Users Guide

IP-Adresse in das Feld zu platzieren. Alternativ kann eine Liste von LDAP-Servern abgerufen werden, indem nach deren SRV-Eintrag in der DNS gesucht wird.
Es folgen die Eigenschaften im Abschnitt LDAP-Server:
l Statische LDAP-Server verwenden WenndieseOptionausgewähltwird,verwendetderLDAP-Dienst die angegebenen Server mit der angegebenen
Schnittstellennummer (siehe Details unten).
l LDAP-Server-Adresse Geben Sie den FQDN oder die IP des LDAP-Servers an. Um mehrere redundante LDAP-Server anzugeben, die der gleichen
Domänedienen,legenSieeineListeallerServeran(kommagetrennt).DerCMCversuchtsichnacheinandermitjedemServerzuverbinden,bisein
Verbindungsversuch erfolgreich ist.
l LDAP-Serverschnittstelle SchnittstelledesLDAPüberSSL,Standardist636,fallsnichtkonfiguriert.Nicht-SSL-Schnittstellen werden von CMC Version
3.0nichtunterstützt,dadasKennwortnichtohneSSLübertragenwerdenkann.
l DNS verwenden, um LDAP-Server zu finden WenndieseOptiongewähltwird,verwendetderLDAPdieSuchdomäneunddenDienstnamenüberDNS.
SiemüssenStatisch“oder DNS“auswählen.
Die folgende DNS-AbfragewirdfürSRV-Einträgedurchgeführt:
_<Dienstname>._tcp.<Suchdomäne>
wobei <Suchdomäne> die root-Ebenendomäneist,diefürdieAbfrageverwendetwird,und<Dienstname>derDienstname,derfürdieAbfrageverwendet
wird. Beispiel:
_ldap._tcp.dell.com
wobei ldap der Dienstname ist und dell.comdieSuchdomäne.
LDAP-Gruppeneinstellungen verwalten
In der Tabelle im Abschnitt Gruppeneinstellungen“werdenRollengruppenaufgelistet,einschließlichzugeordneterNamen,DomänenundBerechtigungenfür
jede Rollengruppe, die bereits konfiguriert ist.
l ZurKonfigurationeinerneuenRollengruppeklickenSieaufeinenRollengruppennamen,fürdenkeinName,keineDomäneundBerechtigungaufgelistet
ist.
l ZumÄndernderEinstellungeneinervorhandenenRollengruppeklickenSieaufdenRollengruppennamen.
Wenn Sie einen Rollengruppennamen anklicken, erscheint die Seite Rollengruppe konfigurieren.HilfezudieserSeitefindenSieüberdenLinkHilfe, der sich
auf dieser Seite oben rechts befindet.
LDAP-Sicherheitszertifikate verwalten
IndiesemAbschnittwerdendieEigenschaftenfürdaskürzlichaufdenCMChochgeladeneLDAP-Zertifikat angezeigt. Wenn Sie ein Zertifikat hochgeladen
haben,verwendenSiedieseInformationen,umzuüberprüfen,obdasZertifikatgültigundnichtabgelaufenist.
FolgendeEigenschaftenfürdasZertifikatwerdenangezeigt:
l Seriennummer - Die Seriennummer des Zertifikats.
l Subjektinformationen - Subjekt des Zertifikats (Name der zertifizierten Person oder Firma).
l Ausstellerinformationen - Aussteller des Zertifikats (Name der Zertifizierungsstelle).
l Gültigab- Das Anfangsdatum des Zertifikats.
l Gültigbis- Das Ablaufdatum des Zertifikats.
MitdenfolgendenSteuerungenkönnenSiediesesZertifikathoch- und herunterladen:
l Hochladen - InitiiertdenHochladevorgangfürdasZertifikat.DiesesZertifikat,dasSievonIhremLDAP-Servererhalten,gewährtIhnenZugangzum
CMC.
l Herunterladen - InitiiertdenHerunterladevorgang.Siewerdenaufgefordert,denSpeicherortfürdieDateianzugeben.WennSiedieseOptionwählen
und auf Weiter klicken, wird das Dialogfeld Datei herunterladen eingeblendet. Verwenden Sie dieses Dialogfeld, um auf Ihrer Management Station oder
IhremfreigegebenenNetzwerkeinenSpeicherortfürdasServerzertifikatzubestimmen.
Konfiguration des allgemeinen LDAP-Verzeichnisdienstes mittels RACADM
EsgibtvieleMöglichkeitenzurKonfigurationvonLDAP-Anmeldungen.MeistenskönneneinigeOptioneninderStandardeinstellungverwendetwerden.
ANMERKUNG: SiemüssenStatisch“oder DNS“auswählen.
ANMERKUNG: DieseFunktionunterstütztsowohlIPv4wieauchIPv6.