Users Guide
undderenentsprechendeBerechtigungen.EinBenutzerhatdieMöglichkeit,zumehrerenGruppeninnerhalbdesVerzeichnisdiensteshinzugefügtzuwerden.
WennderBenutzereinMitgliedmehrererGruppenist,dannerhältderBenutzerdieBerechtigungenallerdieserGruppen.
Die Autorisierungsschritte sind Folgende:
1. Durchsuchen aller konfigurierten Gruppen nach dem DN des Benutzers und zwar innerhalb der Attribute member bzw. uniqueMember. Dieses Feld kann
vom Administrator konfiguriert werden.
2. HinzufügenderBerechtigungenfürjedeGruppe,derderBenutzeralsMitgliedangehört.
Konfiguration des allgemeinen LDAP-Verzeichnisdienstes mit der CMC-Webschnittstelle
SiekönnendenallgemeinenLightweightDirectoryAccessProtocol(LDAP)-Dienst zur Konfiguration Ihrer Software verwenden, um Zugriff auf den CMC zu
ermöglichen.MitLDAPkönnenSiefürdievorhandenenBenutzerCMC-Benutzerberechtigungenhinzufügenunddiesekontrollieren.
Weitere Informationen zur LDAP-Konfiguration zur Konfiguration eines allgemeinen LDAP finden Sie unter CMC mit allgemeinem LDAP verwenden.
So wird LDAP angezeigt und konfiguriert:
1. Melden Sie sich bei der Webschnittstelle an.
2. Klicken Sie auf das Register Benutzer-Authentifizierung und dann auf das Unterregister Verzeichnisdienste. Die Seite Verzeichnisdienste wird
angezeigt.
3. KlickenSieaufdieOptionsschaltfläche,diemitdemallgemeinenLDAPverbundenist.
4. Konfigurieren Sie die angezeigten Optionen und klicken Sie auf Anwenden.
Tabelle8-10zeigtdieverfügbarenOptionenan:
Tabelle 8-10.AllgemeineEinstellungen
Auswahl Ihres LDAP-Servers
SiekönnendenfürallgemeinesLDAPzuverwendendenServeraufzweiArtenkonfigurieren.StatischeServererlaubenesdemAdministratoreineFQDNoder
ANMERKUNG: Um LDAP-EinstellungenfürdenCMCzukonfigurieren,müssenSiedieBerechtigungalsGehäusekonfiguration-Administrator besitzen.
Einstellung
Beschreibung
Allgemeiner LDAP-Dienst aktiviert
Aktiviert den allgemeinen LDAP-Dienst auf dem CMC.
Abgegrenzten Namen zur Suche
nach Gruppenmitgliedschaft
verwenden
Legt den abgegrenzten Namen (DN) der LDAP-Gruppenfest,derenMitgliederaufdasGerätzugreifendürfen.
SSL-Zertifikatüberprüfungaktivieren
Wenn markiert, verwendet der CMC das CA-Zertifikat, um das LDAP-ServerzertifikatwährenddesSSL-Handshake zu
bestätigen.
Bindungs-DN
Legt den DN (Distinguished Name) eines Benutzers fest, der bei der Suche nach dem DN eines angemeldeten
Benutzers zur Bindung an den Server verwendet wird. Wird kein DN angegeben, wird eine anonyme Bindung
verwendet.
Kennwort
Ein Bindungskennwort, das gemeinsam mit dem Bindungs-DN verwendet wird.
ANMERKUNG: BeimBindungskennworthandeltessichumsensibleDaten,dieentsprechendgeschütztwerden
müssen.
Base-DNfürSuche
DerDNdesVerzeichniszweigs,vondemausalleSuchvorgängegestartetwerdenmüssen.
Attribut der Benutzeranmeldung
Gibt das Attribut an, nach dem gesucht werden soll. Wenn keine Konfiguration vorliegt, lautet die zu verwendende
Standardeinstellung „uid“. Es wird empfohlen, bei der Auswahl des Base-DNEindeutigkeitzugewährleisten,da
andernfalls ein Suchfilter konfiguriert werden muss, um die Eindeutigkeit des anmeldenden Benutzers sicherzustellen.
Wenn der Benutzer-DN nicht eindeutig durch die Suche nach einer Kombination aus Attribut und Suchfilter identifiziert
werdenkann,schlägtdieAnmeldungfehlundeswirdeineFehlermeldungausgegeben.
Attribut der Gruppenmitgliedschaft
Legt das LDAP-Attributfest,daszurPrüfungderGruppenmitgliedschaftverwendetwird.DiesmusseinAttributder
Gruppenklasse sein. Wird hier nichts angegeben, werden die Attribute „member“und „unique member“verwendet.
Suchfilter
GibteinengültigenLDAP-Suchfilter an. Dieser Filter wird verwendet, wenn das Benutzerattribut den anmeldenden
BenutzerinnerhalbdesausgewähltenBase-DN nicht eindeutig identifizieren kann. Wird hier nichts angegeben, wird
der Standardwert (objectClass=*) zugrunde gelegt, mit dem nach allen Objekten in der Struktur gesucht wird. Die
maximaleLängedieserEigenschaftist1024Zeichen.
Netzwerkzeitüberschreitung
(Sekunden)
Legt die Zeit in Sekunden fest, nach der eine inaktive LDAP-Sitzung automatisch geschlossen wird.
Suchzeitüberschreitung(Sekunden)
Legt die Zeit in Sekunden fest, nach der eine Suche automatisch geschlossen wird.