Users Guide

Allgemeines LDAP-VerzeichnisfürZugriffaufCMCkonfigurieren
Die allgemeine LDAP-ImplementierungdesCMCverwendetzweiPhasen,umeinemBenutzerZugriffzugewähren.Phase1beginntmitderBenutzer-
Authentifizierung, gefolgt von Phase 2 mit der Benutzerautorisierung.
Authentifizierung und Autorisierung von LDAP-Benutzern
Manche Verzeichnisserver erfordern eine Bindung, bevor eine Suche auf einem spezifischen LDAP-Serverdurchgeführtwerdenkann.DieSchrittezur
Authentifizierung sind:
1. Optionale Bindung zum Verzeichnisdienst. Standard ist die anonyme Bindung.
2. Suche nach dem Benutzer auf Basis von dessen Benutzeranmeldung. Das Standardattribut ist uid.
3. Wenn mehr als ein Objekt gefunden wird, dann meldet der Prozess einen Fehler.
4. BindunglösenundBindungmitdemDNundKennwortdesBenutzersherstellen.
5. FallsdieBindungfehlschlägt,schlägtauchdieAnmeldungfehl.
WenndieseSchritteerfolgreichsind,danngiltderBenutzeralsauthentifiziert.DienächstePhaseistdieAutorisierung.DerCMCspeichertmaximal5Gruppen
undderenentsprechendeBerechtigungen.EinBenutzerhatdieMöglichkeit,zumehrerenGruppeninnerhalbdesVerzeichnisdiensteshinzugefügtzuwerden.
WennderBenutzereinMitgliedmehrererGruppenist,dannerhältderBenutzerdieBerechtigungenallerdieserGruppen.
Die Autorisierungsschritte sind Folgende:
1. Durchsuchen aller konfigurierten Gruppen nach dem DN des Benutzers und zwar innerhalb der Attribute member bzw. uniqueMember. Dieses Feld kann
vom Administrator konfiguriert werden.
2. HinzufügenderBerechtigungenfürjedeGruppe,derderBenutzeralsMitgliedangehört.
Konfiguration des allgemeinen LDAP-Verzeichnisdienstes mit der CMC-Webschnittstelle
SiekönnendenallgemeinenLightweightDirectoryAccessProtocol(LDAP)-Dienst zur Konfiguration Ihrer Software verwenden, um Zugriff auf den CMC zu
ermöglichen.MitdemLDAPkönnenSiefürdievorhandenenBenutzerCMC-Benutzerberechtigungenhinzufügenunddiesekontrollieren.
Weitere Informationen zur LDAP-Konfiguration zur Konfiguration eines allgemeinen LDAP finden Sie unter CMC mit allgemeinem LDAP verwenden.
Gehen Sie wie folgt vor, um LDAP anzuzeigen und zu konfigurieren:
1. Melden Sie sich bei der Webschnittstelle an.
2. Klicken Sie auf das Register Benutzer-Authentifizierung und dann auf das Unterregister Verzeichnisdienste. Die Seite Verzeichnisdienste wird
angezeigt.
3. KlickenSieaufdieOptionsschaltfläche,diemitdemallgemeinenLDAPverbundenist.
ANMERKUNG: Um LDAP-EinstellungenfürdenCMCzukonfigurieren,müssenSiedieBerechtigungalsGehäusekonfiguration-Administrator besitzen.