4.1.6. Применение политик к пользователям, авторизующимся через LDAP-коннектор и по NTLM

Для применения политик (в случаях добавления новой LDAP-группы или пользователя в группу, создания правила и применения его к группе LDAP) к пользователям, авторизующимся через LDAP-коннектор или NTLM, необходимо:

  1. Выполнить logout на UserGate.

Для выполнения logout пользователю необходимо перейти на страницу Logout captive-портала и нажать Выйти/Logout.

Сбросить авторизацию всех пользователей можно в разделе Пользователи и устройства --> Серверы авторизации (кнопка Сбросить авторизацию всех пользователей) веб-интерфейса UserGate. Также можно сбросить сессии отдельных пользователей с помощью интерфейса командной строки (CLI). Необходимо знать IP-адрес:

UTM> usersession terminate -ipv4 IP_ADDRESS

где IP_ADDRESS - IP-адрес пользователя, сессию которого необходимо сбросить.

  1. Очистить кэш LDAP-записей на UserGate.

Очистка доступна через интерфейс командной строки (CLI), используйте команду: cache ldap-clear.

  1. Авторизоваться на UserGate.