4.1.7. Применение политик к пользователям, авторизующимся по Kerberos

Для применения политик (в случаях добавления новой LDAP-группы или пользователя в группу, создания правила и применения его к группе LDAP) к пользователям, авторизующимся по Kerberos, необходимо:

  1. Выполнить logout на UserGate.

Для выполнения logout пользователю необходимо перейти на страницу Logout captive-портала и нажать Выйти/Logout.

Сбросить авторизацию всех пользователей можно в разделе Пользователи и устройства --> Серверы авторизации (кнопка Сбросить авторизацию всех пользователей) веб-интерфейса UserGate. Также можно сбросить сессии отдельных пользователей с помощью интерфейса командной строки (CLI). Необходимо знать IP-адрес:

UTM> usersession terminate -ipv4 IP_ADDRESS

где IP_ADDRESS - IP-адрес пользователя, сессию которого необходимо сбросить.

  1. Получить новый Kerberos-тикет с обновлённым списком LDAP-групп. Для обновления тикета необходимо, например, повторно авторизоваться на клиентском компьютере.

  2. Очистить кэш LDAP-записей на UserGate.

Очистка доступна через интерфейс командной строки (CLI). Используйте команду: cache ldap-clear.

  1. Авторизоваться на UserGate.