Users Guide
Kongurieren von Active Directory-Benutzern
Wenn Ihre Firma die Microsoft Active Directory-Software verwendet, kann die Software so konguriert werden, dass sie Zugri auf CMC
bietet. Sie können dann bestehenden Benutzern im Verzeichnisdienst CMC-Benutzerberechtigungen erteilen und diese steuern. Das ist
eine lizenzierte Funktion.
ANMERKUNG: Die Verwendung von Active Directory zur Erkennung von CMC-Benutzern wird auf den Microsoft Windows
2000- und Windows-Server 2003-Betriebssystemen unterstützt. Active Directory über IPv6 und IPv4 wird nur auf Windows
2008 unterstützt.
Sie können die Benutzerauthentizierung über Active Directory kongurieren, um sich am CMC anzumelden. Rollenbasierte Autorität kann
bereitgestellt werden, die es einem Administrator ermöglicht, spezische Berechtigungen für jeden Benutzer zu kongurieren.
Unterstützte Active Directory-Authentizierungsmechanismen
Sie können mit Active Directory den Benutzerzugri auf CMC mittels zweier Methoden denieren:
• Die Standardschemalösung, die nur Microsoft-Standard-Active Directory-Gruppenobjekte verwendet.
• Lösung Erweitertes Schema, die über benutzerdenierte Active Directory-Objekte verfügt. Alle Zugrissteuerungsobjekte werden im
Active Directory verwahrt. Bei der Konguration des Benutzerzugangs auf verschiedenen CMCs mit unterschiedlichen Ebenen der
Benutzerberechtigung besteht maximale Flexibilität.
Verwandte Links
Übersicht des Standardschema-Active Directory
Übersicht über Active Directory mit erweitertem Schema
Übersicht des Standardschema-Active Directory
Wie in der folgenden Abbildung dargestellt, erfordert die Verwendung des Standardschemas für die Active Directory-Integration die
Konguration unter Active Directory und unter CMC.
Abbildung 7. CMC-Konguration mit Active Directory Standardschema
In Active Directory wird ein Standardgruppenobjekt als Rollengruppe verwendet. Ein Benutzer, der Zugang zum CMC hat, ist ein Mitglied
der Rollengruppe. Um diesem Benutzer Zugri auf einen bestimmten CMC zu gewähren, muss der Rollengruppenname und dessen
Domänenname auf der jeweiligen CMC-Karte konguriert werden. Die Rolle und die Berechtigungsebene werden auf jeder CMC-Karte und
152
Benutzerkonten und Berechtigungen kongurieren