ trợ nhanh chóng và hiệu quả nhất!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/en/huong-dan-cau-hinh-ldap-servers-tren-firewall-fortinet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
