안녕하세요.
이번에는 Active Directory 유저를 자동으로 Cisco duo에 동기화 하는 방법에 대해서 알아보겠습니다.
1. cisco duo cloud에 로그인 합니다.
2. Users -> Config -> Directory Sync 에서 Add external Directory클릭 합니다.
3. Active Directory를 선택 합니다.
4. Add new connection를 선택하고 Continue를 선택 합니다.
5. Save 버튼을 클릭 합니다.
6. Cloud랑 동기활수 있게 AD Syncs관련 정보들을 입력합니다.
[ad_client] host=192.168.10.226 service_account_username=administrator service_account_password=Kenshin1022^^ search_dn=DC=mylab,DC=local [radius_server_auto] ikey=DIVFB4IALR11DO65EAZC skey=K1hWnsGLEweqcEPl5ZMI2zY3077xHnOMVAWjftO8 api_host=api-8b8ecdd5.duosecurity.com radius_ip_1=10.10.10.254 radius_secret_1=Kenshin1022^^ failmode=safe client=ad_client port=1812 [cloud] - AD 동기 관련 ikey=DIANXM46WVDOZMG8SMKM skey=G2DzN5xd86MGWOrKjaD3S6zBiOZXNJL80EmFzB2f api_host=api-8b8ecdd5.duosecurity.com |
7. Test Connection를 클릭 합니다.
8. Connection이 성공 하였습니다.
9. Active Directory에서 Group를 생성합니다.
Cisco duo
10. user를 생성하고 cisco duo 그룹에 추가 합니다.
11. 그리고 AD Sync3에서 Groups를 클릭해서 cisco duo를 선택합니다.
12. 강제로 User들을 Syn 합니다.
13, User가 자동으로 생성 되었습니다.
AD에서 User01를 삭제하고 다시 동기화 하면 계정이 Cisco DUO Cloud에서 계정이 자동으로 사라집니다.
14. AD에서 user01삭제하기
15. Cisco DUO CLOUD에서 싱크를 합니다.
16. 유저를 확인합니다. User01이 없습니다.
*** 다른 AD에서 Sync된 유저들은 영향을 받지 않습니다. ***
테스트 Active Directory3에서 kevin1를 삭제하고 AD3에서 Syn를 합니다.
1. kevin1 삭제
2. DUO Cloud에서 AD3 강제 SYNC
3. Kevin1은 그대로 있습니다. 이유는 kevin1은 AD3에서 Syn되어서 배워온 계정이 아니기때문 입니다.
지금까지 테스트를 같이 해보았습니다.
감사합니다.
'CISCO > Cisco DUO' 카테고리의 다른 글
[Cisco DUO][#2]- Windows Server Login or RDP 2FA - Bypass function (0) | 2024.11.15 |
---|---|
[Cisco DUO][#1]- Windows Server Login or RDP 2FA인증 (0) | 2024.11.15 |