Users Guide

Table Of Contents
Abbildung 11. CMC-Konfiguration bei allgemeinem LDAP
Allgemeines LDAP-Verzeichnis für Zugriff auf CMC konfigurieren
Die allgemeine LDAP-Implementierung des CMC verwendet zwei Phasen, um einem Benutzer Zugriff zu gewähren –
Benutzerauthentifizierung und dann Benutzerautorisierung.
Authentifizierung von LDAP-Benutzern
Manche Verzeichnisserver erfordern eine Bindung, bevor eine Suche auf einem spezifischen LDAP-Server durchgeführt werden kann.
So authentifizieren Sie einen Benutzer:
1. Stellen Sie eine optionale Bindung zum Verzeichnisdienst her. Die Standardeinstellung ist eine anonyme Bindung.
ANMERKUNG:
Die Windows-basierten Verzeichnisserver lassen keine anonyme Anmeldung zu. Das heißt, Sie geben den DN-
Namen und das zugehörige Kennwort für die Bindung ein.
2. Suchen Sie nach dem Benutzer auf Basis der Benutzeranmeldung. Das Standardattribut ist uid.
Wenn mehr als ein Objekt gefunden wird, dann meldet der Prozess einen Fehler.
3. Bindung lösen und Bindung mit dem DN und Kennwort des Benutzers herstellen.
Falls die Bindung fehlschlägt, schlägt auch die Anmeldung fehl.
Wenn diese Schritte erfolgreich sind, ist der Benutzer authentifiziert.
Autorisierung von LDAP-Benutzern
So autorisieren Sie einen Benutzer:
1. Durchsuchen Sie alle konfigurierten Gruppen nach dem Domänennamen des Benutzers und zwar innerhalb der Attribute member
bzw. uniqueMember.
2. Die Berechtigungen aller Gruppen, in denen der Benutzer Mitglied ist, werden zusammengefügt.
Konfiguration des allgemeinen LDAP-Verzeichnisdienstes mit der
CMC-Webschnittstelle
So konfigurieren Sie den allgemeinen LDAP-Verzeichnisdienst:
ANMERKUNG: Sie müssen die Berechtigung als Gehäusekonfiguration-Administrator besitzen.
1. Wählen Sie in der Systemstruktur Gehäuse-Übersicht aus und klicken Sie auf Benutzerauthentifizierung > Verzeichnisdienste.
152
Benutzerkonten und Berechtigungen konfigurieren