Fortigate SSL VPN autenticación con grupos

Resulta que … si usas un servidor ldap para autenticar SSL VPNs (7.2.10), la búsqueda recursiva esta deshabilitada por defecto, así que … si usas grupos dentro de otros grupos no funciona.

Para arreglarlo hay que habilitar search-type recursive dentro del servidor ldap.


config user ldap
edit «tu.ldap»
set search-type recursive
end

Se puede habilitar tambien desde Fortimanager

Device Manager -> Cli configurations -> user -> ldap -> and enable search type recursive.

https://blog.netwrix.com/2023/04/26/active-directory-nested-groups/

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.