HƯỚNG DẪN CẤU HÌNH ĐỒNG BỘ USER AD LÊN SOPHOS CENTRAL
1 MỤC ĐÍCH BÀI VIẾT
Như các bạn đã biết việc tạo và quản lý các user trên Sophos Central, đặc biệt là với số lượng lớn, thông tin nhiều, phức tạp thì sẽ gây rất nhiều khó khăn và dễ xảy ra sai sót nên việc đồng bộ tự động sẽ là giải pháp tối ưu, giúp tiết kiệm rất nhiều thời gian cho những người quản trị mạng chúng ta.
Trong bài viết này chúng tôi xin giới thiệu đến các bạn cách đồng bộ user từ Active Directory sang Sophos Central
2 CÁC THÀNH PHẦN CẦN THIẾT
Sophos central
Domain controller
Phần mềm Active Directory Synchronization Setup
Chúng ta sẽ cài phần mềm Active Directory Synchronization Setup lên Server để đồng bộ user, phần mềm được tải ở Sophos central
3 CÁC BƯỚC THỰC HIỆN
3.1 SOPHOS CENTRAL
Trên Sophos central ta lấy file cài đặt Active Directory Synchronization Setup
Chọn download, ở đây là AD Sync
Sau đó ta tạo mã đồng bộ
Đặt tên và điền thông tin mô tả để quản lý. Chọn Role như hình
Sau đó ta lưu Client id và Client secret để AD đồng bộ với Sophos central của mình
3.2 TRÊN SERVER
Ta cài đặt phần mềm Active Directory Synchronization Setup và mở phần mềm để đồng bộ. Chọn next
Nhập các thông tin Client id và Client secret khi nãy đã tạo
Chọn phương thức đồng bộ, ở đây ta bỏ tích trên ô đầu tiên để đồng bộ không qua ssl ở đây chọn port 389. Nhập thông tin user trên AD quản lý đồng bộ
Chọn next
Nếu muốn tùy chỉnh user được đồng bộ, chọn mục Define filter. Bạn chọn next để tiếp tục quá trình đồng bộ
Ta chọn thời gian để việc đồng bộ thực hiện
Những user sẽ được đồng bộ hiện ra ở đây. Để tiến hành đồng bộ ta chọn Approve change and continue
Việc đồng bộ sẽ diễn ra trong một thời gian tùy vào số lượng user của bạn
4 KIỂM TRA KẾT QUẢ
Ta vào Sophos central để xem. Những user được đồng bộ qua AD sẽ có ký hiệu xoáy tròn ở phía trước
Sau khi user cài Sophos endpoint thì thông tin tình trạng sẽ hiện ở đây
Vậy là chúng ta đã hoàn thành việc đồng bộ user thông qua AD
Xin chào,
việc đồng bộ này diễn ra trên Sophos central.
sau khi đồng bộ, trên sophos central sẽ có thông tin userAD.
câu hỏi:
1/ vậy trên firewall đã kết nối với sophos central có hiện thông tin của user AD?
2/ (nếu câu trả lời câu 1 là yes) trên sophos central có 2 firewall của 2 site khác nhau, vậy 2 firewall có thông tin đồng bộ của User AD từ sohphos central?
nếu được xin vui lòng gửi thông tin trả lười về Email giúp tôi
xin cám ơn!
Mình xin trả lời các câu hỏi của bạn như sau:
1 Sophos Firewall không hiện thông tin user AD trên Sophos Central bạn nhé.
2 Sophos Firewall có tính năng đồng bộ user với AD. Bạn có thể VPN giữa 2 site và bật đồng bộ với AD để lấy thông tin user.