Users Guide

Table Of Contents
Abbildung 11. CMC-Konguration bei allgemeinem LDAP
Allgemeines LDAP-Verzeichnis für Zugri auf CMC kongurieren
Die allgemeine LDAP-Implementierung des CMC verwendet zwei Phasen, um einem Benutzer Zugri zu gewähren –
Benutzerauthentizierung und dann Benutzerautorisierung.
Authentizierung von LDAP-Benutzern
Manche Verzeichnisserver erfordern eine Bindung, bevor eine Suche auf einem spezischen LDAP-Server durchgeführt werden
kann.
So authentizieren Sie einen Benutzer:
1. Stellen Sie eine optionale Bindung zum Verzeichnisdienst her. Die Standardeinstellung ist eine anonyme Bindung.
ANMERKUNG: Die Windows-basierten Verzeichnisserver lassen keine anonyme Anmeldung zu. Das heißt, Sie geben
den DN-Namen und das zugehörige Kennwort für die Bindung ein.
2. Suchen Sie nach dem Benutzer auf Basis der Benutzeranmeldung. Das Standardattribut ist uid.
Wenn mehr als ein Objekt gefunden wird, dann meldet der Prozess einen Fehler.
3. Bindung lösen und Bindung mit dem DN und Kennwort des Benutzers herstellen.
Falls die Bindung fehlschlägt, schlägt auch die Anmeldung fehl.
Wenn diese Schritte erfolgreich sind, ist der Benutzer authentiziert.
Autorisierung von LDAP-Benutzern
So autorisieren Sie einen Benutzer:
1. Durchsuchen Sie alle kongurierten Gruppen nach dem Domänennamen des Benutzers und zwar innerhalb der Attribute
member bzw. uniqueMember.
2. Die Berechtigungen aller Gruppen, in denen der Benutzer Mitglied ist, werden zusammengefügt.
Konguration des allgemeinen LDAP-Verzeichnisdienstes mit der CMC-Webschnittstelle
So kongurieren Sie den allgemeinen LDAP-Verzeichnisdienst:
ANMERKUNG: Sie müssen die Berechtigung als Gehäusekonguration-Administrator besitzen.
1. Wählen Sie in der Systemstruktur Gehäuse-Übersicht aus und klicken Sie auf Benutzerauthentizierung
Verzeichnisdienste.
2. Wählen Sie generisches LDAP aus.
152